Domanda Laboratorio per SET con Kali

Stato
Discussione chiusa ad ulteriori risposte.

spinnaker12

Utente Iron
15 Febbraio 2022
7
3
3
12
Ciao a tutti, su consiglio di un amico sto studiando per ottenere la certificazione CompTia Security +, piu' come base per partire poi con altre cose piu' approfondite.
Ebbene sono al capitolo del libro dove devo simulare un accesso vittima, tremite link su mail di phishing ad un clone della pagina di login di Facebook.
Sulle prime avevo cominciato a farlo da una VM Kali al mio pc Windows, ma avrebbe implicato appunto un ip pubblico o una vps e un dominio come suggerito da alcuni di voi in altri threads. Cosi ho rinunciato e mi sono detto, provo semplicemente sulla mia lan, cosi ho creato una seconda VM con Windows 10 con Virtualbox ed entrambe le VM con scheda di rete in bridge.
Cosi apro kali, faccio site cloner e poi metto come pagina "https://www.facebook.com", poi apro una seconda scheda del teminale e seguendo l'esercizio mando una mail di phishing su un mio account gmail farlocco sulla vm Windows, da li clicco sul link incriminato, si apre una nuova scheda sull'ip privato della macchina Kali e non viene caricato alcun contenuto, sull'altra scheda del terminale appare la richiesta in get e basta, 192.#.#.# - - [07/Aug/2023 09:08:07] "GET / HTTP/1.1" 200 -

Ho provato a fare un po' di TSH ma non ho risolto molto..mi e' venuto in mente di vedere le scede di rete e le ho messe correttamente in bridge entrambe, poi ho voluto vedere se si pingavano e la VM Windows trasmetteva, ma non riceveva, poi ho capito che poteva trattarsi del firewall di windows e disattivandolo il ping ha funzionato.
Ho riaperto la pagina da edge e mi dava ancora pagina bianca..ho tolto tutte le protezioni di default dal browser, ma niente, anche perche di default identifica la pagina clone come contenuto non sicuro. Poi ho cambiato browser e ho messo Opera, disattivando tutte le protezioni, con medesimo risultato..ho provato per scrupolo anche dal mio telefono connesso in wifi ed da sempre pagina bianca.
Poi ho pensato che sul mio pc e' installato nord vpn e a volte il demone in background da problemi e ho chiuso il processo...adesso sono un po' a corto di idee..voi sapreste mica aiutarmi?

Grazie a tutti!

Un saluto
 
Se vedi apparire il log della richiesta GET vuol dire che è già raggiungibile, se avessi avuto problemi di rete dovuti a firewall o VPN non sarebbe apparsa di sicuro.

faccio site cloner
Quali step hai seguito di preciso per creare la pagina fake? Se sulla pagina bianca premi Ctrl+U vedi codice sorgente o è vuoto?
 
Ciao, grazie per la tua risposta! Procedo a elencare gli step:
- lancio il tool dal terminale
- 5) Update SET configuration
- 1) Social-Engineering Attacks
- 2) Website Attack Vectors
- 3) Credential Harvester Attack Method
- 2) Site Cloner

Mi compare l'ip interno della vm kali e do invio, mi chiede l'url e inserisco "https://www.facebook.com/" senza virgolette, `a quel punto compare un output di conferma:
[*] Cloning the website: https://login.facebook.com/login.php
[*] This could take a little bit...

The best way to use this attack is if username and password form fields are available. Regardless, this captures all POSTs on a website.
[*] The Social-Engineer Toolkit Credential Harvester Attack
[*] Credential Harvester is running on port 80
[*] Information will be displayed to you as it arrives below:

Alcune volte, anche se non so perche' compare anche questo, in cui entrambe le scelte pero' sono errate perche poi rifacendo lo stesso iter qui sopra non riesco piu accedere al tasto 2 site cloner, cosi riavvio la VM e non mi compaiono piu le righe di seguito:

*] Looks like the web_server can't bind to 80. Are you running Apache or NGINX?
Do you want to attempt to disable Apache? [y/n]:

Anche perche non sto facendo girare alcun web server oltre alla vm.

Poi come detto, apro il secondo terminale e mando la mail con il link a Facebook e nascosto l'ip della vm kali quando clicco sul link funziona , perche compare la richiesta in get, ma la pagina caricata rimane bianca e non vedo alcuna login di facebook.
 
Stato
Discussione chiusa ad ulteriori risposte.