CamPhish Capturar Fotos de Cámara del Objetivo Enviando un Enlace

CamPhish: Capturar Fotos de Cámara del Objetivo Enviando un Enlace

Cuando llega un correo electrónico de phishing a tu bandeja de entrada, ¿actúas de inmediato o te empeñas en comprobarlo y averiguar si es real o no? ¡Presta atención y ten cuidado!

CamPhish permite obtener fotos de la cámara frontal del teléfono del objetivo o de la cámara web del PC enviando un simple enlace.

Información

Phishing (o “suplantación de identidad”) es un término utilizado para describir el proceso de enviar un enlace a un usuario desprevenido. Una vez que se hace clic en él, el enlace instala un malware en el ordenador del usuario (con la esperanza de robar datos o identidades), o puede utilizarse simplemente para instalar un ransomware o para difundir spam.

Interfaz de CamPhish
Interfaz de CamPhish

¿Qué es CamPhish?

CamPhish es una técnica para tomar fotos de la cámara del teléfono del objetivo o de la cámara web del PC. CamPhish aloja un sitio web falso en el servidor PHP incorporado y utiliza ngrok & serveo para generar un enlace que vamos a enviar al objetivo, que puede ser utilizado en Internet. El sitio web pide permiso a la cámara y si el objetivo lo permite, esta herramienta toma fotos de la cámara del dispositivo del objetivo.

Características

En esta herramienta he añadido dos plantillas de página web automática para el objetivo comprometido en la página web para obtener más imagen de la leva

  • Deseo de Festival
  • TV en vivo de YouTube

Simplemente introduce el nombre del festival o el ID de vídeo de YouTube

Esta herramienta probada en :

  • Kali Linux
  • Termux
  • MacOS
  • Ubuntu
  • Perrot Sec OS

Instalación y Requerimientos

Esta herramienta requiere PHP para el servidor web, SSH o Serveo link. Primero ejecuta el siguiente comando en tu terminal:

apt-get -y install php openssh git wget

Entonces, ejecuta:

git clone https://github.com/techchipnet/CamPhish
cd CamPhish
bash camphish.sh

Esto clonará el repositorio e iniciará la herramienta CamPhish.

Descargo de Responsabilidad

CamPhish ha sido creado para ayudar en las pruebas de penetración y no es responsable de ningún mal uso o propósito ilegal.

CamPhish se inspira en https://github.com/thelinuxchoice/ (SayCheese). Todas las gracias a @thelinuxchoice

Aunque las herramientas de seguridad como el software antiphishing existen desde hace años, el reciente auge de los scripts de código abierto han facilitado mucho a los “ciberdelincuentes” la tarea de colarse en tus correos electrónicos, robar tus datos bancarios y acosarte. ¡La mejor seguridad eres tú!

🤞 ¡El Gran Hermano te vigila, pero sabemos cómo detenerlo!

¡No enviamos spam! Lee nuestra Política de Privacidad para más información.

  1. Hola soy nuevo en esto. Una pregunta el repositorio de github podría contener malware? tengo miedo porque la red se me congestiono al realiazar el enlace. Aunque pudo haber sido coincidencia.

    1. Podría sí y ha habido casos (al menos de URLs). GitHub no analiza rutinariamente en busca de malware, pero si se compila cierto código fuente sin saber lo que se contiene es muy posible propagarlo.

  2. He realizado este proceso con termux, he hecho una prueba conmigo mismo y tengo el “cam file received” pero no se como acceder para ver la imagen, no se que tengo que hacer.
    Gracias

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Mi Carro Close (×)

Tu carrito está vacío
Ver tienda