
Marco de ataque independiente de intermediario (man-in-the-middle) utilizado para phishing de credenciales de inicio de sesión junto con cookies de sesión, permitiendo eludir la autenticación de dos factores.
Evilginx es un framework de ataque de intermediario (man-in-the-middle) utilizado para el phishing de credenciales de inicio de sesión junto con cookies de sesión, lo que permite eludir la protección de autenticación de dos factores.
Esta herramienta es la sucesora de Evilginx, lanzada en 2017, que utilizaba una versión personalizada del servidor HTTP nginx para proporcionar funcionalidad de intermediario y actuar como proxy entre un navegador y el sitio web víctima del phishing. La versión actual está completamente escrita en GO como una aplicación independiente, que implementa su propio servidor HTTP y DNS, lo que la hace extremadamente fácil de configurar y usar.
Soy muy consciente de que Evilginx puede ser utilizado con fines maliciosos. Este trabajo es meramente una demostración de lo que atacantes hábiles pueden hacer. Es responsabilidad del defensor tener en cuenta este tipo de ataques y encontrar formas de proteger a sus usuarios contra este tipo de phishing. Evilginx debe utilizarse únicamente en asignaciones legítimas de pruebas de penetración con autorización por escrito de las partes que serán objeto del phishing.
¡Por fin! Después de más de dos años de desarrollo, innumerables retrasos y cientos de verificaciones manuales de empresas, concluyendo con múltiples obstáculos relacionados con las regulaciones de exportación, ¡Evilginx Pro ya está en vivo!
Evilginx Pro es el fruto de una pasión que he tenido durante mucho tiempo por desarrollar herramientas de seguridad ofensiva para entusiastas de la ciberseguridad. El viaje apenas comienza, y ahora que el producto está oficialmente lanzado, puedo concentrarme en mejorarlo aún más implementando todas las ideas que he planeado para él.
Descubre más en el artículo de lanzamiento oficial.
Si quieres saber todo sobre el phishing con proxy inverso usando Evilginx, ¡echa un vistazo a mi curso Evilginx Mastery!
Aprende todo sobre los métodos más recientes de phishing, utilizando proxy inverso para eludir la autenticación multifactor. Aprende a pensar como un atacante durante tus compromisos de equipo rojo y conviértete en el maestro del phishing con Evilginx.
Consíguelo aquí: https://academy.breakdev.org/evilginx-mastery
Si deseas utilizar Gophish para enviar enlaces de phishing compatibles con Evilginx, usa la integración oficial de Gophish con Evilginx 3.3. Puedes encontrar la versión personalizada aquí en el repositorio bifurcado: Gophish con integración de Evilginx
Si quieres aprender más sobre cómo configurarlo, sigue las instrucciones en este artículo del blog
Si quieres aprender más sobre el phishing con proxy inverso, he publicado extensos artículos de blog sobre Evilginx aquí:
Evilginx 2.1 - Primera actualización
Evilginx 2.2 - Actualización de invierno
Evilginx 2.3 - El sueño del phisher
Si deseas aprender cómo instalar y usar Evilginx, consulta la documentación en línea disponible en:
NO ofrezco soporte para proporcionar o crear phishlets. Tampoco te ayudaré con la creación de tus propios phishlets. Busca phishlets listos para usar proporcionados por otras personas.
evilginx2 está hecho por Kuba Gretzky (@mrgretzky) y se distribuye bajo la licencia BSD-3.