
⚠️ 免責事項
このリポジトリは教育およびテスト目的専用です。
ここに含まれるすべてのツール、設定、リソース(フィッシングテンプレート、レッドチーム用ユーティリティ、攻撃的セキュリティスクリプトなど)は、ラボ、デモ、または明示的な許可が付与された侵入テスト環境など、認可された環境での使用のみを目的として提供されています。このコード、データ、または派生コンテンツを、無許可の攻撃、フィッシングキャンペーン、または同意のないシステムへの侵害に使用しないでください。
ここにある素材を使用した誤用、悪用、または違法行為について、私は一切の責任を負いません。
許可なくシステムや個人に対してこれらのツールを使用することは、違法であり、法律で罰せられる可能性があります。責任を持って倫理的に行動してください。
これはレッドチームの学習およびデモンストレーションキットであり、実際の悪意のある使用のためのツールキットではありません。
Evilginx preview
Amazon
🔝 動作します ユーザーが準備したリンク経由でログインしている場合、amazon.de などの他のドメインでも機能するようです
Microsoft 365
🔝 動作します 条件付きアクセスがトークン乗っ取りを許可し、生体認証が使用されていない場合
Okta
🔝 動作します 認証ポリシーがトークン乗っ取りを許可し、ログインに生体認証が使用されていない場合。無料の開発者テナントは https://developer.okta.com/signup/ で作成して試すことができます。
Github
🔝 問題なく動作します サブドメインが含まれず、「被害者」がログイン後も常にプロキシ上に留まるため、テストに最適です。
🔜 動作しません Instagram デスクトップ版はロゴ表示後にログインへ進みません。モバイル版は Facebook への API 呼び出しが発生しないため、より簡単かもしれません。(WIP)
Ionos
🔚 動作しません プロキシを検出し、公式ログインへリダイレクトします
Paypal
🔚 動作しません プロキシを検出し、セキュリティ検証を要求します
M365
「予算がしきい値を超えました」Azure フィッシングメール
予算を約 7,500 ユーロ超える金額を表示し、ユーザーに確認を求めます
Okta
「重要なお知らせ: 期限切れのレビューがあります!」Okta フィッシングメール
アクセスを失う 1,600 人のユーザーが含まれています