Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
evilginx2 — 로그인 자격 증명과 세션 쿠키를 피싱하는 데 사용되는 독립형 중간자 공격 프레임워크로, 2단계 인증을 우회할 수 있습니다. | Kitploit
도구/GitHubGitHub/kgretzky/evilginx2
Phishing ToolsImpersonation ToolsWeb Application ExploitationPhishingPenetration TestingSocial EngineeringRed Teaming
GitHubkgretzky/evilginx2

evilginx2

로그인 자격 증명과 세션 쿠키를 피싱하는 데 사용되는 독립형 중간자 공격 프레임워크로, 2단계 인증을 우회할 수 있습니다.

저장소 보기
15.5k2.7k2개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Evilginx2 로고

Evilginx2 타이틀

Evilginx 3.0

Evilginx는 로그인 자격 증명과 함께 세션 쿠키를 피싱하는 데 사용되는 중간자 공격 프레임워크로, 이를 통해 2단계 인증 보호를 우회할 수 있습니다.

이 도구는 2017년에 출시된 Evilginx의 후속 제품으로, nginx HTTP 서버의 사용자 정의 버전을 사용하여 브라우저와 피싱 대상 웹사이트 사이에서 프록시 역할을 하는 중간자 기능을 제공했습니다. 현재 버전은 GO로 완전히 작성된 독립 실행형 애플리케이션으로, 자체 HTTP 및 DNS 서버를 구현하여 설정과 사용이 매우 쉽습니다.

스크린샷

면책 조항

Evilginx가 악의적인 목적으로 사용될 수 있다는 점을 잘 알고 있습니다. 이 작업은 숙련된 공격자가 무엇을 할 수 있는지에 대한 단순한 시연일 뿐입니다. 방어자는 이러한 공격을 고려하고 사용자를 이 유형의 피싱 공격으로부터 보호할 방법을 찾을 책임이 있습니다. Evilginx는 피싱 대상 당사자의 서면 허가를 받은 합법적인 침투 테스트 과제에서만 사용해야 합니다.

Evilginx Pro 출시!

드디어 나왔습니다! 2년이 넘는 개발 기간, 수많은 지연, 수백 건의 수동 회사 확인, 수출 규정 관련 여러 장애물 끝에 Evilginx Pro가 마침내 출시되었습니다!

Evilginx Mastery

Evilginx Pro는 사이버 보안 애호가를 위한 공격적 보안 도구를 개발하는 데 오랫동안 가져온 열정의 결실입니다. 여정은 이제 막 시작되었으며, 제품이 공식 출시된 지금, 계획했던 모든 아이디어를 구현하여 더욱 개선하는 데 집중할 수 있습니다.

주요 기능:

  • 즉시 사용 가능한 피싱 탐지 회피 (Chrome의 향상된 브라우저 보호 포함)
  • 테스트 및 유지 관리되는 공식 phishlets 데이터베이스
  • 기본적으로 봇 트래픽을 차단하는 Botguard (Cloudflare Turnstile과 동일 개념)
  • 고급 피싱 기능을 위한 Evilpuppet (Google)
  • 다중 도메인을 지원하는 외부 DNS 제공자
  • 승인되지 않은 요청에 대한 웹사이트 스푸핑
  • JavaScript 및 HTML 난독화
  • 와일드카드 TLS 인증서
  • 자동화된 서버 배포
  • SQLite 데이터베이스 지원

자세한 내용은 공식 출시 블로그 게시물에서 확인하세요.

Evilginx Mastery 교육 과정

Evilginx를 사용한 리버스 프록시 피싱에 대한 모든 것을 배우고 싶다면, 제 Evilginx Mastery 과정을 확인해보세요!

Evilginx Mastery

최신 피싱 방법, 리버스 프록시를 사용하여 다단계 인증을 우회하는 방법에 대해 모두 배우세요. 레드 팀 활동 중 공격자처럼 생각하고 Evilginx로 피싱의 달인이 되어보세요.

여기서 구매하세요: https://academy.breakdev.org/evilginx-mastery

공식 Gophish 통합

Evilginx와 호환되는 피싱 링크를 보내기 위해 Gophish를 사용하려면, Evilginx 3.3과 함께 제공되는 공식 Gophish 통합을 사용하세요. 포크된 리포지토리에서 사용자 정의 버전을 찾을 수 있습니다: Gophish with Evilginx integration

설정 방법에 대한 자세한 내용은 이 블로그 게시물의 지침을 따르세요.

블로그 게시물

리버스 프록시 피싱에 대해 더 알고 싶다면, Evilginx에 대한 광범위한 블로그 게시물을 여기에 게시했습니다:

Evilginx 2.0 - Release

Evilginx 2.1 - First Update

Evilginx 2.2 - Jolly Winter Update

Evilginx 2.3 - Phisherman's Dream

Evilginx 2.4 - Gone Phishing

Evilginx 3.0

Evilginx 3.2

Evilginx 3.3

도움말

Evilginx를 설치하고 사용하는 방법을 배우고 싶다면, 다음 온라인 문서를 참조하세요:

https://help.evilginx.com

지원

저는 phishlet 제공 또는 생성에 대한 지원을 제공하지 않습니다. 또한 여러분만의 phishlet 생성을 돕지도 않습니다. 다른 사람이 제공하는 바로 사용 가능한 phishlet을 찾아보세요.

라이선스

evilginx2는 Kuba Gretzky (@mrgretzky)가 제작하였으며, BSD-3 라이선스 하에 배포됩니다.

도구 다운로드