
Framework autônomo de ataque man-in-the-middle usado para phishing de credenciais de login juntamente com cookies de sessão, permitindo contornar a autenticação de dois fatores.
Evilginx é um framework de ataque man-in-the-middle usado para phishing de credenciais de login juntamente com cookies de sessão, o que por sua vez permite contornar a proteção de autenticação de dois fatores.
Esta ferramenta é a sucessora do Evilginx, lançado em 2017, que utilizava uma versão personalizada do servidor HTTP nginx para fornecer funcionalidade man-in-the-middle, atuando como um proxy entre o navegador e o site alvo de phishing. A versão atual é totalmente escrita em GO como uma aplicação independente, que implementa seu próprio servidor HTTP e DNS, tornando extremamente fácil de configurar e usar.
Estou plenamente ciente de que o Evilginx pode ser usado para fins nefastos. Este trabalho é meramente uma demonstração do que atacantes adeptos podem fazer. É responsabilidade do defensor considerar tais ataques e encontrar maneiras de proteger seus usuários contra este tipo de ataque de phishing. O Evilginx deve ser usado apenas em atribuições legítimas de teste de penetração com autorização por escrito das partes alvo de phishing.
É isso! Após mais de dois anos de desenvolvimento, inúmeros atrasos e centenas de verificações manuais de empresas, concluídas com vários obstáculos relacionados a regulamentações de exportação, o Evilginx Pro finalmente está no ar!
O Evilginx Pro é o fruto de uma paixão que tenho há muito tempo em desenvolver ferramentas ofensivas de segurança para entusiastas de cibersegurança. A jornada apenas começou e, agora que o produto foi lançado oficialmente, posso me concentrar em torná-lo ainda melhor, implementando todas as ideias que planejei para ele.
Saiba mais no post oficial do blog de lançamento.
Se você quer tudo sobre phishing com proxy reverso com Evilginx - confira meu curso Evilginx Mastery!
Aprenda tudo sobre os métodos mais recentes de phishing, usando proxy reverso para contornar a Autenticação Multifator. Aprenda a pensar como um atacante durante seus engajamentos de red team e torne-se o mestre do phishing com Evilginx.
Adquira aqui: https://academy.breakdev.org/evilginx-mastery
Se você deseja usar o Gophish para enviar links de phishing compatíveis com o Evilginx, use a integração oficial do Gophish com o Evilginx 3.3. Você pode encontrar a versão personalizada aqui no repositório fork: Gophish with Evilginx integration
Se quiser saber mais sobre como configurá-la, siga as instruções neste post do blog.
Se você quiser aprender mais sobre phishing com proxy reverso, publiquei posts extensos no blog sobre o Evilginx aqui:
Evilginx 2.2 - Jolly Winter Update
Evilginx 2.3 - Phisherman's Dream
Caso você queira aprender como instalar e usar o Evilginx, consulte a documentação online disponível em:
EU NÃO ofereço suporte para fornecer ou criar phishlets. Também NÃO ajudarei na criação de seus próprios phishlets. Procure por phishlets prontos para uso, fornecidos por outras pessoas.
evilginx2 é feito por Kuba Gretzky (@mrgretzky) e é lançado sob a licença BSD-3.