
Modlishka es un proxy inverso flexible y poderoso, que llevará sus campañas de phishing al siguiente nivel.
Se realizó con el objetivo de:
- ayude a los evaluadores de penetración a llevar a cabo una campaña de phishing eficaz y refuerce el hecho de que una amenaza grave puede surgir del phishing.
- muestra las debilidades actuales de 2FA, por lo que se pueden crear e implementar soluciones de seguridad adecuadas pronto.
- Sensibilizar a la comunidad sobre las técnicas y estrategias modernas de phishing.
Caracteristicas
Algunas de las características más importantes de 'Modlishka':
- Soporte para la mayoría de los esquemas de autenticación 2FA (por diseño).
- No hay plantillas de sitio web (solo apunte Modlishka al dominio de destino, en la mayoría de los casos, se manejará automáticamente).
- Control total del flujo de tráfico TLS de origen "cruzado" desde los navegadores de sus víctimas (a través de nuevas técnicas personalizadas).
- Escenarios de phishing flexibles y fácilmente configurables a través de opciones de configuración.
- Inyección de carga útil de JavaScript basada en patrones.
- Eliminar el sitio web de todos los encabezados de seguridad y cifrado (de vuelta al estilo MITM de los 90).
- Recolección de credenciales de usuario (con contexto basado en los parámetros de URL que pasan los identificadores).
- Se puede ampliar con tus ideas a través de complementos.
- Diseño sin estado. Se puede ampliar fácilmente para un número arbitrario de usuarios, por ejemplo, a través de un equilibrador de carga DNS.
- Panel web con un resumen de las credenciales recopiladas y la suplantación de sesión de usuario (beta).
- Puerta trasera gratuita ;-).
- Escrito en GO.
Documentación: https://github.com/drk1wi/Modlishka/wiki/FAQ
Descarga: https://github.com/drk1wi/Modlishka
0 Comentarios