
Автономный фреймворк для атак «человек посередине», используемый для фишинга учётных данных и сессионных cookie, что позволяет обходить двухфакторную аутентификацию.
Evilginx — это фреймворк для атак типа «человек посередине», используемый для фишинга учетных данных для входа вместе с сессионными cookie, что, в свою очередь, позволяет обходить защиту двухфакторной аутентификации.
Этот инструмент является преемником Evilginx, выпущенного в 2017 году, который использовал пользовательскую версию HTTP-сервера nginx для обеспечения функциональности «человек посередине» в качестве прокси между браузером и фишинговым сайтом. Текущая версия полностью написана на GO как отдельное приложение, которое реализует собственный HTTP и DNS сервер, что делает его чрезвычайно простым в настройке и использовании.
Я прекрасно осознаю, что Evilginx может использоваться в неблаговидных целях. Эта работа — всего лишь демонстрация того, на что способны опытные злоумышленники. Ответственность защитника — учитывать такие атаки и находить способы защиты своих пользователей от подобных фишинговых атак. Evilginx следует использовать только в рамках законных заданий по тестированию на проникновение с письменного разрешения сторон, которые будут подвергнуты фишингу.
Вот оно! После более чем двух лет разработки, бесчисленных задержек и сотен ручных проверок компаний, завершившихся множеством препятствий, связанных с экспортными нормами, Evilginx Pro наконец запущен!
Evilginx Pro — это плод страсти, которую я долгое время испытывал к разработке инструментов активной безопасности для энтузиастов кибербезопасности. Путь только начался, и теперь, когда продукт официально выпущен, я могу сосредоточиться на том, чтобы сделать его еще лучше, реализовав все идеи, которые я запланировал.
Узнайте больше в официальном анонсе.
Если вы хотите узнать всё о фишинге через обратный прокси с помощью Evilginx — посмотрите мой курс Evilginx Mastery!
Изучите все о новейших методах фишинга, используя обратное проксирование для обхода многофакторной аутентификации. Научитесь мыслить как злоумышленник во время выполнения заданий red team и станьте мастером фишинга с Evilginx.
Приобрести здесь: https://academy.breakdev.org/evilginx-mastery
Если вы хотите использовать Gophish для рассылки фишинговых ссылок, совместимых с Evilginx, воспользуйтесь официальной интеграцией Gophish с Evilginx 3.3. Пользовательскую версию можно найти в форкнутом репозитории: Gophish с интеграцией Evilginx
Если вы хотите узнать больше о настройке, следуйте инструкциям в этой статье блога
Если вы хотите узнать больше о фишинге через обратный прокси, я опубликовал обширные статьи в блоге об Evilginx здесь:
Evilginx 2.2 - Jolly Winter Update
Evilginx 2.3 - Phisherman's Dream
Если вы хотите узнать, как установить и использовать Evilginx, обратитесь к онлайн-документации, доступной по адресу:
Я НЕ предоставляю поддержку по предоставлению или созданию фишлетов. Я также НЕ буду помогать вам с созданием собственных фишлетов. Пожалуйста, ищите готовые к использованию фишлеты, предоставленные другими людьми.
evilginx2 создан Кубой Грецки (@mrgretzky) и распространяется под лицензией BSD-3.