What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Реверс-прокси фейки\фишинг [сitrix|aol|bybit|amazon|booking|web.telegram|okta|office365|adfs|att|changehero|...] с получением кук

verb0

Light Weight
Депозит
$0
Цена
300-5000
Контакты
ЛС
Спойлер: Русский
Доброго времени суток.

Готовые модули:
ЦельЦена в неделю
okta.com + office365 aka login.microsoftonline + any ADFS + github.com300$
att.com350$
changehero.io300$
booking.com500$
web.telegram.org500$
amazon.com300$
bybit.com500$
aol.com300$
citrix500$

Пишу фейки (реверс-прокси). Фейки воруют сессионные куки.
а) Новые - за фикс (1-5k$) + аренду (100$-1k$/нед, базовый сервер включён в стоимость). Время выполнения - от суток до недели+ (сроки дам после оценки сайта). Паблик таргеты могу делать бесплатно и продавать публично. Приват таргеты после изготовления не публикуются - но также могут быть сданы в аренду, если покупатель уже знает линк.​
б) Готовые - за аренду. Доступна бесплатная демка на каждый модуль.​

Все вопросы в лс. Гарант форума +, комиссия на вас.

Сорсы не показываю и не продаю (полностью или частично), не ставлю софт на ваш серверхостинг который вы советуете (исключение - гейты).
Написан на NodeJS.
Домены, прокси (если нужны), антиддос, кло, трекер - с вас. По СНГ таргетам не работаю, по государственным таргетам не работаю.
WAFы (cloudflare, akamai etc) обхожу, в зависимости от их настроек.
У вас не идёт траф, ключ в бане, плохой конверт, не налится мат, фейк больше не нужен, вы передумали - манибека нет. Пишите полные требования до сделки.
Если нужен заход в ЛК на фейке - предоставьте аккаунты для тестов.
Ставлю гейты для проксирования (чтобы не палить IP бекенда в A-записях DNS доменов) бесплатно (антиабуз+, антиддос-). Либо используйте своё решение для скрытия основного сервера (должно слать заголовок x-forwarded-for), иначе его начнут абузить-ддосить-пенетрировать. Впрочем, гейты тоже будут.
Заказом или приобретением фишинговых инструментов вы подтверждаете, что планируете использовать продукты автора исключительно ради лёгкой наживы и красивой жизни. Использование в ознакомительных или белых целях не допускается!

Первый контакт - ЛС. Дальше токс или жаба+отр или продолжаем в ЛС. В тг по фишам не отвечу. Онлайн днём по будням (ночью я сплю, экстренной связи нет). Лучше сразу распишите все вопросы и вводные что у вас есть.

P.S. Для модлишки и эвилджиникса фишлеты не делаю, мой софт на них не основан.

Спойлер: Фичи
(если написано [панель] = можно настроить из панели, [через меня] = придётся писать лично):
Выполнение вашего php (антибота или клоаки, в докере) [через меня]​
Инжект и замена вашего html на страницах фейка [панель]. Подгрузка файлов вайта [через меня]​
Защита от Google Safebrowsing aka Chrome alert. Domain shadowing.[панель]​
Делаю .onion таргеты, делаю показ фейка на .onion доменах [через меня]. Учтите что онионы тоже можно ддосить​
Отключение кэширования для любых файлов, папок, или просто частей линка [панель]​
Отображение валидности (зашёл ли человек в аккаунт, или же ввёл неверные лог:пасс) [панель]​
Чистка от аналитики орига​
Работа из подпапки (вместе с php-кло или просто от ботов)(работают не все сайты) [панель]​
Вместе с лог:пассом или цц можно сохранять куки, UA, IP, реферер, домен, другие данные (пишите какие данные нужны)​
Просмотр собранных данных в таблице (сортировка, поиск), экспорт за нужный временной диапазон в настраиваемом формате​
Проксирование соединения между фейком и оригом. Одну прокси на все сессии либо случайную прокси из списка на каждую сессию. [панель]​
Отключение разделов сайта и частей функционала [через меня]​
Выпуск бесплатных SSL cертификатов для новых доменов (в т.ч. wildcard), http->https редиректы [панель]​
Запроса ОТП для нужной сессии по кнопке из панели сейчас нет. Уведомлений в токс и джаббер сейчас нет.​

