Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/kgretzky/evilginx2
Ferramentas de PhishingFerramentas de ImpersonaçãoExploração de Aplicações WebPhishingTestes de PenetraçãoEngenharia SocialRed Teaming
GitHubkgretzky/evilginx2

evilginx2

Framework autônomo de ataque man-in-the-middle usado para phishing de credenciais de login juntamente com cookies de sessão, permitindo contornar a autenticação de dois fatores.

Ver Repositório
15.5k2.7khá 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Logótipo Evilginx2

Título Evilginx2

Evilginx 3.0

Evilginx é um framework de ataque man-in-the-middle usado para phishing de credenciais de login juntamente com cookies de sessão, o que por sua vez permite contornar a proteção de autenticação de dois fatores.

Esta ferramenta é a sucessora do Evilginx, lançado em 2017, que utilizava uma versão personalizada do servidor HTTP nginx para fornecer funcionalidade man-in-the-middle, atuando como um proxy entre o navegador e o site alvo de phishing. A versão atual é totalmente escrita em GO como uma aplicação independente, que implementa seu próprio servidor HTTP e DNS, tornando extremamente fácil de configurar e usar.

Captura de tela

Aviso Legal

Estou plenamente ciente de que o Evilginx pode ser usado para fins nefastos. Este trabalho é meramente uma demonstração do que atacantes adeptos podem fazer. É responsabilidade do defensor considerar tais ataques e encontrar maneiras de proteger seus usuários contra este tipo de ataque de phishing. O Evilginx deve ser usado apenas em atribuições legítimas de teste de penetração com autorização por escrito das partes alvo de phishing.

Evilginx Pro já está disponível!

É isso! Após mais de dois anos de desenvolvimento, inúmeros atrasos e centenas de verificações manuais de empresas, concluídas com vários obstáculos relacionados a regulamentações de exportação, o Evilginx Pro finalmente está no ar!

Evilginx Mastery

O Evilginx Pro é o fruto de uma paixão que tenho há muito tempo em desenvolver ferramentas ofensivas de segurança para entusiastas de cibersegurança. A jornada apenas começou e, agora que o produto foi lançado oficialmente, posso me concentrar em torná-lo ainda melhor, implementando todas as ideias que planejei para ele.

Funcionalidades principais:

  • Evitação de deteção de phishing pronta a usar (incluindo a Proteção de Navegação Aprimorada do Chrome)
  • Base de dados oficial de phishlets testada e mantida
  • Botguard para prevenir tráfego de bots por defeito (mesmo conceito do Cloudflare Turnstile)
  • Evilpuppet para capacidade avançada de phishing (Google)
  • Fornecedores DNS externos com suporte a múltiplos domínios
  • Spoofing de websites para pedidos não autorizados
  • Ofuscação de JavaScript & HTML
  • Certificados TLS wildcard
  • Implantação automatizada de servidor
  • Suporte a base de dados SQLite

Saiba mais no post oficial do blog de lançamento.

Evilginx Mastery Training Course

Se você quer tudo sobre phishing com proxy reverso com Evilginx - confira meu curso Evilginx Mastery!

Evilginx Mastery

Aprenda tudo sobre os métodos mais recentes de phishing, usando proxy reverso para contornar a Autenticação Multifator. Aprenda a pensar como um atacante durante seus engajamentos de red team e torne-se o mestre do phishing com Evilginx.

Adquira aqui: https://academy.breakdev.org/evilginx-mastery

Integração oficial com Gophish

Se você deseja usar o Gophish para enviar links de phishing compatíveis com o Evilginx, use a integração oficial do Gophish com o Evilginx 3.3. Você pode encontrar a versão personalizada aqui no repositório fork: Gophish with Evilginx integration

Se quiser saber mais sobre como configurá-la, siga as instruções neste post do blog.

Write-ups

Se você quiser aprender mais sobre phishing com proxy reverso, publiquei posts extensos no blog sobre o Evilginx aqui:

Evilginx 2.0 - Release

Evilginx 2.1 - First Update

Evilginx 2.2 - Jolly Winter Update

Evilginx 2.3 - Phisherman's Dream

Evilginx 2.4 - Gone Phishing

Evilginx 3.0

Evilginx 3.2

Evilginx 3.3

Ajuda

Caso você queira aprender como instalar e usar o Evilginx, consulte a documentação online disponível em:

https://help.evilginx.com

Suporte

EU NÃO ofereço suporte para fornecer ou criar phishlets. Também NÃO ajudarei na criação de seus próprios phishlets. Procure por phishlets prontos para uso, fornecidos por outras pessoas.

Licença

evilginx2 é feito por Kuba Gretzky (@mrgretzky) e é lançado sob a licença BSD-3.

Baixar ferramenta