Evilginx2 est un cadre d’attaque de l’homme du milieu utilisé pour les identifiants de connexion par hameçonnage ainsi que les cookies de session, ce qui permet à son tour de contourner la protection d’authentification à 2 facteurs. Cet outil est un successeur d’Evilginx, sorti en 2017, qui utilisait une version personnalisée du serveur HTTP nginx pour fournir une fonctionnalité d’interception, afin d’agir comme un proxy entre un navigateur et un site Web hameçonné. La version actuelle est entièrement écrite en GO en tant qu’application autonome, qui implémente son propre serveur HTTP et DNS, ce qui la rend extrêmement facile à configurer et à utiliser.
2- Fonctionnalités
- Man-In-The-Middle
- Phishing & capture de données de connexion (login, mot de passe)
- Détournement de cookies
- Interception 2FA (Authentification double facteur)
- Domaines personnalisés
- Templates prédéfinis
3- Aperçu

Télécgarger et installer Evilginx
Hacktu Magazine Le magazine de la cybersécurité