Спойлер: В чём разница между типами фишинга
Реверс прокси (делаю):
зависит от аптайма оригинала​
антиддос нужно обходить для каждого запроса страницы​
полный доступ к сайту на фейк версии​
кража сессии (кук, можно indexedDB или localStorage)​
пользователю доступен личный кабинет (писем, транзакций, баланса, и т.п.) и действия в нём​
контент сайта - как на момент запроса.​
Цена зависит от сложности фронтенда сайта, его антифрода и от необходимости проксировать другие ресурсы (процессинги цц, сторонние сервисы).​
Полная копия (не делаю):
не зависит от аптайма оригинала​
антиддос нужно обойти только один раз (чтобы сделать копию)​
доступ только к скопированным страницам​
нет кражи сессии (кук)​
нет просмотра ЛК и действий в нём​
контент сайта - такой каким был на момент копирования.​
Цена зависит от количества страниц и от сложности логики сайта, которую нужно воссоздать (добавление товаров в корзину, например).​
Лайв панель (не делаю):
как полная копия, но с возможностью запрашивать у пользователя ОТП по клику, лайв чатом и т.п. наворотами для взаимодействия с юзером. ЛК на фейке часто не имеет (т.к. не может взять с ориг-сервера пользовательские данные для отображения на фейке).​

ru1.png


ru2.png


ru3_export.png

Спойлер: English
Good day, sir.

Ready modules:
TargetWeekly price
okta.com + office365 aka login.microsoftonline + any ADFS + github.com150$
att.com350$
changehero.io300$ + 10%
booking.com500$
web.telegram.org500$
amazon.com300$
bybit.com500$
aol.com300$
citrix500$

I do phishing websites aka fakes (reverse-proxy kind). Fakes steal cookies.
a) New - for fixed price ($1-5k) + use fee ($100-$1k/week, base server cost included). I'll set a timeframe after target estimation, it could be from a day to a week+. Popular targets may be done for free and then sold publicly. Private targets will not be listed, but leased if buyer aware of link already.
b) Ready - for use fee only. Free demo available.

Ask questions in pm. Middleman-Escrow-Guarantor of forum accepted, their fee is on your side.

I don't show sources, I don't sell sources nor part of it.
I won't install on your server nor hosting of your advice (except for gates).
Coded in NodeJS.
I don't provide domains, proxy (if necessary), ddos-protection, cloak, tracker, etc - it's on you.
Not doing targets from CIS-countries and national governments of any country.
I do bypass various WAFs (cloudflare, akamai etc), depending on their settings.
If your traffic is stopped, keyword is banned, low ROI, can't cashout, fake is not needed anymore, you've changed your mind - no moneyback. Write your full requirements before deal.
If you need working client area (aka user panel) in fake - provide accounts for testing that feature.
I can setup gates to proxy your fake (to avoid leak of backend IP in A-records of domain's DNS) for free (bulletproof+, ddos-protected-). Or use your own solution for that (it must provide x-forwarded-for header), otherwise backend will be abused-ddosed-penetrated. Gates too, though.
By ordering or buying phishing instruments you accept, that you plan to use author products exclusively for easy money and beautiful life. Usage in whitehat or informational purposes is not allowed!

First contact in PM. Then tox or jabber+otr or still PM. No telegram, no discord, no signal. Online on weekdays 6AM-3PM UTC/GMT (sorry US residents). Better describe all questions you have and your brief in first message.

P.S. Not doing phishlets for modlishka and evilginx, my software is not based on those.

Спойлер: Features
([panel] = this setting can be tweaked in panel, [me] = you'll have to contact me to use that):
Execution of custom php (antibot or cloak, in docker) [me]​
Injection and replace of custom html on fake pages [panel]​
Protection from Google Safebrowsing aka Chrome alert. Domain shadowing.[панель]​
Doing .onion targets, usage of .onion domains [me], subdomains [panel], xn-- unicode domains [panel]. Please note, .onion domains could be ddosed too​
Disable cache for any files, folders or by part of link [panel]​
Validity check of accounts (did they logged in or just entered invalid log:pass) [panel]​
Removal of original analytics scripts​
Use subfolder as rootfolder (with custom php cloak or as additional antibot measure)(not all websites will work with that) [panel]​
With credentials or CCs we can also save cookies, UA, IP, referer, domain, other data (specify what do you need)​
View of collected data in table (sorting, search), export with daterange and custom format​
Proxying connection from fake to original website. One proxy for all sessions or assign random-from-list proxy to each session. [panel]​
Disabling some pages [me]​
Issue free SSL certs for new domains (wildcard too), http->https redirects [panel]​
No OTP request (triggered in panel) for specific session at the moment. No Tox and Jabber notifications at the moment.​

