
ब्राउज़र-इन-द-ब्राउज़र (BITB) फिशिंग हमलों के लिए स्वचालित कंटेनर ऑर्केस्ट्रेशन उपकरण, जो रेड टीमों को Docker, NGINX और WebRTC ब्राउज़र कंटेनरों के साथ बहु-लक्ष्य बुनियादी ढांचे को स्केल करने में सक्षम बनाता है।
EvilNeko एक परियोजना है जो कंटेनरों के ऑर्केस्ट्रेशन को स्वचालित करने और रेड टीमों के लिए ब्राउज़र इन ब्राउज़र (BITB) हमलों को संचालित करने के लिए है। यह Mr. d0x द्वारा यहां किए गए शोध से प्रेरित है और EvilNoVNC परियोजना के विचारों पर आधारित है।
परियोजना का उद्देश्य वर्तमान ओपन-सोर्स टूलिंग में सुधार करना है ताकि एक उपकरण बनाया जा सके जिसका उपयोग एकल उपयोगकर्ता/सत्र के बजाय कई लक्ष्यों के लिए बुनियादी ढांचे को स्केल करने के लिए किया जा सके। EvilNeko रेड टीमों को BITB तकनीकों का यथार्थवादी तरीके से अनुकरण करने और ब्लू टीमों को इन तकनीकों का पता लगाने के तरीके खोजने में सहायता करता है।
यह उपकरण WebRTC पर इंटरैक्ट करने के लिए ब्राउज़रों के साथ कंटेनर बनाने के लिए neko परियोजना का उपयोग करता है। सेटिंग्स में कुछ मामूली संशोधनों के साथ हम इनका उपयोग ब्राउज़र इन ब्राउज़र तकनीकों का अनुकरण करने के लिए कर सकते हैं।
EvilNeko वर्तमान में अपना स्वयं का पेलोड शामिल नहीं करता है, इसलिए आपको अपना स्वयं का पेलोड लाना होगा। यदि आप mythic agent का उपयोग करते हुए एक उदाहरण देखना चाहते हैं, तो आप मेरा ब्लॉग पढ़ सकते हैं।
EvilNeko दुर्भावनापूर्ण उद्देश्यों के लिए नहीं है; यह उन वातावरणों के अधिकृत परीक्षण के लिए है जिनके परीक्षण के लिए आपने सहमति प्राप्त की है।
EvilNeko Linux या MacOS पर काम करता है और इसमें Docker, docker-compose, Flask और NGINX स्थापित होना आवश्यक है।
जैसा कि ऊपर उल्लेख किया गया है, आपको अपना पेलोड एक अनपैक्ड क्रोम एक्सटेंशन के रूप में लाना होगा और इसे lures/extension में रखना होगा।
एक बार आवश्यक सेवाएँ स्थापित हो जाने पर, EvilNeko रिपॉजिटरी को क्लोन करें और EvilNeko.py चलाएँ:
python EvilNeko.py
फिर डोमेन सेट करें यदि आप इसे सार्वजनिक रूप से होस्ट कर रहे हैं, यह मुख्य रूप से उपयोगकर्ता की सुविधा के लिए है ताकि वे समझ सकें कि लक्ष्य को कौन से लिंक भेजने हैं। वैकल्पिक रूप से, परीक्षण के लिए डिफ़ॉल्ट 127.0.0.1 है:
EvilNeko> set_domain <आपका डोमेन>
इसके बाद वह URL सेट करें जिसे neko कंटेनर खोलना चाहिए:
EvilNeko> set_url login.microsoft.com
अब आप लक्ष्यों को भेजने के लिए कई कंटेनर बना सकते हैं:
EvilNeko> create_lure 2
अंत में Flask और NGINX हैंडलर शुरू करें, जो प्रत्येक लक्ष्य के लिए इन कंटेनरों में ट्रैफ़िक को ठीक से रूट करेंगे:
EvilNeko> start_handler
कंटेनरों को नष्ट करने के लिए आप UUID पास कर सकते हैं या "all" का उपयोग कर सकते हैं:
EvilNeko> destroy_lure all
बाहर निकलने पर सभी कंटेनर नष्ट हो जाएंगे और हैंडलर बंद हो जाएगा।