Evilginx2

通过部署中间人代理,捕获用户登录凭据和会话 Cookie,并支持绕过 2FA 保护;内置 HTTP 和 DNS 服务器,无需额外配置;提供反检测、IP 伪装、动态域名等高级功能。

一句话商业模式

为渗透测试人员、红队、安全研究人员解决需模拟绕过 2FA 的高级钓鱼攻击,测试组织防御能力,通过Evilginx2 开源框架 + Evilginx Pro 商业版 + 培训课程提供价值,主要依靠商业版订阅(Pro 版)和培训课程付费赚钱

商业模式画布

提供易于部署的中间人攻击框架,支持绕过 2FA 和反检测,帮助安全团队评估防御弱点

评分解析

研究分 72

这是什么

是什么
一个独立的中间人攻击框架,用于钓鱼登录凭证和会话 Cookie,绕过双因素认证。
给谁用
渗透测试人员、红队成员、安全研究人员,在授权测试中评估钓鱼攻击风险。
← 返回今日精选
E

Evilginx2

通过部署中间人代理,捕获用户登录凭据和会话 Cookie,并支持绕过 2FA 保护;内置 HTTP 和 DNS 服务器,无需额外配置;提供反检测、IP 伪装、动态域名等高级功能。

72

一句话商业模式

为渗透测试人员、红队、安全研究人员解决需模拟绕过 2FA 的高级钓鱼攻击,测试组织防御能力,通过Evilginx2 开源框架 + Evilginx Pro 商业版 + 培训课程提供价值,主要依靠商业版订阅(Pro 版)和培训课程付费赚钱

开发者工具开源安全工具渗透测试钓鱼框架团队 独立开发者(Kuba Gretzky)发布 2018-07-10最后同步 2026-08-02

商业模式画布

Business Model Canvas · 9 大模块完整填涂

重要合作Key Partnerships
Gophish(钓鱼邮件发送工具)集成
关键业务Key Activities
开发维护开源版本,运营商业版和培训课程,撰写博客教程
价值主张Value Propositions
提供易于部署的中间人攻击框架,支持绕过 2FA 和反检测,帮助安全团队评估防御弱点
客户关系Customer Relationships
通过 GitHub Issues、博客、帮助文档(help.evilginx.com)提供支持,不提供 phishlet 创建帮助
客户细分Customer Segments
渗透测试人员、红队成员、安全研究员
核心资源Key Resources
创始人 Kuba Gretzky 的技术能力,GitHub 社区,Evilginx Pro 代码库
渠道通路Channels
通过 GitHub 开源社区、安全博客、Hacker News 传播,口碑驱动
成本结构Cost Structure
开发时间(单人),服务器托管(Pro 版),课程制作,域名注册
收入来源Revenue Streams
通过商业版(Pro)提供增强功能(如反检测、官方 phishlets、自动化部署)和培训课程收费
💡 核心痛点:现有钓鱼工具难以绕过 2FA 和现代浏览器保护,且部署复杂⚠️ 最大风险:工具被滥用导致法律风险,开源版与商业版功能分割可能影响社区贡献,开发依赖单人

评分解析

痛点清晰度

明确解决渗透测试中绕过 2FA 和检测的痛点,目标用户清晰,但合法使用范围窄。

置信度 90%
85
付费可能性

安全专业组织有预算购买商业版,但开源版免费且功能强大,付费动力取决于高级功能需求。

置信度 70%
60
市场与趋势

网络安全测试需求持续增长,尤其钓鱼攻击防御是热门,但工具性质敏感可能限制市场。

置信度 80%
70
需求信号

GitHub 星标超 15k,fork 近 3k,Hacker News 讨论,社区关注度高。

置信度 90%
90
执行可行性

作者已独立完成开源版和商业版开发,并持续更新,技术能力证明;但单人维护存在风险。

置信度 80%
80
中国市场适配

该工具在中国法律环境下风险极高(非法渗透测试),几乎无合规使用场景,商业化空间极小。

置信度 90%
20

这是什么

是什么
一个独立的中间人攻击框架,用于钓鱼登录凭证和会话 Cookie,绕过双因素认证。
给谁用
渗透测试人员、红队成员、安全研究人员,在授权测试中评估钓鱼攻击风险。

关键能力

  • 中间人攻击框架,可捕获登录凭证和会话 Cookie
  • 绕过双因素认证(2FA)
  • 内置 HTTP 和 DNS 服务器,独立部署
  • 支持反检测机制(如 Chrome 增强保护绕过)
  • 提供官方 phishlets 数据库(Pro 版)
  • JavaScript/HTML 混淆、通配符 TLS 证书(Pro 版)

创业线索

团队
独立开发者(Kuba Gretzky) · 作者为独立开发者,未提及团队规模
发布时间
2018-07-10 · 最近推送日期为 2026-06-10(材料中提供,可能为扫描错误,实际最新更新可能为 2025 年)
增长线索
GitHub 星标 15414,fork 2688,属于高流行安全工具
能赚多少 / 怎么赚
无公开收入数据,但商业版和课程表明已实现变现 · Evilginx Pro 已发布,提供额外功能;培训课程(Evilginx Mastery)需付费购买

公开信息推断,缺数据会标未知;不构成收益承诺。

GitHub 最新数据

  • 仓库:kgretzky/evilginx2
  • 星标:15,414
  • 分支:2,688
  • 关注:356
  • 未关闭 Issue:269
  • 主语言:Go
  • 开源协议:BSD-3-Clause
  • 仓库创建:2018-07-10
  • 最近推送:2026-06-10
  • 描述:Standalone man-in-the-middle attack framework used for phishing login credentials along with session cookies, allowing for the bypass of 2-factor authentication

相关新闻 / 讨论

来源数据

  • 首次采集:2026-08-02
  • 最后同步:2026-08-02
  • 材料更新:2026-08-02
  • GitHub 星标:15,414
  • GitHub 分支:2,688
  • 穿透材料体量:约 6,085 字

AI 辅助分析,仅供项目研究参考,不构成投资建议。