
Framework d'attaque de type homme-du-milieu autonome utilisé pour le hameçonnage des identifiants de connexion ainsi que des cookies de session, permettant de contourner l'authentification à deux facteurs
Evilginx est un framework d'attaque man-in-the-middle utilisé pour le phishing d'identifiants de connexion ainsi que des cookies de session, ce qui permet de contourner la protection par authentification à deux facteurs.
Cet outil est le successeur d'Evilginx, sorti en 2017, qui utilisait une version personnalisée du serveur HTTP nginx pour fournir des fonctionnalités man-in-the-middle afin d'agir comme un proxy entre un navigateur et le site web ciblé. La version actuelle est entièrement écrite en GO en tant qu'application autonome, qui implémente ses propres serveurs HTTP et DNS, la rendant extrêmement facile à installer et à utiliser.
Je suis parfaitement conscient qu'Evilginx peut être utilisé à des fins malveillantes. Ce travail n'est qu'une démonstration de ce que des attaquants compétents peuvent faire. Il est de la responsabilité du défenseur de prendre en compte ces attaques et de trouver des moyens de protéger ses utilisateurs contre ce type de phishing. Evilginx ne doit être utilisé que dans le cadre de missions légitimes de tests d'intrusion, avec une autorisation écrite des parties ciblées.
Ça y est ! Après plus de deux ans de développement, d'innombrables retards et des centaines de vérifications manuelles d'entreprises, conclues par de nombreux obstacles liés aux réglementations d'exportation, Evilginx Pro est enfin en ligne !
Evilginx Pro est le fruit d'une passion que j'ai depuis longtemps pour le développement d'outils de sécurité offensive destinés aux passionnés de cybersécurité. Le voyage ne fait que commencer, et maintenant que le produit est officiellement sorti, je peux me concentrer à le rendre encore meilleur en mettant en œuvre toutes les idées que j'ai prévues pour lui.
Pour en savoir plus, consultez le billet de blog officiel de la sortie.
Si vous voulez tout savoir sur le phishing par proxy inverse avec Evilginx - consultez mon cours Evilginx Mastery !
Apprenez tout sur les méthodes les plus récentes de phishing, en utilisant le proxy inverse pour contourner l'authentification multi-facteurs. Apprenez à penser comme un attaquant, lors de vos engagements en équipe rouge, et devenez le maître du phishing avec Evilginx.
Obtenez-le ici : https://academy.breakdev.org/evilginx-mastery
Si vous souhaitez utiliser Gophish pour envoyer des liens de phishing compatibles avec Evilginx, veuillez utiliser l'intégration officielle de Gophish avec Evilginx 3.3. Vous trouverez la version personnalisée ici dans le dépôt forké : Gophish avec intégration Evilginx
Si vous voulez en savoir plus sur la configuration, veuillez suivre les instructions de cet article de blog
Si vous voulez en savoir plus sur le phishing par proxy inverse, j'ai publié des articles de blog détaillés sur Evilginx ici :
Evilginx 2.1 - Première mise à jour
Evilginx 2.2 - Mise à jour hivernale
Evilginx 2.3 - Le rêve du phisherman
Evilginx 2.4 - Parti en phishing
Si vous voulez apprendre à installer et à utiliser Evilginx, veuillez consulter la documentation en ligne disponible à :
Je N'OFFRE PAS de support pour la fourniture ou la création de phishlets. Je ne vous AIDERAI PAS non plus à créer vos propres phishlets. Veuillez chercher des phishlets prêts à l'emploi, fournis par d'autres personnes.
evilginx2 est créé par Kuba Gretzky (@mrgretzky) et est distribué sous licence BSD-3.