Storm Breaker Nasıl Kullanılır? | Storm Breaker ile Webcam Erişimi

Enistein

Kıdemli Üye
16 Eyl 2012
2,221
1,218
Amsterdam
8BfzfS111434df5fdd155e.md.png

İyi günler Türk Hack Team ailesi.

Bugün sizlere, forumda sık sık sözü geçen Storm Breaker aracını anlatacağım.

1demo.png

Storm Breaker Nedir?

6OfL8I.gif

Storm Breaker, Ultramooz adlı kuruluş tarafından geliştirilen bir sosyal mühendislik aracıdır. İçerisinde barındırdığı özellikler:


Cihaz bilgilerini izinsiz elde etme.
Lokasyon erişimi (Mobil cihazlar için)
Web kamerasına erişim
Mikrofon erişimi


Nasıl Çalışır?
6OfL8I.gif

Storm Breaker, python3 tabanlı bir yazılımdır. Yerel bilgisayarınızda, 2525 portu üzerinden bir web ortamı oluşturur.
Burada, kendi içerisinde gelen php ve javascript fonksiyonlarını çalıştırır. Web tarafında kullanıcının ilgisini çekmek amacıyla
Fotoğraf editörü, hava durumu, vb. gibi yanıltıcı içerikler sunar ve bazı izinler ister.
Kullanıcı izin verdiği takdirde, backend tarafına fotoğraf, mikrofon, lokasyon, vb. parametreleri iletir.
Bu işlemler sadece kurban web sayfasında bulunduğu süreç içerisinde gerçekleşir.
Kurban web sayfasından çıktığında bağlantı kesilir.


Kurulum
6OfL8I.gif

Kurulumu oldukça basittir. Debian tabanlı dağıtımlara(Kali Linux, Ubuntu, vb.) sahip bilgisayarlar için aşağıdaki adımları uygulayabilirsiniz.

Kod:
$ git clone https://github.com/ultrasecurity/Storm-Breaker
$ cd Storm-Breaker
$ sudo bash install.sh
$ sudo python3 -m pip install -r requirements.txt
ie5sKSd.png

Ayrıca geliştirici tarafından testler sadece Kali Linux, Mac OS ve kişisel hostu üzerinde yapılmıştır. Fakat Ubuntu üzerinde çalışıyor. Diğer işletim sistemleri üzerinde herhangi bir test bulunmuyor.


Nasıl Kullanılır?
6OfL8I.gif

Yazılımı çalıştırmak için Storm Breaker'i kurduğumuz dizine gidiyoruz.
Kod:
sudo python3 st.py
komutu ile aracı çalıştırıyoruz.
xvAeD5G.png

Artık Storm Breaker http://localhost:2525 portunda aktif olarak çalışıyor. Aracı dışarıya açıp, kurbanlarımıza iletebilmemiz için,
2525 portunu dışarıya tünellememiz gerekiyor. Bunun için ngrok aracına ihtiyaç duyuyoruz.
Endişelenmenize gerek yok. Storm Breaker kurulurken, ngrok'u beraberinde kuruyor.
Farklı bir terminal açıp 2525 portumuzu tünelliyoruz.
Kod:
ngrok http 2525
pY9aP0m.png

Ngrok bize SSL ve SSL olmadan ngrok linki oluşturdu. Yazılımın kamera, mikrofon vb. gibi donanımlara erişim sağlayabilmesi için, SSL kullanmak gerekiyor.
Bundan dolayı https:// ile başlayan linki kopyalıyoruz ve linke gidiyoruz.
jUK14Jx.png

Link'e eriştiğimizde bizden kullanıcı adı ve şifre istiyor. Varsayılan olarak kullanıcı adı, şifre admin 'dir.
Panelimize login olduğumuzda aşağıdaki sayfa karşımıza geliyor
NsY9cN5.png

Sayfada 5 adet link yer almaktadır. Bunlar kurbanınıza yollayacağınız linklerdir. Aşağıda yer alan result... kutucuğu anlık olarak logları görüntüler.
Sırasıyla linklerin anlamları
1. Kamera erişimi
2. Mikrofon erişimi
3. Lokasyon erişimi
4. Tarayıcı bilgileri
5. Lokasyon erişimi ( Hava durumu görünümünde)

Kamera Erişimi
1. linki kopyalayıp kurbanımıza yolladığımızda şu şekilde bir sayfa ile karşılaşacaktır.
7fZifyB.png

Eğer tarayıcı tarafından kameraya erişime izin verirse, panel'e şöyle bir bilgi düşecektir.
tt8fSaF.png

open file butonuna tıkladığınızda görüntü ayrı bir pencerede açılacaktır. Görüntüler images klasörünün altına kaydedilecektir.
Diğer linkler için kullanımı aynıdır.

