Добрый день , Уважаемые Форумчане,Друзья и Гости форума.
Сегодня мы разберём один из самостоятельных атакующих модулей,работающего с BEEF.
Принцип работы основан на подключении сервиса ngrok.
Сама утилита относится к категории Browser Exploitation Framework
Надо отметить,что браузеры всё более становятся защищены от проведения таких атак.
Но метод обладает некой разновидностью и пока имеет право на существование.
Модуль также генерирует файл hook.js по пути /var/www/html/hook.js
Активирует инструмент beef,который слушает ,как известно ,порт 3000
Установка:
Код:
# git clone https://github.com/stormshadow07/BeeF-Over-Wan.git
# cd BeeF-Over-Wan.git/
# python BeeFOverWan.py - запуск на Kali Linux
# python2 BeeFOverWan.py -запуск на Arch Linux
# chmod +x BeeFOverWan.py - при необходимости сделать файл исполняемым.
Смысл состоит в том ,что с ngrok атакующий стартует этот сервис на портах 80 и 3000
Также должен быть запущен apache.
Код:
# ./ngrok http 80
Код:
# ./ngrok http 3000
Мы получаем ссылки с характерными адресами,перенаправлениями и двумя разными каналами.
Всё это работает в сети категории WAN , т.е глобальной.
И теперь , при запуске инструмента , он потребует последовательного ввода
наших ссылок , только без указания протокола http , иначе , появится ошибка (http/http)
BeeF-Over-Wan сам преобразует и сгенерирует необходимую ссылку.
Её можно будет сократить и отправить тестируемому объекту ,применив СИ.
В завершении , ждём подключения и ловим браузеры тестируемых субъектов в Beef со всеми правилами.
Спасибо всем за внимание,тестируем ,отписываемся о результатах и до новых встреч.
- AI-выжимка (тезисы)
- BeeF-Over-Wan :: Инструмент BeeF-Over-Wan выводит BeEF-хук в глобальную сеть через туннели ngrok для атак вне локалки.
Модуль также генерирует файл hook.js :: Модуль генерирует hook.js в /var/www/html/hook.js, а сам BeEF слушает порт 3000.
git clone https://github.com/stormshadow07/BeeF-Over-Wan.git :: Установка проста: клон репозитория stormshadow07 и запуск на Python (на Arch — через python2).
с ngrok атакующий стартует этот сервис на портах 80 и 3000 :: Атакующий поднимает два ngrok-туннеля на порты 80 и 3000, при этом должен работать apache.
только без указания протокола http :: Инструмент требует ввода ngrok-ссылок без протокола http, иначе возникнет ошибка.
сам преобразует и сгенерирует необходимую ссылку :: Утилита сама собирает финальную ссылку, которую можно сократить и отправить жертве через социальную инженерию.
ловим браузеры тестируемых субъектов в Beef :: Результат — hook-браузеры жертвы появляются в панели BeEF со всеми стандартными возможностями фреймворка.
- Домен (таксономия витрины «Разборы»)
- Pentest
Комментарии
22