Gelişmiş Phishing Aracı | Nedir nasıl kullanılır? | Artıları ve eksileri. | SocialFish

xslow

Yeni üye
19 Kas 2019
28
0
Herkese merhaba, ben xslow.
Gelişmiş bir tool olarak gördüğüm ara sıra kullandığım SocialFish'i bu gün sizlere açıklayacağım.
Forumda ilk konum olduğu için eksiklerim olabilir, alt tarafta belirtirseniz bu eksiklerimi gidermeye çalışacağım.
Yavaş yavaş başlayalım.

SocialFish nedir ve ne amaçla kullanılır?

SocialFish gelişmiş bir Phishing (oltalama) aracıdır. Hedef siteyi kopyalayarak kendi oluşturduğu siteye yükler. Kurban bu siteye girip bilgilerini girdiği zaman size kurbanın bilgilerini verir.
Diğer araçlardan farklı olarak kendi kontrol paneli vardır ve buradan kontrol edilir.
Panelinde tıklama sayısı, bilgi girmemiş kurbanlar, bilgisi yakalanmış kurbanlar gibi bilgileri gösterir, ayrı zamanda panelindeki bu bilgiler sayesinde analiz yapmak çok daha kolay olmaktadır.

Nasıl Kurulur?

Son derece basit bir kuruluma sahiptir. Aşağıda adım adım nasıl kuracağınız anlattım;

Öncelikle aracımızın GitHub adresinden aracımızı klonlayalım.
Kod:
git clone https://github.com/UndeadSec/SocialFish.git
R5akXn.png


Ardından sistemimize Python3 ve Pip3 kurulumunu yapalım.
Kod:
sudo apt-get install python3 python3-pip python3-dev -y
Önemli not: Burada herkesin kendi kullandığı dağıtıma göre yükleme yapması gerekmektedir.

Daha sonra gerekli olan paketleri kuralım.
Bunun için önce kurduğumuz alana girmemiz gerekmekte.
Kod:
cd SocialFish
Kod:
python3 -m pip install -r requirements.txt
R5aOpR.png

R5ajMe.png

Bu şekilde indirmeler yaptıktan sonra işlemimiz tamamdır.

Son olarak programımızı açabiliriz.
Kod:
sudo python SocialFish.py (kullanıcı adı) (şifre)
İlk açılışta belirlediğiniz kullanıcı adı ve şifre ile daha sonra panele gireceğiz.
R5amu6.png

Açıldığında bu şekilde gözükecek.

Programın bize verdiği adrese gidiyoruz ve kullanıcı adı ve şifremiz ile panelimize giriş yapıyoruz.
R5afoS.png

Bizi bu tarz bir ekran karşılayacak, burası yönetim panelimiz.

Sağ üst kısımdaki "Clone" bölümüne kopyalamak istediğimiz internet sitesini giriyoruz.
"Redirection" kısmına ise kurbanımızı yönlendirmek istediğimiz adresi yazıyoruz.
R5Hxbp.png

Bu şekilde gözükecek, ardından şimşek ikonuna tıklıyoruz ve sitemiz artık hazır.

Kurbanımıza göndereceğimiz link işte bu kısımda, tinyurl yardımı ile linki kısaltıp daha inandırıcı hale getirebilirsiniz. Bu kısım biraz da sizin mühendisliğinize kalmış.
R5HNqj.png


Ufak bir test edebiliriz artık.
R5Hv7s.png

Bilgileri giriyor ve giriş yap butonuna basıyorum.

Panelimize görmüş olduğunuz gibi bilgiler geldi,
R5HWhe.png

Sağ taraftaki büyüteç ile gelen bilgileri görebiliriz.

Artıları ve Eksileri nelerdir?
Bu programın artıları ve eksilerinden bahsetmemek olmaz. Gelişmiş bir program olsa da kararınızı buradaki artılar ve eksiler kısmına bakarak vermenizi öneriyorum.

Artılar
İstediğiniz site üzerinde kullanılabilmesi
Kullanımının kolay olması
Gelişmiş bir kullanım paneline sahip olması.

Eksiler
Bazı sitelerde problemli bir şekilde çalışmakta.
Türkçe karakterler gözükmüyor.
Mühendisliğinizi bozabilecek hatalar oluşturmaya çok açık.

Üzerindeki siteler sınırlı olsa da bundan daha iyi diyebileceğim bir program için HiddenEye
NOT: Araç UndeadSec adındaki geliştirici grubuna aittir, https://github.com/UndeadSec sayfasından ulaşılabilir.
 
Son düzenleme:

xslow

Yeni üye
19 Kas 2019
28
0
Teşekkürler ancak araç benim değil, konuda belirtmeyi unutmuşum hemen belirttim.
 

kimdenkime

Üye
6 Kas 2019
98
0
| |pwd
Herkese merhaba, ben xslow.
Gelişmiş bir tool olarak gördüğüm ara sıra kullandığım SocialFish'i bu gün sizlere açıklayacağım.
Forumda ilk konum olduğu için eksiklerim olabilir, alt tarafta belirtirseniz bu eksiklerimi gidermeye çalışacağım.
Yavaş yavaş başlayalım.