Umarım konu faydalı olmuştur.

6OfL8I.gif

Ayrıca konu hoşunuza gittiyse, önceden açtığım bazı konulara aşağıdan ulaşabilirsiniz:
Raspberry Pi ile VOIP Aramalarını Dinleyin!
FetiSQL - SQL Injection Dork Scanner | SQL Zaafiyetine Sahip Websiteleri Bulun!
Server-Side Template Injection
XML-RPC Zaafiyeti ile Wordpress Brute Force

İyi forumlar!
 

AwiR

Katılımcı Üye
4 Ocak 2020
503
211
8BfzfS111434df5fdd155e.md.png

İyi günler Türk Hack Team ailesi.

Bugün sizlere, forumda sık sık sözü geçen Storm Breaker aracını anlatacağım.

1demo.png

Storm Breaker Nedir?

6OfL8I.gif

Storm Breaker, Ultramooz adlı kuruluş tarafından geliştirilen bir sosyal mühendislik aracıdır. İçerisinde barındırdığı özellikler:


Cihaz bilgilerini izinsiz elde etme.
Lokasyon erişimi (Mobil cihazlar için)
Web kamerasına erişim
Mikrofon erişimi


Nasıl Çalışır?
6OfL8I.gif

Storm Breaker, python3 tabanlı bir yazılımdır. Yerel bilgisayarınızda, 2525 portu üzerinden bir web ortamı oluşturur.
Burada, kendi içerisinde gelen php ve javascript fonksiyonlarını çalıştırır. Web tarafında kullanıcının ilgisini çekmek amacıyla
Fotoğraf editörü, hava durumu, vb. gibi yanıltıcı içerikler sunar ve bazı izinler ister.
Kullanıcı izin verdiği takdirde, backend tarafına fotoğraf, mikrofon, lokasyon, vb. parametreleri iletir.
Bu işlemler sadece kurban web sayfasında bulunduğu süreç içerisinde gerçekleşir.
Kurban web sayfasından çıktığında bağlantı kesilir.


Kurulum
6OfL8I.gif

Kurulumu oldukça basittir. Debian tabanlı dağıtımlara(Kali Linux, Ubuntu, vb.) sahip bilgisayarlar için aşağıdaki adımları uygulayabilirsiniz.

Kod:
$ git clone https://github.com/ultrasecurity/Storm-Breaker
$ cd Storm-Breaker
$ sudo bash install.sh
$ sudo python3 -m pip install -r requirements.txt
ie5sKSd.png

Ayrıca geliştirici tarafından testler sadece Kali Linux, Mac OS ve kişisel hostu üzerinde yapılmıştır. Fakat Ubuntu üzerinde çalışıyor. Diğer işletim sistemleri üzerinde herhangi bir test bulunmuyor.


Nasıl Kullanılır?
6OfL8I.gif

Yazılımı çalıştırmak için Storm Breaker'i kurduğumuz dizine gidiyoruz.
Kod:
sudo python3 st.py
komutu ile aracı çalıştırıyoruz.
xvAeD5G.png

Artık Storm Breaker http://localhost:2525 portunda aktif olarak çalışıyor. Aracı dışarıya açıp, kurbanlarımıza iletebilmemiz için,
2525 portunu dışarıya tünellememiz gerekiyor. Bunun için ngrok aracına ihtiyaç duyuyoruz.
Endişelenmenize gerek yok. Storm Breaker kurulurken, ngrok'u beraberinde kuruyor.
Farklı bir terminal açıp 2525 portumuzu tünelliyoruz.
Kod:
ngrok http 2525
pY9aP0m.png

Ngrok bize SSL ve SSL olmadan ngrok linki oluşturdu. Yazılımın kamera, mikrofon vb. gibi donanımlara erişim sağlayabilmesi için, SSL kullanmak gerekiyor.
Bundan dolayı https:// ile başlayan linki kopyalıyoruz ve linke gidiyoruz.
jUK14Jx.png

