Baseado no famoso SayCheese o SayHello é uma ferramenta que também pode ser utilizada de forma maliciosa a fim de tirar fotos através de um link NGROK.
O objetivo aqui é mostrar como a técnica é realizada para que você possa realizar os bloqueios de serviços de Tunneling no Proxy/Firewall e reforçar o trabalho de conscientização dentro da empresa para que os funcionários não cliquem em qualquer link que receber por E-mail, Redes Sociais, WhatsApp, etc.
Acesso o site do NGROK para obter sua API.
// Esta é apenas uma API de exemplo: 😀
Linux8fTsLwzaPQcKd9uKdVcCbZiRpJj_1F7sCwza4Qpokcp9tBWwU
Realize o download do projeto SayHello e atribua a permissão de execução nos diretórios e arquivos.
Linuxgit clone https://github.com/100security/sayhello cd sayhello/ chmod -R 777 * ls -l
Edite o arquivo sayhello.sh e insira a API do NGROK
Linuxvim sayhello.sh NGROK_API="YOUR-NGROK-API"
Execute o script sayhello.sh para obter a URL.
Linux./sayhello.sh URL Gerada: https://2882-2804-7f0-b783-3b36-8e1c-a06-687d-16df.ngrok-free.app
Acesse a URL Gerada e clique em Visit para continuar.
Clique em Permitir ao acessar o site e a Captura do IP e Fotos se inicia automaticamente.
A página home.html é apenas uma distração.
Para visualizar o conteúdo capturado você pode acessar o Painel disponível no servidor local, através do endereço:
http://IP-DO-SERVIDOR:3333/pages/panel.php
No menu Captures você visualiza todas as Fotos Capturadas.
No menu IP Log Viewer você visualiza todas os IPs Coletados.
Crie uma conta no site Microsoft Azure em seguida clique em Criar um recurso
Pesquiser por Mapas e clique em Criar no Azure Maps
Clique em Criar
No Grupo de recursos clique em Criar novo e insira um Nome, exemplo: Tools, em seguida clique em OK
Defina um Nome, exemplo: SayHello
Clique no checkbox: Confirmo que li e aceito a Declaração de Licença e Privacidade
Clique Examinar + criar
Clique em Criar
Clique em Ir para o recurso
Clique em Exibir autenticação
Copie o ID do Cliente e a Chave Primária
Atualize o arquivo pages/geolocation.php com os novos dados.
Linuxvim pages/geolocation.php $AZURE_MAPS_KEY = 'PRIMARY_KEY'; $AZURE_MAPS_CLIENT_ID - 'CLIENT-ID';
Basta executar o sayhello.sh novamente para que os dados sejam coletados.
Clique em Locate para exibir a Localização da captura.
Clique em View Details para exibir Detalhes da captura.
Clique em Export to CSV para obter todos os dados em CSV.