
Evilginx
Proxy man-in-the-middle que captura credenciais E tokens de sessão (bypass de 2FA) em ambientes controlados de teste. O repo evilginx2 foi arquivado — a versão 3.x ativa fica em kgretzky/evilginx.
repositório oficial ↗verificando sessão…
Prática segura · Evilginx
→ guia do labSuba o alvo em Docker/VM antes de apontar Evilginx. Nunca rode contra IP/domínio que não seja seu ou autorizado.
alvo sugerido · alvo autorizado (HTB/THM) ou VM sua na rede host-only
Nunca aponte para alvo em produção. Se estiver no celular, use proot-distro + Debian para não sujar o Termux principal.
