KingFish3 (Social master). WhatsApp/Telegram в Termux взлом месенджера

  • Автор темы Автор темы FTC
  • Дата начала Дата начала

FTC

Пассажир
Сообщения
48
Реакции
18
Опубликовано исключительно в ознакомительных целях. Автор не призывает использовать информацию против закона! И ответственность не несёт.

Вот есть фишинг Instagram, vk и т.д. Это просто, жертва введет пароль и он у тебя. А как же быть с WhatsApp, Telegram..? Ведь они требуют подтверждение по номеру телефона.

И, да... существует фишинг мессенджеров.

Скачиваем Termux, открываем

Но для начала

Вводим эти команды
pkg install git
pkg install python
pkg install php
pip3 install prettytable
pip3 install colorama
git clone

Установили всё? Молодцы. Теперь закрываем термукс, все сессии и поехали с чистого листа.

Вводим команды:

cd kingfish3
python3 fsh.py

Теперь выдираем пункт 3.
Опа, да? :D

Выбираем что будем фишить. Я расскажу на примере телеграм. Пишем соотв. цифру.

Далее вводим порт. Например 8080. Можно и 9090, 5656, 1212 и тд и тп. Location url это нам не надо, ничего не пишем, просто энтер.

Локальный сервер запустился. Нужен ngrok для создания на него туннеля. Вы его должны были установить. Если нет, идём сюда, там есть инструкция.

Открываем вторую сессию: свайп от левого края, new session. И пишем команду.

ngrok http [порт]

в моё случае я пишу

ngrok http 8080

Ждём, пока законнектится. И копируем нижнюю ссылку, где https://...
Но не забывайте что ссылку нужно еще и сокрощать

При переходе по ней, откроется окно авторизации в моём случае телеграм.

Тут какая сложность, нужно отслеживать логи в первой сессии в реальном времени. То есть ждать, пока жертва введет номер и он вам прилетит. Теперь жертва будет ждать код. Вам надо за это время вбить номер куда надо, и ждать, пока жертве придёт смс, она его введёт, он прилетит к вам, и вы его введёте куда надо. Если не понятно, вот ещё вариант обьяснения:

1) Маним жертву в ссылку
2) Следим за запросами в 1 сессии
3) Как только появится номер телефона, указываем его куда надо.
Если вы выбрали Ватсапп, то указываем этот номер при регистрации в Ватсапе.
4) жмём далее
5) следим за запросами и ожидаем код
6) вводим полученный код.
А как выглядит это со стороны жертвы?
1) перешёл по ссылке
2) указал номер телефона мол ватсап
3) приходит смс с кодом
4) вводит код и идёт дальше

Да, сложно, но это возможно!
 
кто нибудь проверял данный метод ребята???
 
кто нибудь проверял данный метод ребята???
Что мешает создать фейк сраницу и попрактиковаться?! Инструкция вроде вполне понятная, и на бумаге имеет место быть. Правда масса всяких "НО".

Как заметил ТС
Да, сложно, но это возможно!

Вставлю свои 5коп.
на инструкцию для телефона.

1602576785100578-3.png
 

Похожие темы

Набор self-host анонимуса Добро пожаловать в мою новую статью. В ней я поведаю вам, о том какие существуют self-host приложения для замены популярных сайтов. Вместо того, чтобы доверять ваши данные провайдеру какой-то услуги, вы можете хостить аналоги этих сервисов самостоятельно. Мы...
Ответы
8
Просмотры
TERMUX ЭМУЛЯТОР ТЕРМИНАЛА LINUX ДЛЯ ANDROID. ЧАСТЬ ПЕРВАЯ. Предисловие. Знакомство. Описание. В данной теме периодически будут публиковаться мануалы по применению самых интересных утилит, которые я буду тестировать в эмуляторе терминала Linux на телефоне Xiaomi POCO с OC Android, эмулятор...
Ответы
9
Просмотры
Теоретические основы Любая социальная сеть аккумулирует огромное количество информации о персонаже. Причем информации общедоступной. Особенно если человек её активно добавляет. И понимание того что мы ищем, автоматически даёт понимание того на что обращать внимание. Приведу пример. Допустим мы...
Ответы
18
Просмотры
Встреча с сотрудниками в погонах при работе в полях — мягко говоря, не из приятных. Знать свои права, даже(!особенно) имея вес или ствол на кармане критически важно. Это памятка, как работают силовики и как себя вести на каждом этапе, от момента, когда к вам обратились, до следственных действий...
Ответы
17
Просмотры
Данный способ не профессиональный. тут нет супер заморочек и прочего. всё максимально ПРОСТО, но ДОСТАТОЧНО эффективно. не нужно писать что способ идиотский, для профессионального фишинга есть другие методы. как минимум отдельный сайт.опять-же повторюсь, что для взлома БЕЛОГО ДОМА он негоден, но...
Ответы
25
Просмотры
13К
Назад
Сверху Снизу