
Contiene phislets de evilginx, plantillas de gophish, extensiones de Burp Suite, etc.
⚠️ Aviso legal
Este repositorio está destinado exclusivamente a fines educativos y de prueba.
Todas las herramientas, configuraciones y recursos incluidos aquí (como plantillas de phishing, utilidades de red team o scripts de seguridad ofensiva) se proporcionan estrictamente para su uso en entornos autorizados, como laboratorios, demostraciones o configuraciones de pruebas de penetración donde se haya otorgado permiso explícito.No utilice este código, datos ni ningún contenido derivado para realizar ataques no autorizados, campañas de phishing o comprometer sistemas sin consentimiento.
No me hago responsable del mal uso, abuso o cualquier actividad ilegal realizada con cualquier material que se encuentre aquí.
Usar estas herramientas contra sistemas o personas sin permiso puede ser ilegal y castigado por la ley.Actúe de manera responsable y ética.
Este es un kit educativo y de demostración de red team – no un conjunto de herramientas para uso malicioso en el mundo real.
Evilginx preview
Amazon
🔝 Funciona También parece funcionar para otros dominios como amazon.de si el usuario inició sesión a través de su enlace preparado
Microsoft 365
🔝 Funciona cuando el acceso condicional permite la toma de tokens y no se utilizan datos biométricos
Okta
🔝 Funciona si las políticas de autenticación permiten la toma de tokens y no se utilizan datos biométricos para el inicio de sesión. Puede crear un inquilino de desarrollador gratuito en https://developer.okta.com/signup/ para probarlo.
Github
🔝 Funciona sin ningún problema. Excelente para pruebas, ya que no contiene subdominios y la "víctima" permanece siempre en su proxy incluso después de iniciar sesión.
🔜 No funciona La versión de escritorio de Instagram no redirige al inicio de sesión después del logo. La versión móvil podría ser más sencilla, ya que las llamadas API a Facebook no parecen ocurrir aquí. (WIP)
Ionos
🔚 No funciona Detecta el proxy, redirige al inicio de sesión oficial
Paypal
🔚 No funciona Detecta el proxy y solicita verificación de seguridad
M365
"El presupuesto ha superado su umbral" Correo de phishing de Azure
Muestra un precio de ~7500 € por encima del presupuesto y pide al usuario que verifique
Okta
"Recordatorio importante: ¡Revisiones pendientes!" Correo de phishing de Okta
Contiene 1600 usuarios que perderían el acceso