• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Фишинг бот телеграм для кражи аккаунтов

наркотик

floppy-диск
Пользователь
Регистрация
29.12.2024
Сообщения
7
Реакции
6
Автор статьи: Наркотик
Специально для форума:
xss.pro

Здраствуйте хотел бы показать один интересный скрипт на бота в телеграмме для кражи сессий аккаунтов и второй скрипт для конвертации .session в файл .tdata
Статья думаю больше нацелена на новчиков и скрипт не особо новый, тут я разъясню базовые понятия в работе с подобными скриптами на библиотеке aiogram.


Скрипт не является идеальным его можно спокойно дополнить большем функционалом и модернизировать.

Глава 1.
Инструменты для работы.

Для начала работы с скриптом нам потребуется установить язык программирования Python версии 3.10
это мы можем сделать на оффициальном сайте
python.org наведите на вкладку Downloads выбираете вашу ОС

https://xss.pro/attachments/100963/?hash=0e54904134c37cdc9ddc1bbe133b8617


Далее лестаем ниже и скачиваем Python версии 3.10
(У меня установлен 3.10.10)


Библиотеки
Основные библиотеки для работы это
aiogram версии 2.25.0

telethon последней версии
opentele последней версии


Что бы установить библиотеки открываем консоль (Win+R -> cmd) и вписываем следующие команды:
pip install aiogram==2.25.0

pip install telethon
pip install opentele


P.S. В начале статьи я указал что скрипт старый поэтому версия python и aiogram не самые новые.

Глава 2.
Настройка конфига.

Открываем папку с нашим скриптом заходим в utils -> config.ini


1735575116549.png
1735575131231.png

  • В файле конфига вставляем токен нашего бота (берем его у BotFather)
    Так же нам нужны API ID и API HASH

    Их мы берем на
    my.telegram.org, входим по номеру телефона и вводим код из телеграма

    1735575517238.png

    После успешного входа заходим в раздел API development tools и создаем свое приложение.

    Условно представим что мы делаем бота провки аккаунтов, тогда делаем название ProverkaBot краткое название точно такое же
    В разделе URL так же придумываем сыллку например proverkabot.pro

    (ВАЖНО - имя которое вы дадите приложение будет отображаться пользователю когда на его аккаунт зайдет наш бот)

    Если вы все сделали успешно вам покажет API ID и API HASH вашего приложения

    1735575939917.png
Теперь когда мы имеем все нужные данные заходим в файл конфига (config.ini) и вставляем все по своим местам

1735576193087.png


В разделе admin_id вы должны указать айди своего аккаунта, узнать его можно в боте @username_to_id_bot



Глава 3.

Запуск бота и функционал.

Что бы запустить бота мы должны открыть папку с ключевым файлом app.py в консоли (cmd)
Открываем консоль и пишем команду cd путь_к_папке

1735576589389.png



Далее запускаем файл app.py командой
python app.py

Если все сделали правильно должно написать в консоль
TELEGRAM AUTH BOT IS WORK

Это значит наш бот включен и готов стилить сессии.

Функционал

Запуск бота от лица юзера

1735577223463.png


Бот просит поделиться контактом после отправляется запрос на вход в аккаунт


1735577363234.png

1735577347297.png


После захода бота на аккаунт жерты, админу (то есть нам) приходят вот такие сообщения

1735577588353.png


Готово мы украли сессию аккаунта телеграм, но просто по сессии мы не сможем зайти в аккаунт нам нужно её конвертировать
Для этого будем использовать другой скрипт, нашел я еще его давно и в открытом доступе

Для его работы так же заходим в config.py и вставляем новый токен бота

1735580289419.png


И вот как работает данный скрипт

1735602572522.png


Всё готово у нас есть рабочая tdata украденного аккаунта телеграм, ей я думаю вы уже знаете как пользоваться




Заключение
Данный скрипт я не считаю плохой работой хоть он и достаточно не новенькй, но в этой статье думаю я смог донести до новичков как работать с похожими скриптами.

Этот скрипт вы так же можете модернизирвоать и улучшать как вам вздумается. Возможно вы сможете придумать что то своё :)

Единственный минус то что если на аккаунте будет 2FA бот не сможет к нему подключиться, думаю можно дописать эту часать или предварительно просить у пользователей выключать 2FA.
Всем удачи!

1. Скачать: https://transfiles.ru/ic1nx
2. Скачать: https://transfiles.ru/0gbtd
 

Вложения

  • 1735574120228.png
    1735574120228.png
    72.2 КБ · Просмотры: 2 383
Последнее редактирование:
Заливать исходники на дерьмовый обменник, классика.
По факту, ахахах
Я впервые вижу эту вундервафлю. По всей видимости, на мегу заливать - скучно
 
Пожалуйста, обратите внимание, что пользователь заблокирован
он меня и драгу обманул в общем на 200 долларов могу предоставить скрины переводов
напиши жалобу в арбитраж, ее рассмотрит админ и если это правда забанит нарушителя.
 
Я завернул бота в Docker контейнер.

В боте уже установлены все необходимые завиисимости и библиотеки.

Окружающая среда контейнера на ubuntu, также в контейнере есть nano редактор)

ссылка на DockerHub

( docker pull backsnap/botfisher1 )

Пользователи linux пользуйтесь)
 
Я завернул бота в Docker контейнер.

В боте уже установлены все необходимые завиисимости и библиотеки.

Окружающая среда контейнера на ubuntu, также в контейнере есть nano редактор)

ссылка на DockerHub

( docker pull backsnap/botfisher1 )

Пользователи linux пользуйтесь)
Может поделишься Dockerfile ?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх