Storm-Breaker:中文名流星锤
一、特征:
- 未经许可获取设备信息
- 访问位置[智能手机]
- Os Password Grabber [WIN-10]
- 访问网络摄像头
- 存取麦克风
这是雷神的流星锤吧hhhhh
二、准备工具:
攻击机:kali linux(任意版本,我是的用2021)
靶机:手机一部或者电脑(需要梯子,没有也可以,只是打开速度相对慢,建议使用电脑做实验)
三、下载工具:
因为kali没有带pip,所以要下载一个。pip2,pip3均可,需要新一点的版本
下载pip3 curl -s https://bootstrap.pypa.io/get-pip.py | python3
下载pip2 curl https://bootstrap.pypa.io/get-pip.py -o get-pip.py | python
安装完pip就可以下载Storm-Breaker了
$ git clone https://github.com/ultrasecurity/Storm-Breaker $ cd Storm-Breaker $ sudo bash install.sh $ python3 -m pip install -r requirments.txt $ sudo python3 Storm-Breaker.py 这里是启动命令
Storm-Breaker主界面
访问摄像头:
1、键入 1 回车进入摄像头模块
2、键入 2 回车
接下来就是等kali映射端口生成链接了
生成链接后发到目标机打开,就可以直接拍照了
我们回到kali等待返回的信息和图片
在主页面可以看到,返回的不止是有照片还有目标机的信息,也可以为我们后续的攻击做信息收集
返回的照片在 /Storm-Breaker/webcam/images下 我们打开就是这样
以上就是摄像头的模块,下面是如何获取定位
1、键入 4 回车进入访问定位模块
2、键入 2 回车
同样发送链接到目标机后打开
打开后等待
返回kali,可以看到返回了一个地图的链接,上面有目标机的经纬度,我们打开就可以看到目标的大概地址了
因为涉及隐私问题,我就不过多放了
Storm-Breaker还有获取密码等等功能,等着你们去探索。
总结一下:
优点:能未经许可获取设备信息,可以为后续的攻击做信息收集
缺点也非常大:需要开启权限(可以做伪装,但是稍稍有点意识的目标就无效了)
好了,这次的工具教程就分享到这了!
今天是10.1 祝伟大的祖国生日快乐!!!
也祝各位节日快乐!
感谢支持!