Evilginx2: Ataque Phishing Avanzado Explicado

 

 https://www.onlinetis.com

Evilginx2: Ataque Phishing Avanzado Explicado

Evilginx2 es una herramienta de ataque de tipo Adversary-in-the-Middle (AiTM) utilizada en Kali Linux para realizar ataques de phishing avanzados. A diferencia del phishing tradicional, no clona una página estática; en su lugar, actúa como un proxy entre la víctima y el servicio real (como Google, Microsoft o Facebook).

Aquí tienes una guía esencial sobre qué es y cómo funciona.


¿Qué hace a Evilginx2 tan peligroso?

La mayoría de las herramientas de phishing fallan ante la Autenticación de Dos Factores (2FA). Evilginx2 soluciona esto capturando las cookies de sesión.

  1. Proxy en Tiempo Real: Envía las solicitudes de la víctima al servidor real y devuelve la respuesta original.

  2. Captura de Credenciales: Registra el usuario y la contraseña mientras pasan por el servidor del atacante.

  3. Robo de Tokens/Cookies: Una vez que el usuario completa el 2FA en el sitio real, Evilginx2 intercepta la cookie de sesión. Con esta cookie, el atacante puede entrar a la cuenta sin necesidad de la contraseña ni del segundo factor.


Componentes Principales

Para usar Evilginx2 en Kali Linux, necesitas entender estos términos:

  • Phishlets: Son archivos de configuración (YAML) que le dicen a la herramienta cómo actuar frente a un sitio específico (qué URLs interceptar, qué cookies robar, etc.).

  • Lures (Cebos): Son los enlaces personalizados que envías a la víctima.

  • Dominio y SSL: Evilginx2 requiere un dominio real (ej. mi-login-seguro.com) y certificados SSL (usualmente de Let's Encrypt) para que el navegador de la víctima muestre el candado de seguridad "sitio seguro".


Instalación Básica en Kali Linux

Evilginx2 está escrito en Go. Asegúrate de tener Go instalado antes de empezar:

  1. Instalar dependencias:

    Bash
    sudo apt update
    sudo apt install golang git
    
  2. Descargar y compilar:

    Bash
    git clone https://github.com/kgretzky/evilginx2
    cd evilginx2
    make
    
  3. Ejecutar:

    Bash
    sudo ./bin/evilginx -p ./phishlets/
    

Consideraciones Éticas y Legales

[!IMPORTANT]

El uso de Evilginx2 para acceder a cuentas sin autorización es un delito informático. Esta herramienta debe usarse exclusivamente para:

  • Pruebas de penetración autorizadas (Pentesting).

  • Auditorías de seguridad en empresas.

  • Educación y concienciación sobre ciberseguridad.


Cómo protegerse

Como defensor, saber que existe Evilginx2 te ayuda a implementar mejores defensas:

  • Llaves de seguridad físicas (FIDO2/WebAuthn): Son el único método 100% efectivo contra Evilginx2, ya que vinculan la autenticación al dominio real.

  • Análisis de dominios: Desconfiar de enlaces que no coincidan exactamente con el dominio oficial, incluso si tienen HTTPS.

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux