Saycheese: script para obtener acceso a webcams


La herramienta que conoceremos hoy se llama SayCheese, una de las razones por la que decidí hablar de el, es que hay un pequeño detalle en su uso, es muy común que a la mayoría cuando ejecutan el script no les de el link de envío, ¿Qué link de envío? Si no conoces este script te daré una breve explicación, lo que hace simplemente es obtener acceso a la webcam de nuestro objetivo a través de un link.
Cuando el usuario abre el enlace falso creado por Saycheese, le mostrará una página pidiéndole el acceso a su webcam, si el objetivo lo hace obtendremos unas fotos, entiendo perfectamente que este ataque no es del todo efectivo, aquí dependerá mucho de la ingeniería social que ustedes apliquen, la ventaja es que el diseño de la plataforma maliciosa no parecerá del todo sospechoso, ya que genera una interfaz como la de una cámara.
Ads
Ir¿Cómo usar e instalar saycheese?
[ Instalación ]- sudo su
- git clone https://github.com/HORUS-HACK/mod-video.git
- cd mod-video
- bash horus.sh
Después de ejecutar la herramienta, nos pedirá que seleccionemos un servidor, en este caso yo utilizaré la de Ngrok, en la siguiente captura se darán cuenta que no da el link de envío, para solucionar esto haremos público nuestro Local Host, si no entiendes muy bien esto, te recomiendo que veas el tema completo de Ngrok.


Saycheese utiliza el puerto 3333 para recibir las conexiones, tendrán que descargar Ngrok, yo ya lo tengo listo, así que solo lo ejecutaré en una nueva terminal.


Muy bien, ahora solo falta obtener los links, recuerden que se generarán dos enlaces, pueden utilizar cualquiera de esos dos, si desean hacer más efectivo el ataque les recomiendo que vean cómo ocultar enlaces de phishing con Maskphish.


Si el objetivo cae en nuestro ataque, empezará a tomar las fotos, para detener el proceso, solo presionar Ctrl + C, las imágenes obtenidas las podrás encontrar en la carpeta del script.


Advertencia
Si tienes errores al instalar el script, probablemente es porque el desarrollador de la herramienta lo ha eliminado de su repositorio, tus dudas puedes dejarlo en la caja de comentarios.
¡Si te gusto el contenido, no olvides compartirlo en tus redes sociales!
Respuestas