Спойлер: Difference in types of phishing
Reverse proxy (doing):
depends on uptime of original website​
needs to bypass ddos-protection on every page request​
full access to website on fake version​
session theft (cookies, also can do indexedDB and localStorage)​
user can view client area (messages, transactions, balance, etc) and perform actions in it (like send message, send transaction)​
website content - as at the moment of request.​
Price depends on complexety of target's fronend, it's antifraud and need to proxy other resources it depends on (like CCs processings, 3rd party services).​
Full copy (not doing):
doesn't depends on uptime of original website​
needs to bypass ddos-protection virtually only once (to make a copy)​
access to copied pages only​
no session theft (because no connect to original website to obtain session)​
client area is not available (again, no connection to target)​
website content - as it was at the moment of copy.​
Price depends on amount of pages, ddos-protection bypass and complexety of website's logic we need to recreate (like adding goods to cart and then displaying them on "confirm order" page before purchase).​
Live panel (not doing):
like a full copy, but with ability to request OTP from user when it's needed, live chat on fake and other features to interact with user. Often does not have client area (because it can't connect to original server to obtain user data).​

en1.png


en2.png


en3_export.png
 
+att.com
domain shadowing, text replace, glob cache disable, valid check
Спойлер: Русский
Теперь при покупке outlook - adfs домены, github.com, *.okta.com будут доступны и для налива напрямую на них, а не только в качестве способа авторизации в outlook. Цена та же. Но имейте ввиду, что на ваш домен okta должно пускать по прямой ссылке. Для адфс есть решение, чтобы так пускало.

Новый линк: att.com, 350$/неделя.

Обязательная оплата хостинга и гейта 150$/месяц отменена, использование до 1 ядра\1гб рам (а это вполне реально) идёт в счёт подписки. Нужно больше - ядро 20$, гиг 10$ (на месяц). Также, edge\gate сервер может перегружаться трафом, добавить новый - 30$/месяц.

Новые фичи:
Поддержка domain shadowing.​
Несколько фейковых доменов для одного реального альтернативного домена\поддомена одновременно.​
Замена любого однострочного текста. Все замены - глобальные, нечувствительные к регистру, применяются только к HTML страницам.​
Отключение кэширования для отдельных файлов, папок, и просто по части линка.​
Колонка валидности заходов (был ли получен доступ в ЛК или же юзер отправил неверные данные\не ввёл 2фа) в таблице. Работает не 100% точно. Постепенно буду улучшать точность.​
Сохранение каждой попытки ввода логина\пароля\2фа, вместо перезаписи.​

Разыскивается саморег wellsfa с возможностью принимать на нём 2фа (вроде всё готово, надо только потестить заход по кукам и что ЛК норм работает). И вообще, пишите по бигам ба - запилю (с вас саморег и приём 2фа).

Релизнул сервис защиты от алертов, как и обещал: https://xss.is/threads/90657/ . Для фейков он итак работает - но если у вас горят ленды\выдача, то придётся кстати. Либо кло настраивайте и каждый домен\ленд правьте под ту статью. Также хощу статические файлы (для показа только через этот сервис).
К слову, Firefox тоже использует базу GSB и показывает алерты.
Спойлер: English
Outlook plan now includes - adfs domain, github.com and *.okta.com. Those targets are available for sending traffic directly to them, not as authorization way in outlook only. Price remains the same. Please note, that your okta domain should allow logging in at direct link. For adfs domains I have solution for logging in directly.

New link: att.com, $350/week.

Mandatory hosting and gate payment of $150/month is abolished now, usage up to 1 CPU core\1Gb RAM (which is totally real) included in subscription price. If you need more, core is $20 and 1Gb is $10 (monthly). Also, edge\gate server could be overloaded with amount of traffic, additional gate is $30/month.

