Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
evilginx2 — Marco de ataque independiente de intermediario (man-in-the-middle) utilizado para phishing de credenciales de inicio de sesión junto con cookies de sesión, permitiendo eludir la autenticación de dos factores. | Kitploit
Herramientas/GitHubGitHub/kgretzky/evilginx2
Herramientas de PhishingHerramientas de SuplantaciónExplotación de Aplicaciones WebPhishingPruebas de PenetraciónIngeniería SocialRed Teaming
GitHubkgretzky/evilginx2

evilginx2

Marco de ataque independiente de intermediario (man-in-the-middle) utilizado para phishing de credenciales de inicio de sesión junto con cookies de sesión, permitiendo eludir la autenticación de dos factores.

Ver Repositorio
15.5k2.7khace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Logotipo de Evilginx2

Título de Evilginx2

Evilginx 3.0

Evilginx es un framework de ataque de intermediario (man-in-the-middle) utilizado para el phishing de credenciales de inicio de sesión junto con cookies de sesión, lo que permite eludir la protección de autenticación de dos factores.

Esta herramienta es la sucesora de Evilginx, lanzada en 2017, que utilizaba una versión personalizada del servidor HTTP nginx para proporcionar funcionalidad de intermediario y actuar como proxy entre un navegador y el sitio web víctima del phishing. La versión actual está completamente escrita en GO como una aplicación independiente, que implementa su propio servidor HTTP y DNS, lo que la hace extremadamente fácil de configurar y usar.

Captura de pantalla

Descargo de responsabilidad

Soy muy consciente de que Evilginx puede ser utilizado con fines maliciosos. Este trabajo es meramente una demostración de lo que atacantes hábiles pueden hacer. Es responsabilidad del defensor tener en cuenta este tipo de ataques y encontrar formas de proteger a sus usuarios contra este tipo de phishing. Evilginx debe utilizarse únicamente en asignaciones legítimas de pruebas de penetración con autorización por escrito de las partes que serán objeto del phishing.

¡Evilginx Pro ya está disponible!

¡Por fin! Después de más de dos años de desarrollo, innumerables retrasos y cientos de verificaciones manuales de empresas, concluyendo con múltiples obstáculos relacionados con las regulaciones de exportación, ¡Evilginx Pro ya está en vivo!

Evilginx Mastery

Evilginx Pro es el fruto de una pasión que he tenido durante mucho tiempo por desarrollar herramientas de seguridad ofensiva para entusiastas de la ciberseguridad. El viaje apenas comienza, y ahora que el producto está oficialmente lanzado, puedo concentrarme en mejorarlo aún más implementando todas las ideas que he planeado para él.

Características clave:

  • Evasión de detección de phishing lista para usar (incluyendo la Protección de Navegación Mejorada de Chrome)
  • Base de datos de phishlets oficiales probada y mantenida
  • Botguard para prevenir tráfico de bots por defecto (mismo concepto que Cloudflare Turnstile)
  • Evilpuppet para capacidad avanzada de phishing (Google)
  • Proveedores DNS externos con soporte para múltiples dominios
  • Suplantación de sitios web para solicitudes no autorizadas
  • Ofuscación de JavaScript y HTML
  • Certificados TLS comodín
  • Despliegue automatizado del servidor
  • Soporte de base de datos SQLite

Descubre más en el artículo de lanzamiento oficial.

Curso de Formación Evilginx Mastery

Si quieres saber todo sobre el phishing con proxy inverso usando Evilginx, ¡echa un vistazo a mi curso Evilginx Mastery!

Evilginx Mastery

Aprende todo sobre los métodos más recientes de phishing, utilizando proxy inverso para eludir la autenticación multifactor. Aprende a pensar como un atacante durante tus compromisos de equipo rojo y conviértete en el maestro del phishing con Evilginx.

Consíguelo aquí: https://academy.breakdev.org/evilginx-mastery

Integración oficial con Gophish

Si deseas utilizar Gophish para enviar enlaces de phishing compatibles con Evilginx, usa la integración oficial de Gophish con Evilginx 3.3. Puedes encontrar la versión personalizada aquí en el repositorio bifurcado: Gophish con integración de Evilginx

Si quieres aprender más sobre cómo configurarlo, sigue las instrucciones en este artículo del blog

Artículos

Si quieres aprender más sobre el phishing con proxy inverso, he publicado extensos artículos de blog sobre Evilginx aquí:

Evilginx 2.0 - Lanzamiento

Evilginx 2.1 - Primera actualización

Evilginx 2.2 - Actualización de invierno

Evilginx 2.3 - El sueño del phisher

Evilginx 2.4 - Gone Phishing

Evilginx 3.0

Evilginx 3.2

Evilginx 3.3

Ayuda

Si deseas aprender cómo instalar y usar Evilginx, consulta la documentación en línea disponible en:

https://help.evilginx.com

Soporte

NO ofrezco soporte para proporcionar o crear phishlets. Tampoco te ayudaré con la creación de tus propios phishlets. Busca phishlets listos para usar proporcionados por otras personas.

Licencia

evilginx2 está hecho por Kuba Gretzky (@mrgretzky) y se distribuye bajo la licencia BSD-3.

Descargar herramienta