CamPhish Capturar Fotos de Cámara del Objetivo Enviando un Enlace

CamPhish: Capturar Fotos de Cámara del Objetivo Enviando un Enlace

Cuando llega un correo electrónico de phishing a tu bandeja de entrada, ¿actúas de inmediato o te empeñas en comprobarlo y averiguar si es real o no? ¡Presta atención y ten cuidado!

CamPhish permite obtener fotos de la cámara frontal del teléfono del objetivo o de la cámara web del PC enviando un simple enlace.

Información

Phishing (o “suplantación de identidad”) es un término utilizado para describir el proceso de enviar un enlace a un usuario desprevenido. Una vez que se hace clic en él, el enlace instala un malware en el ordenador del usuario (con la esperanza de robar datos o identidades), o puede utilizarse simplemente para instalar un ransomware o para difundir spam.

Interfaz de CamPhish
Interfaz de CamPhish

¿Qué es CamPhish?

CamPhish es una técnica para tomar fotos de la cámara del teléfono del objetivo o de la cámara web del PC. CamPhish aloja un sitio web falso en el servidor PHP incorporado y utiliza ngrok & serveo para generar un enlace que vamos a enviar al objetivo, que puede ser utilizado en Internet. El sitio web pide permiso a la cámara y si el objetivo lo permite, esta herramienta toma fotos de la cámara del dispositivo del objetivo.

Características

En esta herramienta he añadido dos plantillas de página web automática para el objetivo comprometido en la página web para obtener más imagen de la leva

  • Deseo de Festival
  • TV en vivo de YouTube

Simplemente introduce el nombre del festival o el ID de vídeo de YouTube

Esta herramienta probada en :

  • Kali Linux
  • Termux
  • MacOS
  • Ubuntu
  • Perrot Sec OS

Instalación y Requerimientos

Esta herramienta requiere PHP para el servidor web, SSH o Serveo link. Primero ejecuta el siguiente comando en tu terminal:

apt-get -y install php openssh git wget

Entonces, ejecuta:

git clone https://github.com/techchipnet/CamPhish
cd CamPhish
bash camphish.sh

Esto clonará el repositorio e iniciará la herramienta CamPhish.

Descargo de Responsabilidad

CamPhish ha sido creado para ayudar en las pruebas de penetración y no es responsable de ningún mal uso o propósito ilegal.

CamPhish se inspira en https://github.com/thelinuxchoice/ (SayCheese). Todas las gracias a @thelinuxchoice

Aunque las herramientas de seguridad como el software antiphishing existen desde hace años, el reciente auge de los scripts de código abierto han facilitado mucho a los “ciberdelincuentes” la tarea de colarse en tus correos electrónicos, robar tus datos bancarios y acosarte. ¡La mejor seguridad eres tú!

Dark Mode

Mi Carro Close (×)

Tu carrito está vacío
Ver tienda