
Contiene phislets per evilginx, template per gophish, estensioni per Burp Suite, ecc.
⚠️ Disclaimer
Questo repository è destinato esclusivamente a scopi educativi e di test.
Tutti gli strumenti, le configurazioni e le risorse qui inclusi (come template di phishing, utility red team o script di sicurezza offensiva) sono forniti esclusivamente per l'uso in ambienti autorizzati, come laboratori, demo o configurazioni di penetration testing in cui è stata concessa esplicita autorizzazione.Non utilizzare questo codice, questi dati o qualsiasi contenuto derivato per eseguire attacchi non autorizzati, campagne di phishing o per compromettere sistemi senza consenso.
Non mi assumo alcuna responsabilità per usi impropri, abusi o attività illecite condotte utilizzando qualsiasi materiale presente qui.
L'uso di questi strumenti contro sistemi o individui senza autorizzazione può essere illegale e punibile per legge.Si prega di agire in modo responsabile ed etico.
Questo è un kit di apprendimento e dimostrazione red team – non un toolkit per usi dannosi nel mondo reale.
Evilginx preview
Amazon
🔝 Funziona Sembra funzionare anche per altri domini come amazon.de se l'utente ha effettuato l'accesso tramite il tuo link preparato
Microsoft 365
🔝 Funziona quando l'accesso condizionale consente il takeover del token e non vengono utilizzati dati biometrici
Okta
🔝 Funziona se le policy di autenticazione consentono il takeover del token e non vengono utilizzati dati biometrici per l'accesso. Puoi creare un tenant sviluppatore gratuito su https://developer.okta.com/signup/ per provarlo.
Github
🔝 Funziona senza alcun problema. Ottimo per i test poiché non contiene sottodomini e la "vittima" rimane sempre sul tuo proxy anche dopo l'accesso.
🔜 Non funzionante La versione desktop di Instagram non reindirizza al login dopo il logo. La versione mobile potrebbe essere più semplice poiché le chiamate API a Facebook sembrano non avvenire qui. (WIP)
Ionos
🔚 Non funzionante Rileva il proxy, reindirizza al login ufficiale
Paypal
🔚 Non funzionante Rileva il proxy e richiede la verifica di sicurezza
M365
"Il budget ha superato la soglia" Email di phishing Azure
Mostra un prezzo di ~7500 € oltre il budget e chiede all'utente di verificare
Okta
"Promemoria importante: Revisioni in ritardo!" Email di phishing Okta
Contiene 1600 utenti che perderebbero l'accesso