Link'e eriştiğimizde bizden kullanıcı adı ve şifre istiyor. Varsayılan olarak kullanıcı adı, şifre admin 'dir.
Panelimize login olduğumuzda aşağıdaki sayfa karşımıza geliyor
NsY9cN5.png

Sayfada 5 adet link yer almaktadır. Bunlar kurbanınıza yollayacağınız linklerdir. Aşağıda yer alan result... kutucuğu anlık olarak logları görüntüler.
Sırasıyla linklerin anlamları
1. Kamera erişimi
2. Mikrofon erişimi
3. Lokasyon erişimi
4. Tarayıcı bilgileri
5. Lokasyon erişimi ( Hava durumu görünümünde)

Kamera Erişimi
1. linki kopyalayıp kurbanımıza yolladığımızda şu şekilde bir sayfa ile karşılaşacaktır.
7fZifyB.png

Eğer tarayıcı tarafından kameraya erişime izin verirse, panel'e şöyle bir bilgi düşecektir.
tt8fSaF.png

open file butonuna tıkladığınızda görüntü ayrı bir pencerede açılacaktır. Görüntüler images klasörünün altına kaydedilecektir.
Diğer linkler için kullanımı aynıdır.

Umarım konu faydalı olmuştur.

6OfL8I.gif

Ayrıca konu hoşunuza gittiyse, önceden açtığım bazı konulara aşağıdan ulaşabilirsiniz:
Raspberry Pi ile VOIP Aramalarını Dinleyin!
FetiSQL - SQL Injection Dork Scanner | SQL Zaafiyetine Sahip Websiteleri Bulun!
Server-Side Template Injection
XML-RPC Zaafiyeti ile Wordpress Brute Force

İyi forumlar!
Süpersin :)
 

fayrtek

Uzman üye
9 Nis 2021
1,173
386
23
İnternetin Derinliklerinde...
8BfzfS111434df5fdd155e.md.png

İyi günler Türk Hack Team ailesi.

Bugün sizlere, forumda sık sık sözü geçen Storm Breaker aracını anlatacağım.

1demo.png

Storm Breaker Nedir?

6OfL8I.gif

Storm Breaker, Ultramooz adlı kuruluş tarafından geliştirilen bir sosyal mühendislik aracıdır. İçerisinde barındırdığı özellikler:


Cihaz bilgilerini izinsiz elde etme.
Lokasyon erişimi (Mobil cihazlar için)
Web kamerasına erişim
Mikrofon erişimi


Nasıl Çalışır?
6OfL8I.gif

Storm Breaker, python3 tabanlı bir yazılımdır. Yerel bilgisayarınızda, 2525 portu üzerinden bir web ortamı oluşturur.
Burada, kendi içerisinde gelen php ve javascript fonksiyonlarını çalıştırır. Web tarafında kullanıcının ilgisini çekmek amacıyla
Fotoğraf editörü, hava durumu, vb. gibi yanıltıcı içerikler sunar ve bazı izinler ister.
Kullanıcı izin verdiği takdirde, backend tarafına fotoğraf, mikrofon, lokasyon, vb. parametreleri iletir.
Bu işlemler sadece kurban web sayfasında bulunduğu süreç içerisinde gerçekleşir.
Kurban web sayfasından çıktığında bağlantı kesilir.


Kurulum
6OfL8I.gif

Kurulumu oldukça basittir. Debian tabanlı dağıtımlara(Kali Linux, Ubuntu, vb.) sahip bilgisayarlar için aşağıdaki adımları uygulayabilirsiniz.

Kod:
$ git clone https://github.com/ultrasecurity/Storm-Breaker
$ cd Storm-Breaker
$ sudo bash install.sh
$ sudo python3 -m pip install -r requirements.txt
ie5sKSd.png

Ayrıca geliştirici tarafından testler sadece Kali Linux, Mac OS ve kişisel hostu üzerinde yapılmıştır. Fakat Ubuntu üzerinde çalışıyor. Diğer işletim sistemleri üzerinde herhangi bir test bulunmuyor.


