
Framework standalone per attacchi man-in-the-middle utilizzato per il phishing delle credenziali di accesso insieme ai cookie di sessione, consentendo di bypassare l'autenticazione a due fattori
Evilginx è un framework per attacchi man-in-the-middle utilizzato per il phishing di credenziali di accesso insieme ai cookie di sessione, permettendo così di bypassare la protezione dell'autenticazione a due fattori.
Questo strumento è il successore di Evilginx, rilasciato nel 2017, che utilizzava una versione personalizzata del server HTTP nginx per fornire funzionalità man-in-the-middle, agendo come proxy tra un browser e il sito web oggetto del phishing. La versione attuale è interamente scritta in GO come applicazione standalone, che implementa il proprio server HTTP e DNS, rendendola estremamente facile da configurare e utilizzare.
Sono perfettamente consapevole che Evilginx può essere utilizzato per scopi malevoli. Questo lavoro è semplicemente una dimostrazione di ciò che attaccanti esperti possono fare. È responsabilità del difensore prendere in considerazione tali attacchi e trovare modi per proteggere i propri utenti da questo tipo di phishing. Evilginx dovrebbe essere utilizzato solo in incarichi legittimi di penetration testing con autorizzazione scritta da parte delle parti che saranno oggetto di phishing.
Ecco fatto! Dopo oltre due anni di sviluppo, innumerevoli ritardi e centinaia di verifiche aziendali manuali, concluse con molteplici ostacoli legati alle normative sull'esportazione, Evilginx Pro è finalmente live!
Evilginx Pro è il frutto di una passione che ho da molto tempo per lo sviluppo di strumenti di sicurezza offensiva per gli appassionati di cybersecurity. Il viaggio è appena iniziato e ora che il prodotto è ufficialmente rilasciato, posso concentrarmi sul renderlo ancora migliore implementando tutte le idee che ho pianificato per esso.
Scopri di più sul post ufficiale del blog di rilascio.
Se vuoi sapere tutto sul phishing con proxy inverso con Evilginx, dai un'occhiata al mio corso Evilginx Mastery!
Impara tutto sui metodi più recenti di phishing, utilizzando il proxy inverso per bypassare l'autenticazione multi-fattore. Impara a pensare come un attaccante, durante i tuoi impegni red team, e diventa il maestro del phishing con Evilginx.
Prendilo qui: https://academy.breakdev.org/evilginx-mastery
Se desideri utilizzare Gophish per inviare link di phishing compatibili con Evilginx, utilizza l'integrazione ufficiale di Gophish con Evilginx 3.3. Puoi trovare la versione personalizzata qui nel repository fork: Gophish con integrazione Evilginx
Se vuoi saperne di più su come configurarlo, segui le istruzioni in questo post del blog
Se vuoi saperne di più sul phishing con proxy inverso, ho pubblicato ampi post sul blog su Evilginx qui:
Evilginx 2.2 - Jolly Winter Update
Evilginx 2.3 - Phisherman's Dream
Se vuoi imparare come installare e utilizzare Evilginx, consulta la documentazione online disponibile su:
NON offro supporto per la fornitura o la creazione di phishlet. Inoltre NON ti aiuterò con la creazione dei tuoi phishlet. Cerca phishlet già pronti forniti da altre persone.
evilginx2 è realizzato da Kuba Gretzky (@mrgretzky) ed è rilasciato con licenza BSD-3.