Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
evilginx2 — Framework standalone per attacchi man-in-the-middle utilizzato per il phishing delle credenziali di accesso insieme ai cookie di sessione, consentendo di bypassare l'autenticazione a due fattori | Kitploit
Strumenti/GitHubGitHub/kgretzky/evilginx2
Strumenti di PhishingStrumenti di ImpersonificazioneSfruttamento di Applicazioni WebPhishingPenetration TestingIngegneria SocialeRed Teaming
GitHubkgretzky/evilginx2

evilginx2

Framework standalone per attacchi man-in-the-middle utilizzato per il phishing delle credenziali di accesso insieme ai cookie di sessione, consentendo di bypassare l'autenticazione a due fattori

Vedi Repository
15.5k2.7k2 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Logo di Evilginx2

Titolo di Evilginx2

Evilginx 3.0

Evilginx è un framework per attacchi man-in-the-middle utilizzato per il phishing di credenziali di accesso insieme ai cookie di sessione, permettendo così di bypassare la protezione dell'autenticazione a due fattori.

Questo strumento è il successore di Evilginx, rilasciato nel 2017, che utilizzava una versione personalizzata del server HTTP nginx per fornire funzionalità man-in-the-middle, agendo come proxy tra un browser e il sito web oggetto del phishing. La versione attuale è interamente scritta in GO come applicazione standalone, che implementa il proprio server HTTP e DNS, rendendola estremamente facile da configurare e utilizzare.

Schermata

Disclaimer

Sono perfettamente consapevole che Evilginx può essere utilizzato per scopi malevoli. Questo lavoro è semplicemente una dimostrazione di ciò che attaccanti esperti possono fare. È responsabilità del difensore prendere in considerazione tali attacchi e trovare modi per proteggere i propri utenti da questo tipo di phishing. Evilginx dovrebbe essere utilizzato solo in incarichi legittimi di penetration testing con autorizzazione scritta da parte delle parti che saranno oggetto di phishing.

Evilginx Pro è ora disponibile!

Ecco fatto! Dopo oltre due anni di sviluppo, innumerevoli ritardi e centinaia di verifiche aziendali manuali, concluse con molteplici ostacoli legati alle normative sull'esportazione, Evilginx Pro è finalmente live!

Evilginx Mastery

Evilginx Pro è il frutto di una passione che ho da molto tempo per lo sviluppo di strumenti di sicurezza offensiva per gli appassionati di cybersecurity. Il viaggio è appena iniziato e ora che il prodotto è ufficialmente rilasciato, posso concentrarmi sul renderlo ancora migliore implementando tutte le idee che ho pianificato per esso.

Caratteristiche principali:

  • Elusione del rilevamento di phishing pronta all'uso (inclusa la Protezione avanzata del browser di Chrome)
  • Database di phishlet ufficiali testati e mantenuti
  • Botguard per prevenire il traffico bot per impostazione predefinita (stesso concetto di Cloudflare Turnstile)
  • Evilpuppet per capacità di phishing avanzate (Google)
  • Provider DNS esterni con supporto multi-dominio
  • Spoofing di siti web per richieste non autorizzate
  • Offuscamento JavaScript e HTML
  • Certificati TLS wildcard
  • Distribuzione automatizzata del server
  • Supporto del database SQLite

Scopri di più sul post ufficiale del blog di rilascio.

Corso di Formazione Evilginx Mastery

Se vuoi sapere tutto sul phishing con proxy inverso con Evilginx, dai un'occhiata al mio corso Evilginx Mastery!

Evilginx Mastery

Impara tutto sui metodi più recenti di phishing, utilizzando il proxy inverso per bypassare l'autenticazione multi-fattore. Impara a pensare come un attaccante, durante i tuoi impegni red team, e diventa il maestro del phishing con Evilginx.

Prendilo qui: https://academy.breakdev.org/evilginx-mastery

Integrazione ufficiale con Gophish

Se desideri utilizzare Gophish per inviare link di phishing compatibili con Evilginx, utilizza l'integrazione ufficiale di Gophish con Evilginx 3.3. Puoi trovare la versione personalizzata qui nel repository fork: Gophish con integrazione Evilginx

Se vuoi saperne di più su come configurarlo, segui le istruzioni in questo post del blog

Articoli

Se vuoi saperne di più sul phishing con proxy inverso, ho pubblicato ampi post sul blog su Evilginx qui:

Evilginx 2.0 - Release

Evilginx 2.1 - First Update

Evilginx 2.2 - Jolly Winter Update

Evilginx 2.3 - Phisherman's Dream

Evilginx 2.4 - Gone Phishing

Evilginx 3.0

Evilginx 3.2

Evilginx 3.3

Aiuto

Se vuoi imparare come installare e utilizzare Evilginx, consulta la documentazione online disponibile su:

https://help.evilginx.com

Supporto

NON offro supporto per la fornitura o la creazione di phishlet. Inoltre NON ti aiuterò con la creazione dei tuoi phishlet. Cerca phishlet già pronti forniti da altre persone.

Licenza

evilginx2 è realizzato da Kuba Gretzky (@mrgretzky) ed è rilasciato con licenza BSD-3.

Scarica lo strumento