Nasıl Kullanılır?
6OfL8I.gif

Yazılımı çalıştırmak için Storm Breaker'i kurduğumuz dizine gidiyoruz.
Kod:
sudo python3 st.py
komutu ile aracı çalıştırıyoruz.
xvAeD5G.png

Artık Storm Breaker http://localhost:2525 portunda aktif olarak çalışıyor. Aracı dışarıya açıp, kurbanlarımıza iletebilmemiz için,
2525 portunu dışarıya tünellememiz gerekiyor. Bunun için ngrok aracına ihtiyaç duyuyoruz.
Endişelenmenize gerek yok. Storm Breaker kurulurken, ngrok'u beraberinde kuruyor.
Farklı bir terminal açıp 2525 portumuzu tünelliyoruz.
Kod:
ngrok http 2525
pY9aP0m.png

Ngrok bize SSL ve SSL olmadan ngrok linki oluşturdu. Yazılımın kamera, mikrofon vb. gibi donanımlara erişim sağlayabilmesi için, SSL kullanmak gerekiyor.
Bundan dolayı https:// ile başlayan linki kopyalıyoruz ve linke gidiyoruz.
jUK14Jx.png

Link'e eriştiğimizde bizden kullanıcı adı ve şifre istiyor. Varsayılan olarak kullanıcı adı, şifre admin 'dir.
Panelimize login olduğumuzda aşağıdaki sayfa karşımıza geliyor
NsY9cN5.png

Sayfada 5 adet link yer almaktadır. Bunlar kurbanınıza yollayacağınız linklerdir. Aşağıda yer alan result... kutucuğu anlık olarak logları görüntüler.
Sırasıyla linklerin anlamları
1. Kamera erişimi
2. Mikrofon erişimi
3. Lokasyon erişimi
4. Tarayıcı bilgileri
5. Lokasyon erişimi ( Hava durumu görünümünde)

Kamera Erişimi
1. linki kopyalayıp kurbanımıza yolladığımızda şu şekilde bir sayfa ile karşılaşacaktır.
7fZifyB.png

Eğer tarayıcı tarafından kameraya erişime izin verirse, panel'e şöyle bir bilgi düşecektir.
tt8fSaF.png

open file butonuna tıkladığınızda görüntü ayrı bir pencerede açılacaktır. Görüntüler images klasörünün altına kaydedilecektir.
Diğer linkler için kullanımı aynıdır.

Umarım konu faydalı olmuştur.

6OfL8I.gif

Ayrıca konu hoşunuza gittiyse, önceden açtığım bazı konulara aşağıdan ulaşabilirsiniz:
Raspberry Pi ile VOIP Aramalarını Dinleyin!
FetiSQL - SQL Injection Dork Scanner | SQL Zaafiyetine Sahip Websiteleri Bulun!
Server-Side Template Injection
XML-RPC Zaafiyeti ile Wordpress Brute Force

İyi forumlar!
keşke windowsta da çalışabilseydi cmd den vs. olmaz mı yada kali linux on works açsam ?
 

Muslukcu

Katılımcı Üye
17 Kas 2021
699
262
Tesisat dükkanı
8BfzfS111434df5fdd155e.md.png

İyi günler Türk Hack Team ailesi.

Bugün sizlere, forumda sık sık sözü geçen Storm Breaker aracını anlatacağım.

1demo.png

Storm Breaker Nedir?

6OfL8I.gif

Storm Breaker, Ultramooz adlı kuruluş tarafından geliştirilen bir sosyal mühendislik aracıdır. İçerisinde barındırdığı özellikler:


Cihaz bilgilerini izinsiz elde etme.
Lokasyon erişimi (Mobil cihazlar için)
Web kamerasına erişim
Mikrofon erişimi


Nasıl Çalışır?
6OfL8I.gif

Storm Breaker, python3 tabanlı bir yazılımdır. Yerel bilgisayarınızda, 2525 portu üzerinden bir web ortamı oluşturur.
Burada, kendi içerisinde gelen php ve javascript fonksiyonlarını çalıştırır. Web tarafında kullanıcının ilgisini çekmek amacıyla
Fotoğraf editörü, hava durumu, vb. gibi yanıltıcı içerikler sunar ve bazı izinler ister.
Kullanıcı izin verdiği takdirde, backend tarafına fotoğraf, mikrofon, lokasyon, vb. parametreleri iletir.
Bu işlemler sadece kurban web sayfasında bulunduğu süreç içerisinde gerçekleşir.
Kurban web sayfasından çıktığında bağlantı kesilir.


