SayHello es un script en Bash que permite capturar audio (.wav) del objetivo/víctima usando un enlace generado por ngrok o serveo.
¿Cómo funciona?
Después de que el usuario concede permisos de micrófono, se suelta un botón de redireccionamiento del sitio web de tu elección para distraer al objetivo mientras se envían pequeños archivos de audio (aproximadamente 4 segundos en formato wav
) al atacante. Utiliza Recorderjs, complemento para grabar/exportar la salida de los nodos API de audio web (https://github.com/mattdiamond/Recorderjs)
Características:
- Reenvío de puertos utilizando Serveo o Ngrok
El uso de SayHello para atacar objetivos sin previo consentimiento mutuo es ilegal. Es responsabilidad del usuario final obedecer todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables del mal uso o daño causado por este programa.
Cómo instalar SayHello
DEMO: https://www.instagram.com/p/B_gBJ6DnrbA/
Su uso es sencillo, simplemente descarga los archivos desde el repositorio de Github y ejecuta el script de Bash.
git clone https://github.com/thelinuxchoice/sayhello
[el repo anterior está obsoleto, utiliza el siguiente]
https://github.com/d093w1z/sayhello.git
cd sayhello
bash sayhello.sh
Luego que se nos muestra la interfaz principal, tenemos 2 opciones: Ngrok y Serveo.
Seleccionaré la opción 2
para generar un enlace que será enviado a la víctima. La ingeniería social detrás de ésto te lo dejo a tu criterio..
Una vez generado el enlace y éste ha sido enviado a la víctima, el programa empezará a recopilar grabaciones de audio. Los archivos se generan en formato .wav y se guardan en la carpeta del programa …/sayhello.
Contenido relacionado:
- SayCheese: Capturar webcam a través de un enlace
- XploitSPY: Herramienta de monitoreo/espionaje Android
- Phonia: Herramienta avanzada para escanear números de teléfono
¿Te ha gustado este artículo? Sigue este blog en su fanpage de Facebook, TELEGRAM, Discord, Twitter, Instagram y/o YouTube para que no te pierdas del mejor contenido informático y hacking!