Ghost Phisher (Hayalet Kimlik Avcısı)

11 Ara 2015
232
1
Ghost Phisher (Hayalet Kimlik Avcısı)
YJyP9z.png


Arkadaşlar bugünkü konumuz Kali Linux’ın araçlarından biri olan Ghost Phisher (Hayalet Kimlik Avcısı). Programın adından da anlaşılacağı üzere tamamen kimlik yani kullanıcı adları, şifreler, kart numaraları vs. kimlik olarak size özel olan verileri avlamak için kullanılan bir programdır.

Hayalet Kimlik Avcısı Python Programlama Dili ve Python Qt GUI kütüphanesi kullanılarak yazılmış bir kablosuz ve Ethernet güvenlik denetim ve saldırı yazılım programı, ek olarak bu program erişim noktalarını (Access Point) taklit ve dağıtma özelliklerine sahiptir.

Programın desteklediği özelliklerin tam listesi ise;

• HTTP Sunucusu
• Dahili RFC 1035 DNS sunucusu
• Dahili RFC 2131 DHCP sunucusu
• Web Hosting ve Kimlik Kaydedici (Phishing – Olta Saldırısı)
• Wifi Erişim noktası Emülatorü
• Oturum Ele Geçirme (Pasif ve Ethernet Modu)
• ARP Önbellek Zehirleme (MITM – ManİnTheMiddleAttack ve DOS saldırıları)
• Penetrasyon - ****sploit kullanma
• SQlite kullanarak Otomatik kimlik günlüğü Veritabanı
• Güncelleme Desteği

Programın kısaca tanıtımını yaptıktan sonra şimdi kurulum ve kısa kullanımını gösterelim;

İlk olarak internetten lazykali.sh dosyasını indirelim

Adres:

LazyKali.sh
a0vP1Q.png

D91XAz.png

Arkadaşlar dosya yüksek ihtimal ile Downloads (İndirilenler) klasörüne inecektir biz onu hızlıca masaüstüne alalım ve komut penceresini açarak komutları yazmaya başlayalım;
m5blDV.png

Not: Burada ben Desktop komutunu kullandım farklı işletim sistemi yada dillere göre farklılık gösterebilir buna dikkat etmelisiniz örneğin Desktop yerine Masaüstü olabilir.

Gelen uyarıya Y diyerek devam ediyoruz.
EpLlLn.png

Burada LazyKali.sh çalışıyor ve bize bazı maddeleri soruyor biz Install Extras’ı yani 6’yı seçerek devam ediyoruz
25d7dv.png

ZJ6N6A.png

Burada ise içerisinde bulunan araçlar karşımıza geliyor biz Ghost-Phisher’ı seçerek devam ediyoruz
l9XYXk.png

Gelen uyarıya Y deyip devam ediyoruz.
V6OpOV.png

Kurulum bittikten sonra bu ekran geliyor ve bir tuşa basarak bu menüden çıkış yapabilirsiniz, ardından terminali kapatabilirsiniz arkadaşlar,

Şimdi programımızı açalım;
n2dPdg.png

1rbPbD.png

Burada kullanacağımız sitenin İp’sini tespit etmek için önce terminali açıyoruz Ping komutu ile sitenin İp tespitini yapıyoruz,

Örneğin; ping www.facebook.com

Daha sonra ise Ghost-Phisher’da Fake HTTP Server kısmına geçip sahte Facebook sayfasını oluşturmaya çalışacağız;
LEMPM1.png

Resimde de belirttiğim gibi gerekli kutucukları kullanacağımız siteye göre dolduruyoruz ve ardından "Start" butonuna basıyoruz;
rR4L4M.png

Burada bize bir İp adresi veriyor bu İp adresi bizim oluşturduğumuz Sahte-Fake HTTP Server’ın İp’si bunu ise bir tarayıcıda adres çubuğuna yazdığımızda önümüze sahte Facebook yada kullanacağınız sitenin login paneli gelecek;
7PJmJv.png

Sonra test amaçlı bilgilerimizi giriyoruz;
yL8BMa

Ve daha sonra Ghost-Phisher aracına geçerek avladığımız kimlik bilgilerini inceliyoruz;
lv2MrX


Böylece hedef kişinin kimliğini ele geçirmiş olduk.

Not: Arkadaşlar program kurulduğunda açılışta yeni sürüm uyarısı veriyor kurup kurmamak size kalmış ben eski sürümden anlatımı yaptım yeni sürümde de deneyebilirsiniz problem yok.

Not: Bu program-yöntem local’de çalışan bir uygulamadır o yüzden bunu hedef kişiye yemletebilmek tamamen sizin Sosyal Mühendisliğinize kalmıştır.

İyi günler...
 

esmer3434

Yeni üye
26 Haz 2020
10
1
hocam lazykali dosyasını bulamadım indirmek için fotodaki link girmiyor link varmı sana zahmet
 

Lihtg

Moderatör
15 Mar 2022
2,027
865
lihtgTHT.php
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.