• XSS.stack #1 – первый литературный журнал от юзеров форума

фишинг Linkspoofer - расширение для подмены ссылок на странице

HVRSH

floppy-диск
Пользователь
Регистрация
03.01.2024
Сообщения
1
Реакции
20
Это расширение для google chrome браузера написанное на Javascript - фронтенд на чистом js, серверная часть на фреймворке expressjs.
В чём суть? Расширение находит на странице ссылки на скачивание файлов и меняет их на ссылки скачивания с вашего сервера, само расширение делится на frontend/backend части.
Бекенд часть - тут есть папка для файлов и файл settings.json с массивом file_extensions в него можно записывать расширения файлов ссылки на которые вы хотите заменять, а в папку files положить сами файлы. Файлы могут иметь любое название, главное чтобы их расшрирение совпадало с тем что указано в json. Итоговый файл, который будет скачивать человек всегда будет с таким же названием как и тот что был на сайте изначально.

Фронтенд часть – это само расширение, там хранится всего два файла manifest.json и main.js. Информация в манифесте касается расширения. В нем можно измененить название, описание и сайты, на которых будет работать расширение (по умолчанию - все). Используется манифест третьей версии. main.js – основной скрипт который будет запускать на сайтах и изменять ссылки ведущие на скачивание файлов.


Как настроить и подготовить?
Для подготовки самого браузерного расширения в папке extension нужно найти файл main.js и на 5 строке нужно прописать ip/домен своего сервера, после этого папка extension будет готова к загрузке в виде расширения для браузера google chrome.

Папку backend нужно залить на сервер, прописать в settings.json расширения файлов которые вы хотите подменять, закинуть ваши файлы в папку files, установить docker и запустить скрипт deploy.sh предварительно сделав его исполняемым.

Код:
chmod +x deploy.sh

Сама идея расширения показалось мне интересной, если найти способ получить инсталлы этого расширения то оно может оказаться очень полезным и профитным, с помощью него можно легко распространять малварь. Если данная работа окажется для кого нибудь полезной, буду очень рад.
 

Вложения

  • src.zip
    9.8 КБ · Просмотры: 124
это че получается? загнать мамонту мальварь, чтобы потом загнать мальварь?
Лоадеры также работают) На этом строится ботнет.
 
Лоадеры также работают) На этом строится ботнет.
я все понимаю, но объяснять жертве как установить самому расширение вручную или писать инструкцию для этого... мне кажется что это огромный красный геморрой
 
Над помнил мне, ставим это тыц готовим сайт который будет взять под iframe с отдачей зверька, само расширение можно установить хоть через что, все есть видео демонстрации
wink.png



Туда же )

 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
По секрету всему свету, некоторые корпы держат AppData юзеров на шарах. Так что можно рассматривать как вектор для заражения других машинок в сетке.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Над помнил мне, ставим это тыц готовим сайт который будет взять под iframe с отдачей зверька, само расширение можно установить хоть через что, все есть видео демонстрации Посмотреть вложение 72850


Туда же )

Можем ли мы заставить его работать в других браузерах?
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх