Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/kgretzky/evilginx2
Outils de PhishingOutils d'ImpersonationExploitation d'Applications WebHameçonnageTests d'IntrusionIngénierie SocialeRed Teaming
GitHubkgretzky/evilginx2

evilginx2

Framework d'attaque de type homme-du-milieu autonome utilisé pour le hameçonnage des identifiants de connexion ainsi que des cookies de session, permettant de contourner l'authentification à deux facteurs

Voir le dépôt
15.5k2.7kil y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Logo Evilginx2

Titre Evilginx2

Evilginx 3.0

Evilginx est un framework d'attaque man-in-the-middle utilisé pour le phishing d'identifiants de connexion ainsi que des cookies de session, ce qui permet de contourner la protection par authentification à deux facteurs.

Cet outil est le successeur d'Evilginx, sorti en 2017, qui utilisait une version personnalisée du serveur HTTP nginx pour fournir des fonctionnalités man-in-the-middle afin d'agir comme un proxy entre un navigateur et le site web ciblé. La version actuelle est entièrement écrite en GO en tant qu'application autonome, qui implémente ses propres serveurs HTTP et DNS, la rendant extrêmement facile à installer et à utiliser.

Capture d'écran

Avertissement

Je suis parfaitement conscient qu'Evilginx peut être utilisé à des fins malveillantes. Ce travail n'est qu'une démonstration de ce que des attaquants compétents peuvent faire. Il est de la responsabilité du défenseur de prendre en compte ces attaques et de trouver des moyens de protéger ses utilisateurs contre ce type de phishing. Evilginx ne doit être utilisé que dans le cadre de missions légitimes de tests d'intrusion, avec une autorisation écrite des parties ciblées.

Evilginx Pro est désormais disponible !

Ça y est ! Après plus de deux ans de développement, d'innombrables retards et des centaines de vérifications manuelles d'entreprises, conclues par de nombreux obstacles liés aux réglementations d'exportation, Evilginx Pro est enfin en ligne !

Evilginx Mastery

Evilginx Pro est le fruit d'une passion que j'ai depuis longtemps pour le développement d'outils de sécurité offensive destinés aux passionnés de cybersécurité. Le voyage ne fait que commencer, et maintenant que le produit est officiellement sorti, je peux me concentrer à le rendre encore meilleur en mettant en œuvre toutes les idées que j'ai prévues pour lui.

Fonctionnalités clés :

  • Évitement de la détection de phishing prêt à l'emploi (y compris la protection renforcée du navigateur de Chrome)
  • Base de données officielle de phishlets testée et maintenue
  • Botguard pour empêcher le trafic de robots par défaut (même concept que Cloudflare Turnstile)
  • Evilpuppet pour des capacités de phishing avancées (Google)
  • Fournisseurs DNS externes avec support multi-domaines
  • Spoofing de site web pour les requêtes non autorisées
  • Obfuscation JavaScript et HTML
  • Certificats TLS génériques
  • Déploiement automatisé du serveur
  • Support de la base de données SQLite

Pour en savoir plus, consultez le billet de blog officiel de la sortie.

Formation Evilginx Mastery

Si vous voulez tout savoir sur le phishing par proxy inverse avec Evilginx - consultez mon cours Evilginx Mastery !

Evilginx Mastery

Apprenez tout sur les méthodes les plus récentes de phishing, en utilisant le proxy inverse pour contourner l'authentification multi-facteurs. Apprenez à penser comme un attaquant, lors de vos engagements en équipe rouge, et devenez le maître du phishing avec Evilginx.

Obtenez-le ici : https://academy.breakdev.org/evilginx-mastery

Intégration officielle avec Gophish

Si vous souhaitez utiliser Gophish pour envoyer des liens de phishing compatibles avec Evilginx, veuillez utiliser l'intégration officielle de Gophish avec Evilginx 3.3. Vous trouverez la version personnalisée ici dans le dépôt forké : Gophish avec intégration Evilginx

Si vous voulez en savoir plus sur la configuration, veuillez suivre les instructions de cet article de blog

Articles

Si vous voulez en savoir plus sur le phishing par proxy inverse, j'ai publié des articles de blog détaillés sur Evilginx ici :

Evilginx 2.0 - Sortie

Evilginx 2.1 - Première mise à jour

Evilginx 2.2 - Mise à jour hivernale

Evilginx 2.3 - Le rêve du phisherman

Evilginx 2.4 - Parti en phishing

Evilginx 3.0

Evilginx 3.2

Evilginx 3.3

Aide

Si vous voulez apprendre à installer et à utiliser Evilginx, veuillez consulter la documentation en ligne disponible à :

https://help.evilginx.com

Support

Je N'OFFRE PAS de support pour la fourniture ou la création de phishlets. Je ne vous AIDERAI PAS non plus à créer vos propres phishlets. Veuillez chercher des phishlets prêts à l'emploi, fournis par d'autres personnes.

Licence

evilginx2 est créé par Kuba Gretzky (@mrgretzky) et est distribué sous licence BSD-3.

Télécharger l’outil