• XSS.stack #1 – первый литературный журнал от юзеров форума

брутфорс XSSMetaBruter - Брутфорсер MetaMask с само пополняющимся словарем паролей

CognitoInc

(L3) cache
Пользователь
Регистрация
22.01.2024
Сообщения
155
Реакции
346
Screenshot_7.png

Данный софт представляет собой программу для поиска кошельков MetaMask в логах и перебора множества паролей для получения seed-фраз и паролей от кошельков.
Данный софт превосходит любые парсеры кошельков MetaMask, по крайней мере, тем, что вам не нужно искать и перебирать пароли для входа, что может быть достаточно проблематичным. Брутфорсер самостоятельно найдет все кошельки MetaMask и выполнит перебор паролей не только из логов, но и сгенерирует новые на основе тех, что были получены из логов. А если и это не поможет, то можно использовать собственный личный словарь паролей, который, кстати, будет автоматически пополняться после каждого вашего брутфорса.
1. Проверка публичных логов и удаление их с использованием метода поиска ключевых слов, таких как "Cloud", "Free logs", в названиях логов и в файле UserInformation.
2. Проверка и удаление исполняемых файлов из логов.
3. Использование готовых словарей паролей.
4. Генерация паролей на основе паролей из логов.
5. Самопополняющийся словарь паролей, состоящий из проверенных логов и сгенерированных на основе паролей из логов.
6. Многопоточность.
7. Мониторинг затраченного времени на брутфорс.
8. Мониторинг успешного и неудачного брутфорса.
Сначала используются пароли из логов. Если ни один из них не подходит, то используются пароли, которые были сгенерированы на основе паролей из логов. Если и это не приводит к успеху, то используются пароли из готового словаря. Также в privat_1 записываются пароли из логов и сгенерированные на основе паролей из логов, чтобы с каждым проверенным логом вы могли расширить свой словарь и сделать каждый последующий брутфорс более эффективным.
1. Запустите XSSMetaBruter.sln.
Screenshot_5.png


2. Откройте и измените файл config.json под себя, расположенный по пути \XSSMetaBruter\bin\Release.
Screenshot_3.png


Обозначение значений в config.json:
"pass_dictionary": Путь до готового словаря.
"threads": Количество потоков.
"delete_empty_logs": Удалять или нет пустые логи.
"newdict_path": Путь до файла, в который будут записываться новые пароли для вашего словаря.
"check_virus": Удаление exe файлов из логов.
"check_cloud": Проверка на логи из облака.
"delete_cloud": Удаление логов из облака.
Screenshot_4.png


3. В Visual Studio скомпилируйте проект в режиме Release.
Screenshot_1.png


4. Запустите получившийся exe файл.
Screenshot_7.png


5. Перетащите папку с логами в открывшуюся консоль и нажмите Enter.
6. Дождитесь окончания брутфорса; результаты будут сохранены в файле txt рядом с вашим exe файлом брутфорсера.
Screenshot_6.png
Screenshot_8.png
 
Ты что, решил убить все сервисы на соседнем форуме?

albanec2023 Я просто нацелен на победу в конкурсе)

 
Последнее редактирование:
Давай еще брутер Phantom'a
Не хочу повторяться, так что одного брутера пока хватит. Скоро выпущу еще более полезный софт, ну мне так кажется
 
запили обход автовывода eth , флэшбот больше не работает
Я сейчас делаю стиллер с веб панелью что бы тоже выставить на конкурс
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
А поздно я вот только что уже доделал его) осталось немного панельку заредачить и все)
допили еще автокриптер в комплект к стиллеру))
 
Однозначно лайк! Лично для меня самое полезное эта тема из все опубликованных ранее
Подожди, скоро еще более разрывную тему выпущу)
 
допили еще автокриптер в комплект к стиллеру))
Я за крипт не очень шарю, сделаю его для приватной версии стиллера, если я выйграю конкурс, то внесу эти деньги на депозит и буду тут свой стиллер селлить над которым я работаю, а тот что я собираюсь выпустить бесплатно, будет просто черновым вариантом для ознакомления
 
"Генерация паролей на основе паролей из логов". А можно подробней про эту фичу? Как она работает? А то был один брутер недавно, который рассказывал что использует ИИ для брута, чето мне кажется он примерно это фичу и использовал, а рассказы про ИИ чисто пыль в глаза пустить
 
Попробовал погонять логи через этот софт, а чеккает крайне медленно. Решил посмотреть код, из за чего же так тормозит. Первое что увидел, это ChatGPT подобный код, плоховато, но не критично. Смотрю дальше, а вижу метод UpdateResultsInLoop, котой весь под локером, и делает вывод в консоль. Дергается этот метод к слову из "потоков". Смотрю дальше, и вижу методы Decrypt и GenerateSHA256, который при каждом вызове гоняют соль и iv из base64 в byte[]. Собираюсь смотреть дальше, а там полотно на 200 строк. Плюнул на это, нервы жалко. Но брут все же нужен, по этому копирую Decrypt и GenerateSHA256 и иду говнокодить.

Почистил эти 2 метода, и по быстрому наговнякал аналог. Убрал все пароли, решил прогнать чисто на паролях из логов, и тут смотрю, а то что на наговнякал еще работает, а этот софт уже завершил работу. Что то тут не то, немного подождал, пока проверятся логи, и все стало понятно, софт просто пропустил большую часть логов. Там где у меня вышло 14 валидных сидок, софт нашел 2 + еще для 2х пароль не нашел.

Смотреть в чем проблема пропусков уже не стал, кому хочется можете сравнить, и найти проблемму. Исходники того что наговнякал во вложении
 

Вложения

  • MetAss.zip
    7.8 КБ · Просмотры: 115


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх