
Eigenständiges Man-in-the-Middle-Angriffs-Framework, das zum Phishing von Anmeldedaten zusammen mit Sitzungscookies verwendet wird und so die Umgehung der Zwei-Faktor-Authentifizierung ermöglicht.
Evilginx ist ein Man-in-the-Middle-Angriffsframework, das zum Phishing von Anmeldedaten zusammen mit Sitzungscookies verwendet wird, was wiederum die Umgehung des 2-Faktor-Authentifizierungsschutzes ermöglicht.
Dieses Tool ist der Nachfolger von Evilginx, das 2017 veröffentlicht wurde und eine benutzerdefinierte Version des nginx-HTTP-Servers verwendete, um Man-in-the-Middle-Funktionalität bereitzustellen, um als Proxy zwischen einem Browser und einer gespooften Website zu agieren. Die aktuelle Version ist vollständig in GO als eigenständige Anwendung geschrieben, die einen eigenen HTTP- und DNS-Server implementiert, was die Einrichtung und Nutzung äußerst einfach macht.
Mir ist vollkommen bewusst, dass Evilginx für bösartige Zwecke verwendet werden kann. Diese Arbeit ist lediglich eine Demonstration dessen, was versierte Angreifer tun können. Es liegt in der Verantwortung des Verteidigers, solche Angriffe in Betracht zu ziehen und Wege zu finden, seine Benutzer vor dieser Art von Phishing-Angriffen zu schützen. Evilginx sollte nur im Rahmen legitimer Penetrationstests mit schriftlicher Genehmigung der zu phishenden Parteien verwendet werden.
So weit ist es! Nach über zwei Jahren Entwicklung, unzähligen Verzögerungen und Hunderten manueller Firmenverifizierungen, abgeschlossen mit mehreren Hürden in Bezug auf Exportbestimmungen, ist Evilginx Pro endlich live!
Evilginx Pro ist die Frucht einer Leidenschaft, die ich seit langem für die Entwicklung von Offensiv-Sicherheitstools für Cybersicherheits-Enthusiasten habe. Die Reise hat gerade erst begonnen, und jetzt, da das Produkt offiziell veröffentlicht ist, kann ich mich darauf konzentrieren, es noch besser zu machen, indem ich alle Ideen umsetze, die ich dafür geplant habe.
Erfahre mehr im offiziellen Release-Blogbeitrag.
Wenn du alles über Reverse-Proxy-Phishing mit Evilginx wissen willst, schau dir meinen Evilginx Mastery-Kurs an!
Lerne alles über die neuesten Phishing-Methoden, indem du Reverse-Proxy einsetzt, um die Multi-Faktor-Authentifizierung zu umgehen. Lerne, wie ein Angreifer zu denken, während deiner Red-Team-Einsätze, und werde zum Meister des Phishings mit Evilginx.
Hol es dir hier: https://academy.breakdev.org/evilginx-mastery
Wenn du Gophish verwenden möchtest, um mit Evilginx kompatible Phishing-Links zu versenden, verwende bitte die offizielle Gophish-Integration mit Evilginx 3.3. Die angepasste Version findest du hier im geforkten Repository: Gophish mit Evilginx-Integration
Wenn du mehr darüber erfahren möchtest, wie du es einrichtest, folge bitte den Anweisungen in diesem Blogbeitrag
Wenn du mehr über Reverse-Proxy-Phishing erfahren möchtest, habe ich ausführliche Blogbeiträge über Evilginx veröffentlicht:
Evilginx 2.0 - Veröffentlichung
Evilginx 2.2 - Fröhliches Winter-Update
Evilginx 2.3 - Phishermanns Traum
Evilginx 2.4 - Auf zum Phishing
Falls du lernen möchtest, wie man Evilginx installiert und verwendet, lies bitte die Online-Dokumentation unter:
Ich biete KEINEN Support für die Bereitstellung oder Erstellung von Phishlets. Ich werde dir auch NICHT bei der Erstellung eigener Phishlets helfen. Bitte suche nach gebrauchsfertigen Phishlets, die von anderen Leuten bereitgestellt werden.
evilginx2 wurde von Kuba Gretzky (@mrgretzky) entwickelt und unter der BSD-3-Lizenz veröffentlicht.