• XSS.stack #1 – первый литературный журнал от юзеров форума

Исходники формграббера под Chromium браузеры

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

x64boy

HDD-drive
Забанен
Регистрация
11.05.2023
Сообщения
27
Реакции
21
Гарант сделки
1
Пожалуйста, обратите внимание, что пользователь заблокирован
Здравствуйте
Продам исходники PoC реализации формграббера под 64 битный Google Chrome последних версий, вплоть до 113.0.5672.93
Проект написан на С с нуля и не является форком существующих решений, собирается в Visual Studio 2019/2022, присутствует поддержка Windows 7 - 11
Формграббинг производится через инжектирование в сетевой процесс браузера и последующий перехват функции boringssl SSL_Write
Перед инжектом для браузера отключаются QUIC, SPDY, http2 - формграббер ставит перехват в контексте процесса explorer.exe и модифицирует командную строку браузера при запуске
Ядро проверяет версию браузера и в зависимости от неё ставит перехват на вышеназванную функцию по нужному смещению, доставая его из внутренней таблицы
Смещения легко обновляются вручную, процесс актуализации кода под новую версию браузера занимает несколько минут реального времени, для боевого проекта идеальным решением будет вынос выдачи смещений на серверсайд

Проект состоит из 3 частей, инжектора, LoadPE шеллкода, который подгружает библиотеку формграббера в целевой процесс и самого ядра, которое реализует в себе функционал перехвата сетевых запросов
В рамках данного PoC перехватываемые запросы проверяются на Content-Type: application/x-www-form-urlencoded и выводятся в консоль
Данный проект отлично подойдёт начинающим разработчикам, или людям, которые хотят сэкономить своё время при реализации функционала граббинга/инжектирования, на базе этого проекта будет не сложно разработать инжектирование или что то подобное

Исходники продаются в одни руки через автоматический гарант этой площадки, цена - 4к$ в BTC/XMR
С радостью предоставлю реальному покупателю консультацию по интеграции моего решения в его проект и модификации кода/добавлении нового функционала, так же в документации присутствует информация о том, как адаптировать граббер под другие браузеры на базе Chromium

З.Ы: Попрошу меня не беспокоить людей, которые настроены просто пообщаться или выведать интересующую их информацию, уважайте своё и моё время
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Хочу подметить, что в комплекте с исходниками идёт подробный мануал на 100+ строк, описывающий алгоритмы работы продукта, процесс добавления других браузеров/актуализации граббера под апдейты и интеграцию с другими решениями
По договоренности возможна доработка граббера под Ваши задачи
 
Автор связался со мной и попросил провести осмотр товара, оставить какой-то отзыв/мнение/заключение/рецензию. Чужие сорцы я смотреть люблю, но только если они не на продажу, утечет вдруг там у кого чего, а я теоретически крайним могу оказаться. Поэтому попросил автора собрать проект и дать мне бинари на осмотр. Также попросил мануал, который идет в комплекте.

После прочтения мануала вопросов практически не осталось, что там и как устроено, как работает и т.д. - описано достаточно подробно. Бинари не реверсил, а просто проверил работоспособность. Итак, Windows 10 x64 LTSC, Chrome 113.0.5672.93
fg_src.png

Также автор показал отдельные скрины сорцев, сомнений у меня лично нет никаких, все ровненько, по всем канонам. В разговоре и по предоставленному материалу показал себя человеком разбирающимся в низкоуровневом кодинге, не первый день в лодке.

О методе формграбинга. Все сводится к пресловутой ssl_write, это не сигнатуры скажу сразу, но и не какой-то супер алгоритм на годы вперед, этот код придется постоянно поддерживать, не получится его купить один раз и юзать всю жизнь ничего не меняя. Метод авторский, но простой и надежный, проблем с поддержкой этого кода возникнуть не должно.

О перспективах или мое личное мнение. Пассивный формграбинг себя изжил, формы авторизации в более менее интересные сервисы стали "ступенчатыми" и каждый сервис со своими приколюшками. Это значит, что нужно либо обучать граббер логике под каждый интересный сервис, либо эту тему нужно развивать до инжектов, что вполне себе возможно на базе этого кодеса. А вот инжекты да ввиде сорцев это уже совсем другая история...

Попрошу ТС скинуть в топик скрин дерева каталога проектов.

Используйте автогарант, всем добра.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Благодарю за обзор
Тема до сих пор актуальна, исходники ждут своего покупателя :)
Тем временем, разрабатываются инжекты (будет отдельным решением, не входящим в комплект поставки)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Если кому то интересен граббер в качестве отдельного модуля (например, в виде DLL либо шеллкода) под ваш софт - не стесняемся писать в ЛС, так же имеется возможность адаптации софта под кобальт или другой пентест фреймворк, это позволит максимально упростить получение кредов к интересующему сервису, на который ходит админ
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Актуально, уместен разумный торг
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Продано, предложение более не актуально. Закройте тему, пожалуйста
 
Статус
Закрыто для дальнейших ответов.
Верх