
スタンドアロン型のMan-in-the-Middle攻撃フレームワークで、ログイン認証情報とセッションクッキーをフィッシングし、二要素認証をバイパスすることを可能にします。
Evilginx は、ログイン認証情報とセッションクッキーをフィッシングするために使用される中間者攻撃フレームワークであり、これにより2要素認証の保護を回避できます。
このツールは、2017年にリリースされた Evilginx の後継です。以前のバージョンではカスタムバージョンのnginx HTTPサーバーを使用して中間者機能を提供し、ブラウザとフィッシング対象のWebサイトの間でプロキシとして動作していました。 現在のバージョンは完全にGOで書かれたスタンドアロンアプリケーションであり、独自のHTTPおよびDNSサーバーを実装しているため、セットアップと使用が非常に簡単です。
私はEvilginxが悪意のある目的に使用される可能性があることを十分に認識しています。この作品は、熟練した攻撃者が何をできるかを示す単なるデモンストレーションです。このような攻撃を考慮し、ユーザーをこの種のフィッシング攻撃から保護する方法を見つけることは、防御側の責任です。Evilginxは、正当なペネトレーションテストの課題において、フィッシング対象となる当事者から書面による許可を得た場合にのみ使用されるべきです。
ついにです!2年以上の開発、数え切れない遅延、何百もの手動による企業確認、そして輸出規制に関連する数多くのハードルを経て、Evilginx Pro がついにリリースされました!
Evilginx Pro は、サイバーセキュリティ愛好家向けの攻撃的セキュリティツールを開発することに対する、長年にわたる情熱の結晶です。旅は始まったばかりであり、製品が正式にリリースされた今、計画していたすべてのアイデアを実装してさらに改善することに集中できます。
詳細は公式リリースブログ記事をご覧ください。
Evilginx を使ったリバースプロキシフィッシングのすべてを学びたいなら、私の Evilginx Mastery コースをチェックしてください!
リバースプロキシを使用して多要素認証をバイパスする、最新のフィッシング手法についてすべて学びましょう。レッドチーム演習で攻撃者のように考え、Evilginx を使ったフィッシングの達人になりましょう。
こちらから入手: https://academy.breakdev.org/evilginx-mastery
Evilginx と互換性のあるフィッシングリンクを送信するために Gophish を使用したい場合は、Evilginx 3.3 との公式 Gophish 統合を使用してください。 カスタムバージョンはフォークされたリポジトリにあります: Gophish with Evilginx integration
セットアップ方法の詳細については、このブログ記事の手順に従ってください。
リバースプロキシフィッシングについてもっと学びたい場合は、Evilginx に関する詳細なブログ記事を公開しています:
Evilginx 2.2 - ジョリィ・ウィンター・アップデート
Evilginx のインストールと使用方法について学びたい場合は、以下のオンラインドキュメントを参照してください:
私はフィッシュレットの提供や作成に関するサポートは行いません。また、独自のフィッシュレットの作成を手伝うこともありません。他の人が提供する既製のフィッシュレットを探してください。
evilginx2 は Kuba Gretzky (@mrgretzky) によって作成され、BSD-3 ライセンスの下で公開されています。