Spear Phishing Kullanımı (W33bSec-Ph1sX ile)

Aida

Yeni üye
27 Ağu 2019
34
0
Selamlar.

İlk konum olduğu için bazı eksiklikler hatalar olabilir, bildirirseniz sevinirim.


Geçenler internette gördüğüm bir sistemin kurulumunu ve uygulamasını anlatacağım sizlere. Evet konu alıntıdır ama copy+paste değil. Forumda aradım fakat bu şekilde bulamadım. Anlatımın altına da bir arkadaş "bu alanda en iyisi" şeklinde bir yorumda bulunmuş.

Sistemin işleyişi şu şekilde, program üzerinden arkadaşın sosyal medya hesabına bir e-mail yolluyor ve "bilinmeyen bir tarayıcı ve sistem üzerinden giriş yapıldı ve tehdit altındasınız, lütfen şifresinizi değiştirin" içeriğini ekliyor mail içine. Bu sistemin en kral tarafı ise e-mail adresi son derece inandırıcı. Yani bizim oluşturduğumuz veya oluşturabileceğimiz `guvenlik@ınstagramguvenlik.com` << örnek* maillerden çok daha gerçekçi.

Kullanacağımız program Kali üstünde denenmiş ve onaylanmıştır. Anlatım Kali Linux üzerinden olacaktır.

Kurbanın telefon numarası veya e-mail adresi gereklidir!

Kurulum:

Terminal üzerinden: sudo git clone https://github.com/Lulzsec101/W33bSec-Ph1shX.git sansürleri orjinale dönüştürerek :) komutunu girelim root olarak çalıştırımalı şeklinde belirtildiği için ve kurulum olduğu için `sudo` komutunu kullanmakta fayda var
*Site için kullanıcı adı ve şifre istecektir, ücretsiz kayıt olabilirsiniz.
Kurulumu root@THT olarak yaptığımızı varsayarsak, direk olduğumuz dizine indirme yapacaktır.
`ls` komutunu giriyoruz ve göründüğü üzere
cd W33b yazıp tab' tuşu ile tamamlıyoruz klasör adını ve enter'a basıyoruz
sudo chmod +x installer.sh komutunu veriyoruz. *Nedir bu ? Linux sistemler güvenlik gereği kurulumlara yetkilendirme yapmaz ve .exe yani uygulama olarak göremez burada bu yetkilendirmeyi veriyoruz.
sudo bash installer.sh (görüldüğü üzere yukarıda "ONLY run this as ROOT" bildirimini aldık) önceki sudolar gereksizse bildirin, düzenleyim ben de emin olmak için her adımı `sudo` ile kurdum
Gelen kısımda enter tuşuna basıyoruz. Kurulum başlıyor ve tamamlanıyor.
Site içerisinde bir uyarı yer alıyor. *Apt-Get Update/Upgrade komutları -repository- kısmında herhangi bir sorun olmadığından emin olduktan sonra kurun Güncelleme yapabiliyorum ama apt-get indirmesinde locate sorunu var mesela bende. Fakat güncelleme yapamıyorsanız önce bu sorunla ilgilenin, ki eğer indirme sorunu da buna dahilse bildirirseniz sevinirim.
#Kurulum tamamlandı...

Çalıştırma:

*Python3 kurulu olması gerekiyor
sudo python3 Ph `taba basalım` enterlayalım
Açılan sistemde sosyal ağlardan birini seçiyoruz, Örnek ve çok kullanımdan dolayı ben Insta seçicem, 3 yazıp enterliyoruz
Kurbanın kullanıcı adını girip enterliyoruz
Eğer telefon numarası yoksa N yazıp enterliyoruz varsa y ile devam edelim. Büyük/küçük harf duyarlıdır.
Kurban emaili yazıp enterlayalım.
Email gönderilsin mi kısmı var, telefon numarası olarak giriş yapsa bile, hem daha inandırıcı olması (artık herkesin telefonunda email senkronizasyonu var 2 farklı bildirim alacaktır ve test için de gereklidir.)
y veya N seçeneklerinden birini seçik enterlayalım.
##Saldırı başladı

SMS/MAILING:

Açılan yeni pencerede `sms` ile ilgili bir girdi istiyo bizden, `kaç sms yollamak istiyorsak` yazıp enterliyoruz.
Standart olarak 2 kullanılıyo, garanti amaçlı sanırım (arkadaşın anlatımı bu şekilde fakat test aşaması olarak sms`i göstermiyo-test eden arkadaşlar yorum kısmına ekleyebilir, kendiniz test ederek bakabilirsiniz. *Hayır şifre mailine tıklayıp şifre değişmediğiniz sürece işleme alınmaz :)
Gelen mail'in güzel bir özelliği daha işe ingilizce olması. Yani daha gerçekçi ve daha korkutucu :) Script içinden değiştirilebilir*
Tester arkadaşta 2 sms de geldi. Özellikle sms kısmına bayılacaksınız :)

Kurban e-mail linkinden `hesabı doğrula` linkine başarsa bizim linkimize ulaşır ve `eski parola - yeni parola` olarak şifreleri girdiği ve formu onayladığı zaman şifreleri bize ulaşıyo. *Hayır şifresi değişmez, Instagram boş bir sayfada logo ile karşılama ekranında `şifrenizi değiştirip güvenceye aldığınız için teşekkür ederiz` mesajını iletiyor.

