
FlaskベースのPythonサーバーツールで、Facebookの認証情報をフィッシングすることができます。
オリジナル作者 : Arslan Mughal
作成者: arjunindia
オリジナルリポジトリ : https://github.com/arslanmughal5566/facebook_phishing
このスクリプトを使用すると、ソーシャルエンジニアリングのスキルを駆使して、Facebookのログイン認証情報を盗み取ることができます。
1 : Python3.x 2 : Flask Flaskをインストールするには、ターミナルを開いて以下のコマンドを入力してください。
user@repo~# pip3 install flask
Flaskをインストールする前に、Python 3がインストールされていることを確認してください。WindowsまたはmacOSを使用している場合は、まずPython3をダウンロードしてインストールしてください。
リポジトリをクローンし、ソースフォルダ内でターミナルを開き、app.py を実行します。
user@repo~# python3 app.py
次にブラウザを開き、0.0.0.0 または localhost、またはLAN IPにアクセスします。
Facebookのログインページが表示されます。認証情報を入力してログインを押すと、何も起こらないように見えますが、しばらくお待ちください :)
ソースフォルダに移動し、databaseフォルダに進むと、db_1 という名前のファイルがあります:
../database/db_1
それを開くと、ログインページで入力した認証情報が db_1 ファイルに保存されています。
これが同一ネットワーク内での攻撃方法ですが、Ngrok を使用すればネットワーク外からもこの攻撃を行うことができます。
ポートフォワーディングを利用することもできます。ポート80(HTTPサーバーポート)をフォワーディングすれば、WAN経由でページを使用できます。
リンクに画像などを添付して、ユーザーがすぐに認証情報を入力するように促すこともできます。
以下のコマンドを実行します: git stash && git pull
1) モバイルフレンドリーにしました。
2) 提出後にリダイレクトされるページ b.html を別途作成しました。templatesフォルダ内のb.htmlファイルの url 変数を、被害者をリダイレクトしたいWebページに変更してください。
=>追加: ./install.sh。このスクリプトでインストールすると、'facebooker' コマンドでツールを起動できるようになります。
スクリプトのインストール方法:
user@repo:~# cd fb-phisher-python
user@repo:fb-phisher-python# chmod +x install.sh
user@repo:fb-phisher-python# ./install.sh
これで、'facebooker' と入力して実行できます。
user@repo:~# facebooker
=>追加: リダイレクト先のリンクを簡単に変更できる新しい関数を追加しました。install.shでインストールし、facebookerコマンドで実行すると、実行時に新しいリンクを尋ねられます。