
Proof-of-Concept zur Demonstration dynamischer QR-Code-Austausch-Phishing-Angriffe in der Praxis.
Toolkit, das einen weiteren Ansatz eines QRLJacking-Angriffs demonstriert, um durch Phishing von Anmelde-QR-Codes eine Remote-Kontoübernahme zu ermöglichen.
Es besteht aus einer Browsererweiterung, die vom Angreifer verwendet wird, um den Anmelde-QR-Code zu extrahieren, und einer Serveranwendung, die die Anmelde-QR-Codes abruft, um sie auf den gehosteten Phishing-Seiten anzuzeigen.
Sehen Sie sich das Demo-Video auf Youtube an
Lesen Sie mehr dazu in meinem Blog: https://breakdev.org/evilqr-phishing
Die von Evil QR verwendeten Parameter sind in den Quellcode der Erweiterung und des Servers fest einprogrammiert. Daher ist es wichtig, sie zu ändern, um benutzerdefinierte Werte zu verwenden, bevor Sie das Toolkit erstellen und bereitstellen.
| Parameter | Beschreibung | Standardwert |
|---|---|---|
| API_TOKEN | API-Token, das zur Authentifizierung mit den auf dem Server gehosteten REST-API-Endpunkten verwendet wird | 00000000-0000-0000-0000-000000000000 |
| QRCODE_ID | QR-Code-ID, die verwendet wird, um den extrahierten QR-Code mit dem auf der Phishing-Seite angezeigten zu verknüpfen | 11111111-1111-1111-1111-111111111111 |
| BIND_ADDRESS | IP-Adresse mit Port, auf dem der HTTP-Server lauschen wird | 127.0.0.1:35000 |
| API_URL | Externe URL, die auf den Server verweist, auf dem die Phishing-Seite gehostet wird | http://127.0.0.1:35000 |
Hier sind alle Stellen im Quellcode, an denen die Werte geändert werden sollten:
const API_TOKEN = "00000000-0000-0000-0000-000000000000"
const BIND_ADDRESS = "127.0.0.1:35000"
const API_URL = "http://127.0.0.1:35000";
const QRCODE_ID = "11111111-1111-1111-1111-111111111111";
const API_TOKEN = "00000000-0000-0000-0000-000000000000";
const API_URL = "http://127.0.0.1:35000";
const QRCODE_ID = "11111111-1111-1111-1111-111111111111";
Sie können die Erweiterung in Chrome über die Funktion Load unpacked laden:
https://developer.chrome.com/docs/extensions/mv3/getstarted/development-basics/#load-unpacked
Sobald die Erweiterung installiert ist, stellen Sie sicher, dass Sie ihr Symbol in der Chrome-Erweiterungsleiste anheften, damit das Symbol immer sichtbar ist.
Stellen Sie sicher, dass Sie Go installiert haben, mindestens Version 1.20.
Zum Erstellen wechseln Sie in das Verzeichnis /server und führen Sie den Befehl aus:
Windows:
build_run.bat
Linux:
chmod 700 build.sh
./build.sh
Die erstellten Server-Binärdateien werden im Verzeichnis ./build/ abgelegt.
./server/build/evilqr-serverhttps://discord.com/login
https://web.telegram.org/k/
https://whatsapp.com
https://store.steampowered.com/login/
https://accounts.binance.com/en/login
https://www.tiktok.com/login
http://127.0.0.1:35000 (Standard)Evil QR wurde von Kuba Gretzky (@mrgretzky) entwickelt und ist unter der MIT-Lizenz veröffentlicht.