Sonuçlar:

##Kurbanın İP ADRESİ:
Şehir:
Dil:
Konum:
Vs:

Eski
Yeni Şifresi:
İşletim Sistemi:
Tarayıcı Adresine Kadar: Elimize çıktı olarak ulaşıyor !

Son BONUS: Sistem en son olarak şahsın ip'sini bizden istiyor ve işletim sistemini istiyor ve bu girdilerle kurbana `sisteminizi güvende tuttuğunuz için teşekkürler` emailini yolluyor.


Herkese iyi çalışmalar, kolay gelsin.
 
Son düzenleme:

alikrklc

Üye
12 Şub 2019
70
2
Birazdan deneyeceğim fakat anlamadığım şey var bunları z shadow ile yapılabilecekken neden bu kadar uğraşıyoruz.

EDİT : Dostum programı kuramadım bile github linkte boş gözüküyor
 
Moderatör tarafında düzenlendi:

Aida

Yeni üye
27 Ağu 2019
34
0
Eline sağlık kardeşim bende sabahtan beri phising arıyordum. Birazdan deneyeceğim fakat anlamadığım şey var bunları z shadow ile yapılabilecekken neden bu kadar uğraşıyoruz.

EDİT : Dostum programı kuramadım bile github linkte boş gözüküyor


PM'den cevap verilmistir. Rica ederiz hocam, bu farkli bir sistem gonderiyor. Ugraslar da bunun icin zaten. Kurbana e-mail ve sms yoluyla `kendini instagram gibi gostererek` sifre degisme baglantisi gonderiyor. Diger turlu direkt olarak linki kurbana yedirmek cok zor. Ayrica isimizi cok kolaylastiriyor. Dediginiz sisteme suan baktim. Tahmin ettigim gibi direkt link olarak kurbanin tiklamasi uzerine bize sunuyo. Yani cok daha basit ama her anlamda :) Daha az inandirici ve bununla beraber elimizde kurulu bir sistem olusturamiyoruz.
 

alikrklc

Üye
12 Şub 2019
70
2
Arkadaşlar tarafımca yeni link bulunup tek tek denenmiştir fakat ne e mail nede sms atıyor :(
 

Aida

Yeni üye
27 Ağu 2019
34
0
Arkadaşlar tarafımca yeni link bulunup tek tek denenmiştir fakat ne e mail nede sms atıyor :(


Calistiramamissindir kardesim. Tanitim videosunda ve ben denedigimde calisir durumda. Yeni link degil ayrica o programi yazan/paylasan arkadasin kendi actigi githb konusunda guncelledigi link, ben yanlislikla kirik olani secmisim, site-konu ve sistem uzerinde zaten yeni link var. Ben de yeni linkten kurulumu yapmistim. Sen pm attiktan sonra baktim ve edit attim. Suan calisir durumda.



Arkadaslar link guncel, rakamlari harf karsiligi ile degistirin. Disaridan rahat ulasim olmamasi, arama optimizasyonlari ile goruntulemeye takilmamasi ve isim olarak bilinmemesi (gecerliligini korumak adina) bu sekilde belirttim. Bosluklu yada noktali yazmak yerine. W.e.e-bSec-Ph.i.sX olarak giris yapin fakat: . isaretini NOKTA isaretini silin arada nokta olmadan girin. Sec- << burada ki - isareti olucak ama.
 
Son düzenleme:

alikrklc

Üye
12 Şub 2019
70
2
Bugün tekrar denedim. Mail de göndermiyor sms de atmıyor fakat Attacking kısmında sanki saldırı yapıyormuş gibi bekliyor
 

Aida

Yeni üye
27 Ağu 2019
34
0
Bugün tekrar denedim. Mail de göndermiyor sms de atmıyor fakat Attacking kısmında sanki saldırı yapıyormuş gibi bekliyor


Oncelikle sunu belirteyim, programi indirirken olusan dikkatsizlik gibi sudo komutu ile calistirmamis olabilirsiniz (ki bu cokca gozden kacar) ayrica gerekli sistemler kurulu olmayabilir. Bunlarla beraber malesef herkes bu sistemlerde ki sorunlardan sikayetci. `Dun calisan program bugun calismiyo arkadas ya` diyenler var. Neden bilinmez :) Linkler saglam, anlatim tamam. Programi da ben yazmadim ki sorunu duzelteyim. Benim yapabilecegim baska birsey yok malesef. Test eden arkadasta calisiyodu.


Ayrica program fixlenmis olabilir, yazilimcinin guncellemesi gerekiyo olabilir. Zaten bununla takilmayin, hocam arastirmaya calismaya devam. Tabi `iyi de kardesim benim elimde linkimi bekleyen 100 tane kurban var` diyosan orasini bilemem :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.