Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
evilginx2 — Автономный фреймворк для атак «человек посередине», используемый для фишинга учётных данных и сессионных cookie, что позволяет обходить двухфакторную аутентификацию. | Kitploit
Инструменты/GitHubGitHub/kgretzky/evilginx2
Инструменты фишингаИнструменты для выдачи себя за другое лицоЭксплуатация веб-приложенийФишингТестирование на ПроникновениеСоциальная инженерияRed Teaming
GitHubkgretzky/evilginx2

evilginx2

Автономный фреймворк для атак «человек посередине», используемый для фишинга учётных данных и сессионных cookie, что позволяет обходить двухфакторную аутентификацию.

Репозиторий
15.5k2.7k2 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Логотип Evilginx2

Заголовок Evilginx2

Evilginx 3.0

Evilginx — это фреймворк для атак типа «человек посередине», используемый для фишинга учетных данных для входа вместе с сессионными cookie, что, в свою очередь, позволяет обходить защиту двухфакторной аутентификации.

Этот инструмент является преемником Evilginx, выпущенного в 2017 году, который использовал пользовательскую версию HTTP-сервера nginx для обеспечения функциональности «человек посередине» в качестве прокси между браузером и фишинговым сайтом. Текущая версия полностью написана на GO как отдельное приложение, которое реализует собственный HTTP и DNS сервер, что делает его чрезвычайно простым в настройке и использовании.

Скриншот

Отказ от ответственности

Я прекрасно осознаю, что Evilginx может использоваться в неблаговидных целях. Эта работа — всего лишь демонстрация того, на что способны опытные злоумышленники. Ответственность защитника — учитывать такие атаки и находить способы защиты своих пользователей от подобных фишинговых атак. Evilginx следует использовать только в рамках законных заданий по тестированию на проникновение с письменного разрешения сторон, которые будут подвергнуты фишингу.

Evilginx Pro теперь доступен!

Вот оно! После более чем двух лет разработки, бесчисленных задержек и сотен ручных проверок компаний, завершившихся множеством препятствий, связанных с экспортными нормами, Evilginx Pro наконец запущен!

Evilginx Mastery

Evilginx Pro — это плод страсти, которую я долгое время испытывал к разработке инструментов активной безопасности для энтузиастов кибербезопасности. Путь только начался, и теперь, когда продукт официально выпущен, я могу сосредоточиться на том, чтобы сделать его еще лучше, реализовав все идеи, которые я запланировал.

Ключевые возможности:

  • Готовая к использованию защита от обнаружения фишинга (включая расширенную защиту браузера Chrome)
  • Проверенная и поддерживаемая официальная база фишлетов
  • Botguard для предотвращения бот-трафика по умолчанию (та же концепция, что и Cloudflare Turnstile)
  • Evilpuppet для расширенных возможностей фишинга (Google)
  • Внешние DNS-провайдеры с поддержкой нескольких доменов
  • Подмена веб-сайтов для неавторизованных запросов
  • Обфускация JavaScript и HTML
  • Wildcard TLS-сертификаты
  • Автоматизированное развертывание сервера
  • Поддержка базы данных SQLite

Узнайте больше в официальном анонсе.

Обучающий курс Evilginx Mastery

Если вы хотите узнать всё о фишинге через обратный прокси с помощью Evilginx — посмотрите мой курс Evilginx Mastery!

Evilginx Mastery

Изучите все о новейших методах фишинга, используя обратное проксирование для обхода многофакторной аутентификации. Научитесь мыслить как злоумышленник во время выполнения заданий red team и станьте мастером фишинга с Evilginx.

Приобрести здесь: https://academy.breakdev.org/evilginx-mastery

Официальная интеграция с Gophish

Если вы хотите использовать Gophish для рассылки фишинговых ссылок, совместимых с Evilginx, воспользуйтесь официальной интеграцией Gophish с Evilginx 3.3. Пользовательскую версию можно найти в форкнутом репозитории: Gophish с интеграцией Evilginx

Если вы хотите узнать больше о настройке, следуйте инструкциям в этой статье блога

Статьи

Если вы хотите узнать больше о фишинге через обратный прокси, я опубликовал обширные статьи в блоге об Evilginx здесь:

Evilginx 2.0 - Release

Evilginx 2.1 - First Update

Evilginx 2.2 - Jolly Winter Update

Evilginx 2.3 - Phisherman's Dream

Evilginx 2.4 - Gone Phishing

Evilginx 3.0

Evilginx 3.2

Evilginx 3.3

Помощь

Если вы хотите узнать, как установить и использовать Evilginx, обратитесь к онлайн-документации, доступной по адресу:

https://help.evilginx.com

Поддержка

Я НЕ предоставляю поддержку по предоставлению или созданию фишлетов. Я также НЕ буду помогать вам с созданием собственных фишлетов. Пожалуйста, ищите готовые к использованию фишлеты, предоставленные другими людьми.

Лицензия

evilginx2 создан Кубой Грецки (@mrgretzky) и распространяется под лицензией BSD-3.

Скачать инструмент