• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Weeman Web-Server для фишинга

Anildail

Участник
Сообщения
68
Реакции
31
0 руб.
В этой статье я хочу поговорить о таком инструменте как Weeman. Если быть точнее это не иструмент а Web-server для проведения фишинг атак на питоне.
Я вижу на вашем форуме уже много раз говорили про такие тузы как king-phisher , ghost phisher , setoolkit. Но я был удивлен что не кто не обозревал weeman. Хотя он является достаточно хорошим сервером для проведения фишинг атак.

На данный момент последний версией является 1.7.1 и это последний релиз.
· Framework удален.

· bs4 обновлен.

· Это последний релиз Weeman.

Особенности версии 1.7:

· Добавлены профили

· Добавлен модуль whois_ip.py

· Добавлен модуль extract_links.py

· Добавлены новые инструменты инструмент / switch_ip_forward.sh

· Инструмент Удалены инструменты / weeman_ettercap.sh

· Ядро обновлено.

· Исправлены ошибки.
Давайте перейдем к установке.
Cначало копируем с гитхаба
Код:
git clone https://github.com/evait-security/weeman
Переходим в деректорию
Код:
cd weeman
и запускаем командой
Код:
./weeman.py
Все проделаное мной выше вы видите на скриншоте
oMeVlhl.png

При запуске вы увидите вот такое окно
nB6vXHo.png

Weeman работает следующим образом:

· Создание поддельных страниц HTML (с сайта)

· Ожидание клиентов

· Захват данных POST. (Пользователи, пароли, cookies)

· Попытка входа на оригинальный сайт клиента
Теперь давайте посмотрим опции:
Сначало введем команду help она покажит нам все доступные опции
PXExWX5.png

Команда show покажит текущие настройки
leP78qH.png

Теперь перейдем к созданию фишинга на примере vk.com
Код:
set url https://vk.com
set port 80
set action_url https://vk.com
run
Вводим свой локальный ip или http://localhost:80
В любом случае вывод такой
gMOVpFg.png

Убого не правда ли?
Чтобы сделать наш фишинг красивым делаем
Выкачиваем страничку браузером или клонируем спомощью httrack и используя параметр set html_file указываем путь до нашего файла vk команда выглядит примерно так
Код:
set html_file /root/weeman/index.html
у меня уже был готовый фейк по этому у меня получилось вот так.
BGUnH8G.png

Если вы копирует главную страницу то там не будет фото но это легко решается просто скачиваем их со страницы и вставляем в наш файл vk.
При вводе данных нас редиректи на заданный параметром action_url сайт.
А в weeman мы видим вот это.
ZaDKH2y.png

Данные пользователя у нас)
В этой статье я показал вам использование weeman в локальной сети но им так же можно пользоватся и в глобальной для этого нужно пробросить порты на роутере и ввести в адресной строке свой публичный ip если нужно кинуть жертве то орендуем домен или на крайний случай используем сервисы по типу ngrok или no-ip
Да это копипаст но немного измененый
 
Последнее редактирование:

Velizar

Местный
Сообщения
109
Реакции
94
0 руб.
А на самом роутере не развернуть такой сервак.Благо этих роутеров и фтп ну вообще немеренно всяких разных с фунцией сервера и всяких других функций современные роутеры лохматые теперь
 

Anildail

Участник
Сообщения
68
Реакции
31
0 руб.
А на самом роутере не развернуть такой сервак.Благо этих роутеров и фтп ну вообще немеренно всяких разных с фунцией сервера и всяких других функций современные роутеры лохматые теперь
Да это вполне возможно. Если хотите можете попробывать.
 

Anildail

Участник
Сообщения
68
Реакции
31
0 руб.
Кстати при желании сам попробую поставить на роутер.
 

Anildail

Участник
Сообщения
68
Реакции
31
0 руб.
Да тема не зашла... А я старался :oops:
Вы хоть посоветуйте чем дополнить.
 

Petr0

Новичок
Сообщения
2
Реакции
0
0 руб.
Вот у меня не получвется скопировать сайт https://m.ok.ru/
Получается страница только с рамкой Логин и Пароль
Вопрос как мне сделать что бы страница была в точ точ была похожа
 
Сверху Снизу