
악성 evilginx 피싱릿(phislets), gophish 템플릿, burp suite 확장 프로그램 등을 포함합니다.
⚠️ 면책 조항
이 저장소는 교육 및 테스트 목적으로만 제공됩니다.
여기에 포함된 모든 도구, 구성 및 리소스(피싱 템플릿, 레드팀 유틸리티, 공격적 보안 스크립트 등)는 명시적 허가가 부여된 랩, 데모, 침투 테스트 환경과 같은 승인된 환경에서만 사용하도록 엄격히 제공됩니다.허가 없이 이 코드, 데이터 또는 파생 콘텐츠를 사용하여 무단 공격, 피싱 캠페인을 수행하거나 시스템을 손상시키지 마십시오.
여기에 있는 자료를 사용하여 발생하는 오용, 남용 또는 불법 활동에 대해 어떠한 책임도 지지 않습니다.
허가 없이 시스템이나 개인을 대상으로 이러한 도구를 사용하는 것은 불법이며 법적 처벌을 받을 수 있습니다.책임감 있고 윤리적으로 행동해 주십시오.
이 키트는 레드팀 학습 및 데모용 키트입니다 – 실제 악의적 사용을 위한 도구 모음이 아닙니다.
Evilginx 미리보기
Amazon
🔝 작동함 사용자가 준비된 링크를 통해 로그인한 경우 amazon.de와 같은 다른 도메인에서도 작동하는 것으로 보입니다.
Microsoft 365
🔝 작동함 조건부 액세스가 토큰 탈취를 허용하고 생체 인증이 사용되지 않는 경우
Okta
🔝 작동함 인증 정책이 토큰 탈취를 허용하고 로그인에 생체 인증이 사용되지 않는 경우. https://developer.okta.com/signup/ 에서 무료 개발자 테넌트를 만들어 테스트해 볼 수 있습니다.
Github
🔝 작동함 문제없이 작동합니다. 서브도메인이 없고 "피해자"가 로그인 후에도 항상 프록시에 머무르기 때문에 테스트에 매우 적합합니다.
🔜 작동 안 함 Instagram 데스크톱 버전은 로고 이후 로그인으로 전환되지 않습니다. 모바일 버전은 Facebook에 대한 API 호출이 발생하지 않는 것으로 보여 더 간단할 수 있습니다. (작업 중)
Ionos
🔚 작동 안 함 프록시를 감지하여 공식 로그인으로 리디렉션합니다.
Paypal
🔚 작동 안 함 프록시를 감지하고 보안 검증을 요구합니다.
M365
"예산이 한도를 초과했습니다" Azure 피싱 메일
예산 대비 약 7,500€의 금액을 표시하고 사용자에게 확인을 요청합니다.
Okta
"중요 알림: 지연된 검토!" Okta 피싱 메일
액세스 권한을 잃게 될 1,600명의 사용자가 포함되어 있습니다.