SocialFish nedir ve ne amaçla kullanılır?

SocialFish gelişmiş bir Phishing (oltalama) aracıdır. Hedef siteyi kopyalayarak kendi oluşturduğu siteye yükler. Kurban bu siteye girip bilgilerini girdiği zaman size kurbanın bilgilerini verir.
Diğer araçlardan farklı olarak kendi kontrol paneli vardır ve buradan kontrol edilir.
Panelinde tıklama sayısı, bilgi girmemiş kurbanlar, bilgisi yakalanmış kurbanlar gibi bilgileri gösterir, ayrı zamanda panelindeki bu bilgiler sayesinde analiz yapmak çok daha kolay olmaktadır.

Nasıl Kurulur?

Son derece basit bir kuruluma sahiptir. Aşağıda adım adım nasıl kuracağınız anlattım;

Öncelikle aracımızın GitHub adresinden aracımızı klonlayalım.
Kod:
git clone https://github.com/UndeadSec/SocialFish.git
R5akXn.png


Ardından sistemimize Python3 ve Pip3 kurulumunu yapalım.
Kod:
sudo apt-get install python3 python3-pip python3-dev -y
Önemli not: Burada herkesin kendi kullandığı dağıtıma göre yükleme yapması gerekmektedir.

Daha sonra gerekli olan paketleri kuralım.
Bunun için önce kurduğumuz alana girmemiz gerekmekte.
Kod:
cd SocialFish
Kod:
python3 -m pip install -r requirements.txt
R5aOpR.png

R5ajMe.png

Bu şekilde indirmeler yaptıktan sonra işlemimiz tamamdır.

Son olarak programımızı açabiliriz.
Kod:
sudo python SocialFish.py (kullanıcı adı) (şifre)
İlk açılışta belirlediğiniz kullanıcı adı ve şifre ile daha sonra panele gireceğiz.
R5amu6.png

Açıldığında bu şekilde gözükecek.

Programın bize verdiği adrese gidiyoruz ve kullanıcı adı ve şifremiz ile panelimize giriş yapıyoruz.
R5afoS.png

Bizi bu tarz bir ekran karşılayacak, burası yönetim panelimiz.

Sağ üst kısımdaki "Clone" bölümüne kopyalamak istediğimiz internet sitesini giriyoruz.
"Redirection" kısmına ise kurbanımızı yönlendirmek istediğimiz adresi yazıyoruz.
R5Hxbp.png

Bu şekilde gözükecek, ardından şimşek ikonuna tıklıyoruz ve sitemiz artık hazır.

Kurbanımıza göndereceğimiz link işte bu kısımda, tinyurl yardımı ile linki kısaltıp daha inandırıcı hale getirebilirsiniz. Bu kısım biraz da sizin mühendisliğinize kalmış.
R5HNqj.png


Ufak bir test edebiliriz artık.
R5Hv7s.png

Bilgileri giriyor ve giriş yap butonuna basıyorum.

Panelimize görmüş olduğunuz gibi bilgiler geldi,
R5HWhe.png

Sağ taraftaki büyüteç ile gelen bilgileri görebiliriz.

Artıları ve Eksileri nelerdir?
Bu programın artıları ve eksilerinden bahsetmemek olmaz. Gelişmiş bir program olsa da kararınızı buradaki artılar ve eksiler kısmına bakarak vermenizi öneriyorum.

Artılar
İstediğiniz site üzerinde kullanılabilmesi
Kullanımının kolay olması
Gelişmiş bir kullanım paneline sahip olması.

Eksiler
Bazı sitelerde problemli bir şekilde çalışmakta.
Türkçe karakterler gözükmüyor.
Mühendisliğinizi bozabilecek hatalar oluşturmaya çok açık.

Üzerindeki siteler sınırlı olsa da bundan daha iyi diyebileceğim bir program için HiddenEye
NOT: Araç UndeadSec adındaki geliştirici grubuna aittir, https://github.com/UndeadSec sayfasından ulaşılabilir.




şifreleri çalıyor güzel fakat çerezleri de çalıyor mu hocam? çalmıyorsa pek işe yaramaz
 

aliyestero

Üye
30 Ocak 2016
89
1
Twitter pshingini tekmi kulanabiliyoruz yoksa kendimize özel diğer sosyyal aglarınkinide yapabiliyormuyuz ?
 

ZeroBiT

Yeni üye
2 Ağu 2019
4
0
beyler bu araclari genelde tum boyle araclari hansi programla calistiriyorsunuz ? resimde bash konsol yazmis . onu surceforge dan indirdimde kullanamadim. genellikle linuxda olur boyle terminaller ama ben linuxu kurmadan boyle bir terminali bilgisayara nasil kura bilirim
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.