Modlishka es un proxy inverso flexible y poderoso, que llevará sus campañas de phishing al siguiente nivel.
Se realizó con el objetivo de:
  • ayude a los evaluadores de penetración a llevar a cabo una campaña de phishing eficaz y refuerce el hecho de que una amenaza grave puede surgir del phishing.
  • muestra las debilidades actuales de 2FA, por lo que se pueden crear e implementar soluciones de seguridad adecuadas pronto.
  • Sensibilizar a la comunidad sobre las técnicas y estrategias modernas de phishing.

 Caracteristicas

Algunas de las características más importantes de 'Modlishka':
  • Soporte para la mayoría de los esquemas de autenticación 2FA (por diseño).
  • No hay plantillas de sitio web (solo apunte Modlishka al dominio de destino, en la mayoría de los casos, se manejará automáticamente).
  • Control total del flujo de tráfico TLS de origen "cruzado" desde los navegadores de sus víctimas (a través de nuevas técnicas personalizadas).
  • Escenarios de phishing flexibles y fácilmente configurables a través de opciones de configuración.
  • Inyección de carga útil de JavaScript basada en patrones.
  • Eliminar el sitio web de todos los encabezados de seguridad y cifrado (de vuelta al estilo MITM de los 90).
  • Recolección de credenciales de usuario (con contexto basado en los parámetros de URL que pasan los identificadores).
  • Se puede ampliar con tus ideas a través de complementos.
  • Diseño sin estado. Se puede ampliar fácilmente para un número arbitrario de usuarios, por ejemplo, a través de un equilibrador de carga DNS.
  • Panel web con un resumen de las credenciales recopiladas y la suplantación de sesión de usuario (beta).
  • Puerta trasera gratuita ;-).
  • Escrito en GO.