Kurulum
6OfL8I.gif

Kurulumu oldukça basittir. Debian tabanlı dağıtımlara(Kali Linux, Ubuntu, vb.) sahip bilgisayarlar için aşağıdaki adımları uygulayabilirsiniz.

Kod:
$ git clone https://github.com/ultrasecurity/Storm-Breaker
$ cd Storm-Breaker
$ sudo bash install.sh
$ sudo python3 -m pip install -r requirements.txt
ie5sKSd.png

Ayrıca geliştirici tarafından testler sadece Kali Linux, Mac OS ve kişisel hostu üzerinde yapılmıştır. Fakat Ubuntu üzerinde çalışıyor. Diğer işletim sistemleri üzerinde herhangi bir test bulunmuyor.


Nasıl Kullanılır?
6OfL8I.gif

Yazılımı çalıştırmak için Storm Breaker'i kurduğumuz dizine gidiyoruz.
Kod:
sudo python3 st.py
komutu ile aracı çalıştırıyoruz.
xvAeD5G.png

Artık Storm Breaker http://localhost:2525 portunda aktif olarak çalışıyor. Aracı dışarıya açıp, kurbanlarımıza iletebilmemiz için,
2525 portunu dışarıya tünellememiz gerekiyor. Bunun için ngrok aracına ihtiyaç duyuyoruz.
Endişelenmenize gerek yok. Storm Breaker kurulurken, ngrok'u beraberinde kuruyor.
Farklı bir terminal açıp 2525 portumuzu tünelliyoruz.
Kod:
ngrok http 2525
pY9aP0m.png

Ngrok bize SSL ve SSL olmadan ngrok linki oluşturdu. Yazılımın kamera, mikrofon vb. gibi donanımlara erişim sağlayabilmesi için, SSL kullanmak gerekiyor.
Bundan dolayı https:// ile başlayan linki kopyalıyoruz ve linke gidiyoruz.
jUK14Jx.png

Link'e eriştiğimizde bizden kullanıcı adı ve şifre istiyor. Varsayılan olarak kullanıcı adı, şifre admin 'dir.
Panelimize login olduğumuzda aşağıdaki sayfa karşımıza geliyor
NsY9cN5.png

Sayfada 5 adet link yer almaktadır. Bunlar kurbanınıza yollayacağınız linklerdir. Aşağıda yer alan result... kutucuğu anlık olarak logları görüntüler.
Sırasıyla linklerin anlamları
1. Kamera erişimi
2. Mikrofon erişimi
3. Lokasyon erişimi
4. Tarayıcı bilgileri
5. Lokasyon erişimi ( Hava durumu görünümünde)

Kamera Erişimi
1. linki kopyalayıp kurbanımıza yolladığımızda şu şekilde bir sayfa ile karşılaşacaktır.
7fZifyB.png

Eğer tarayıcı tarafından kameraya erişime izin verirse, panel'e şöyle bir bilgi düşecektir.
tt8fSaF.png

open file butonuna tıkladığınızda görüntü ayrı bir pencerede açılacaktır. Görüntüler images klasörünün altına kaydedilecektir.
Diğer linkler için kullanımı aynıdır.

Umarım konu faydalı olmuştur.

6OfL8I.gif

Ayrıca konu hoşunuza gittiyse, önceden açtığım bazı konulara aşağıdan ulaşabilirsiniz:
Raspberry Pi ile VOIP Aramalarını Dinleyin!
FetiSQL - SQL Injection Dork Scanner | SQL Zaafiyetine Sahip Websiteleri Bulun!
Server-Side Template Injection
XML-RPC Zaafiyeti ile Wordpress Brute Force

İyi forumlar!
Elinize sağlık
 

samuelfree

Yeni üye
28 Kas 2023
1
0
merhaba windows üzerinden kali kurdum adımları tek tek uyguladım ama ngrok çalışmadı bu hatı alıyorum
Traffic was successfully tunneled to the ngrok agent, but the agent failed to establish a connection to the upstream web service at localhost:80. The error encountered was:

dial tcp 127.0.0.1:80: connect: connection refused 2525 portuda denedim aynı hata

yardımcı olur musunuz
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.