
Contém phislets do evilginx, templates do gophish, extensões do burp suite, etc.
⚠️ Aviso Legal
Este repositório destina-se exclusivamente a fins educacionais e de teste.
Todas as ferramentas, configurações e recursos aqui incluídos (como modelos de phishing, utilitários de red team ou scripts de segurança ofensiva) são fornecidos estritamente para uso em ambientes autorizados, como laboratórios, demonstrações ou configurações de teste de penetração onde permissão explícita foi concedida.Não use este código, dados ou qualquer conteúdo derivado para realizar ataques não autorizados, campanhas de phishing ou comprometer sistemas sem consentimento.
Não me responsabilizo por uso indevido, abuso ou qualquer atividade ilegal conduzida usando qualquer material encontrado aqui.
Usar estas ferramentas contra sistemas ou indivíduos sem permissão pode ser ilegal e passível de punição por lei.Por favor, aja com responsabilidade e ética.
Este é um kit educacional e de demonstração de red team – não um kit de ferramentas para uso malicioso no mundo real.
Evilginx preview
Amazon
🔝 Funciona Também parece funcionar para outros domínios como amazon.de se o usuário fez login através do seu link preparado
Microsoft 365
🔝 Funciona quando o acesso condicional permite a tomada de token e nenhuma biometria é usada
Okta
🔝 Funciona se as políticas de autenticação permitirem a tomada de token e nenhuma biometria for usada para login. Você pode criar um tenant de desenvolvedor gratuito em https://developer.okta.com/signup/ para testar.
Github
🔝 Funciona sem problemas. Ótimo para testes, pois não contém subdomínios e a "vítima" permanece sempre no seu proxy mesmo após o login.
🔜 Não funciona A versão Desktop do Instagram não encaminha para o login após o logotipo. A versão móvel pode ser mais simples, pois chamadas de API para o Facebook parecem não ocorrer aqui. (Em andamento)
Ionos
🔚 Não funciona Detecta o proxy, redireciona para o login oficial
Paypal
🔚 Não funciona Detecta o proxy e solicita verificação de segurança
M365
“O orçamento excedeu seu limite” E-mail de phishing do Azure
Mostra um preço de ~7500 € acima do orçamento e pede ao usuário para verificar
Okta
“Lembrete importante: Revisões atrasadas!” E-mail de phishing do Okta
Contém 1600 usuários que perderiam o acesso