Evilginx: outils de phishing avancé capable de contourner l’authentification à double facteurs

Evilginx2 est un cadre d’attaque de l’homme du milieu utilisé pour les identifiants de connexion par hameçonnage ainsi que les cookies de session, ce qui permet à son tour de contourner la protection d’authentification à 2 facteurs. Cet outil est un successeur d’Evilginx, sorti en 2017, qui utilisait une version personnalisée du serveur HTTP nginx pour fournir une fonctionnalité d’interception, afin d’agir comme un proxy entre un navigateur et un site Web hameçonné. La version actuelle est entièrement écrite en GO en tant qu’application autonome, qui implémente son propre serveur HTTP et DNS, ce qui la rend extrêmement facile à configurer et à utiliser.

2- Fonctionnalités

  • Man-In-The-Middle
  • Phishing & capture de données de connexion (login, mot de passe)
  • Détournement de cookies
  • Interception 2FA (Authentification double facteur)
  • Domaines personnalisés
  • Templates prédéfinis

3- Aperçu

 

Télécgarger et installer Evilginx
Installation - 8.9
Utilisation - 5.8
Performances - 9.7

8.1

User Rating: Be the first one !

A propos de admin

Voir aussi

BruteShark : Outil open source d’analyse forensique du réseau

BruteShark est un outil d'analyse forensique de réseau qui effectue un traitement et une inspection approfondis du trafic réseau (principalement des fichiers PCAP, mais il est également capable de capturer directement en direct à partir d'une interface réseau).