Weeman v1.7.1 - HTTP Server For Phishing

Vander

CodebyTeam
Gold Team
16.01.2016
1 420
4 353
BIT
2
Всем привет! 26.12.2016 вышел новый релиз HTTP сервера для фишинговых атак.

Тем, кто не знаком с моей предыдущей публикацией по этой теме:

> https://codeby.net/threads/weeman-phishing-web-server.58341/

Немного повторюсь, Weeman, HTTP-сервер для фишинга, написанный на Python.

upload_2016-12-31_1-57-15.png


Изменения в финальной версии weeman v1.7 to 1.7.1:

· Framework удален.

· bs4 обновлен.

· Это последний релиз Weeman.

Особенности версии 1.7:

· Добавлены профили

· Добавлен модуль whois_ip.py

· Добавлен модуль extract_links.py

· Добавлены новые инструменты инструмент / switch_ip_forward.sh

· Инструмент Удалены инструменты / weeman_ettercap.sh

· Ядро обновлено.

· Исправлены ошибки.

Установка weeman, новый релиз:

> git clone github.com/Hypsurus/weeman

> cd weeman

upload_2016-12-31_1-57-57.png


Запуск weeman производим из его директории, командой:

> ./weeman.py

upload_2016-12-31_1-58-29.png


Weeman работает следующим образом:

· Создание поддельных страниц HTML (с сайта)

· Ожидание клиентов

· Захват данных POST. (Пользователи, пароли, cookies)

· Попытка входа на оригинальный сайт клиента

Требования к системе:

· Python 2.7

· Python BeautifulSoup 4

Добавить особо больше нечего, поэтому, спасибо за внимание.
 
D

Dimas22

Спасибо авторам , но хотелось бы видеть тему более раскрытой, так же и с Zizzania хотя там побольше
 
  • Нравится
Реакции: serseryoga

ghostphisher

местный
07.12.2016
2 602
3 413
BIT
0
Спасибо авторам , но хотелось бы видеть тему более раскрытой, так же и с Zizzania хотя там побольше

1) Запуск программы и вызов help (краткая справка) и show (показать возможности)

8826193.png


2) Делаем настройку, я взял для примера наш сайт codeby.net - мы клонируем его и перенаправляем потом на него же, после запускаем командой run. Обратите внимание - можно сунуть готовый шаблон на html и java скрипт 'полезный'

8816977.png

Можно указать любой порт, я оставил дефолт 8080

загружаем браузер
8811857.png


Естественно вместо localhost может выступать и другой адрес, который можно скрыть через сервис коротких url
 
Последнее редактирование:
  • Нравится
Реакции: AgniXRudra и Vander

CyberX88

Green Team
05.02.2017
122
43
BIT
2
У меня почему-то всё выглядит убого
 

Вложения

  • Снимок экрана от 2017-02-26 23-39-14.png
    Снимок экрана от 2017-02-26 23-39-14.png
    46 КБ · Просмотры: 536

ghostphisher

местный
07.12.2016
2 602
3 413
BIT
0
если итог такой
16258271.png


Заходим в папку с weeman и туда сохраняем страничку от vk (сохраняем через браузер), затем прописываем в файл index созданный weeman пути к папке с файлами от vk

Папку я назвал vkh ( переназвал ) и прописал ее в index

16258284.png


остаются смарты на главной странице не видимымы

16258324.png


Смотрим сорцы и делаем инспекция
16258341.png


Как видим есть сылки на смарты -картинку iphone качаем по этому адресу (остальные смотрим так же)

https://vk.com/images/login/ios_en.png?4

Качаем - вставляем.

Все работает
 
Последнее редактирование:
  • Нравится
Реакции: wonalive и Vander
N

North_elephant

Заинтерисовала опция external_js кто-нибудь пытался с ней работать?

Пытался подключить alert(), не вышло.
 
I

IioS

При попытке скачать репу запросил ник, это вызвало подозрение, поэтому тупо перешла по ссылке гит"а, и обнаружила ошибку 404... И что теперь делать? Есть аналог, или ссылка на реп где можно скачать?
 
C

CheckReg

При попытке скачать репу запросил ник, это вызвало подозрение, поэтому тупо перешла по ссылке гит"а, и обнаружила ошибку 404... И что теперь делать? Есть аналог, или ссылка на реп где можно скачать?
https://github.com/evait-security/weeman

но есть более крутые фраемворки
 
  • Нравится
Реакции: IioS

Petr096

One Level
20.01.2021
6
1
BIT
0
Здравствуйте, как мне сделать так что-бы сайт был похоз на оригинал-https://m.ok.ru/
Вот что получилось с использованием ngrok
Снимок экрана от 2021-01-20 21-24-54.png
 

Petr096

One Level
20.01.2021
6
1
BIT
0
Попробуйте открыть другим браузером.

Открывал. Одно и тот же

Попробуйте открыть другим браузером.

Понимаете....вот на пример вк -вот копируется точ в точ. А вот ok нет

Попробуйте открыть другим браузером.

Ну вот самое главное-чтоб фишинговый сайт(данном случае m.ok) был очень сильно похож на оригинал
 

Petr096

One Level
20.01.2021
6
1
BIT
0
  • Нравится
Реакции: d3ndr
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!