Evilginx – AiTM-фреймворк на Go, который встаёт прозрачным прокси между жертвой и настоящим сайтом и перехватывает сессионный токен в тот момент, когда пользователь уже прошёл аутентификацию.
— Пока жертва вводит OTP на фишинговой странице, которая выглядит и работает как настоящая, прокси пересылает все запросы и ответы, читает авторизованную сессию и сохраняет session cookie на стороне атакующего, двухфакторка сработала, просто не для того, для кого надо.
Используется для перехвата cookie и credential одновременно, готовые phishlet-конфиги для O365, GitHub, Slack, система токен-захвата через DNS + HTTPS, интеграция с GoPhish для массовых кампаний.
#Evilginx #AiTM #MFABypass / White Hat / max.ru/kind_hack



