Electric Eye tekijä gbiondo@reveng3.org
Client-side AitM attack detection engine — Vengeance Suite
Laajennuksen metatiedot
Tietoja tästä laajennuksesta
Electric Eye detects Adversary-in-the-Middle attacks in real time,
before your credentials are stolen.
Traditional MFA is defeated by real-time proxy kits like Evilginx and
Starkiller. The attack is invisible — the browser shows a valid
certificate, the site looks legitimate, the login succeeds. Your session
token is already gone.
Electric Eye analyses TLS fingerprints, HTTP headers, and DOM content
to detect proxy anomalies. Detection runs locally in WebAssembly — no
data leaves your browser.
Signals detected:
- Domain mismatch between URL and page content
- Certificate age anomalies
- Stripped security headers (CSP, HSTS)
- Proxy header signatures
- Protocol downgrade
before your credentials are stolen.
Traditional MFA is defeated by real-time proxy kits like Evilginx and
Starkiller. The attack is invisible — the browser shows a valid
certificate, the site looks legitimate, the login succeeds. Your session
token is already gone.
Electric Eye analyses TLS fingerprints, HTTP headers, and DOM content
to detect proxy anomalies. Detection runs locally in WebAssembly — no
data leaves your browser.
Signals detected:
- Domain mismatch between URL and page content
- Certificate age anomalies
- Stripped security headers (CSP, HSTS)
- Proxy header signatures
- Protocol downgrade
Arvio 0 0 arvostelijan toimesta
Käyttöoikeudet ja data
Vaaditut käyttöoikeudet:
- Pääsyoikeus selaimen välilehtiin
- Pääsy tietoihisi kaikilla verkkosivuilla
Tiedonkeruu:
- Kehittäjän mukaan tämä laajennus ei vaadi tiedonkeruuta.
Lisätietoja
- Lisäosan linkit
- Versio
- 0.1.0
- Koko
- 190,82 kt
- Viimeksi päivitetty
- neljä päivää sitten (7. maalis 2026)
- Liittyvät luokat
- Lisenssi
- MIT-lisenssi
- Versiohistoria
- Lisää kokoelmaan