New features:
Domain shadowing support.​
Multiple fake domains for a single real one domain\subdomain at the same time.​
Replacement of any single-line text. All replaces are global, case-insensitive, applied only to HTML pages.​
Disable cache for any files, folders, and just by part of link.​
"Valid" (have we acquired access to client area, or user have entered wrong credentials\haven't sent 2fa) column in table. Works not 100% reliable. I'll improve it gradually.​
Recording of login\password\2fa from every try to log in, instead of rewrite.​

In search of wellsfa selfreg with phone access to accept 2fa code (everything seems to be done already, I just need to test client area and are sniffed cookies sufficient for logging in). Besides, contact me about any big banks, I'll do it (selfreg and 2fa accept required).

Released protection from Chrome alerts, as promised: https://xss.is/threads/90657/ . For fakes it works already, but if your lends\files are burning, then it could be handy. Or use cloak and edit your domains\lands to meet criteria in article mentioned in thread. Also I host static files (for access only from ChromeFUD service, not from internet).
By the way, Firefox uses GSB database and show alerts too.
 
Приятно читать столь грамотно составленный топик, бальзам для воспаленного флудом мозга.
*на правах «АПа» темы.
 
NEW: booking.com
NEW: web.telegram.org
NEW: changehero.io
UPD: att.com
UPD: outlook
UPD: all

Спойлер: Русский
NEW: booking.com
500$\нед
Фейк тестировался на админках, если вам нужны аккаунты юзеров то готовьте саморег для теста. Нужно иметь много прокси или часто менять их, т.к. букинг не терпим к заходу с одного ип на несколько акков. Если не менять то будут разлоги. В планах настроить автоматическую покупку прокси под гео ип откуда идёт заход.

NEW: web.telegram.org
1000$\нед
Ловим сессию, сохраняем пароль 2фа если он есть, номер если заход по номеру. Не уверен что будет работать долго.

NEW: changehero.io
300$\нед
Токены: 100 в erc20, 40 в bep20, 5 в trc20, 8 в sol и 76 отдельных коинов. Адреса ваши.
Собираемые данные: с какой крипты, на какую, сумма к отправке, сумма к получению, наш выданный адрес, оригинальный адрес, адрес куда юзер ожидает деньги, IP.
Удостоверьтесь в объёмах своего трафа прежде чем покупать.

UPD: att.com
Добавил форму для сбора цц после входа в аккаунт. Можно отключить в панели.
Если ваша цель это только сбор цц, не рекомендую брать этот фейк.

UPD: outlook
Добавил поддержку Outlook Web App на корп доменах. /owa/auth/logon.aspx
Теперь юзер не сможет разлогиниться (и тем самым поломать вам куки).
Цена для новых клиентов повышена. Ова это популярный линк для реверса, уверен что каждый сможет найти себе решение по своим возможностям.

UPD: all
Теперь можно фильтровать запросы по рефереру. Если реферер подходит к вашему регулярному выражению при первом запросе с IP - IP заносится в вайтлист и пускается на фейк. Если не подходит - IP банится (на всех доменах фейка сразу).
Спойлер: English
NEW: booking.com
Fake was tested on admin accounts, if you need user accounts then prepare self-registered account for testing. Also you'll need many proxies or change them often, as booking is intolerant to multiple accounts being accessed from same IP. If you won't change proxy - there'll be dead cookies. Have plans to buy proxy at the user IP location automatically and assign it to session, but that could be costly.

NEW: web.telegram.org
1000$\week
Saving session, capturing 2fa password if present, phone number if logged in by number. Not sure if it will work for a long time.

NEW: changehero.io
300$\week
Tokens: 100 in erc20, 40 in bep20, 5 in trc20, 8 in sol and 76 coins. Addresses are yours.
Saved data: coin from, coin to, sum from, sum to, our address, changehero address, user address, IP.
Make sure you can pour enough traffic before start.

UPD: att.com
Added form for CC grabbing after user logs into account. You can disable it in panel.
If you aim only to get CC, I do not recommend this fake for you.

UPD: outlook
Added support for Outlook Web App on corp domains. /owa/auth/logon.aspx
Now user cannot logoff (and mess up cookies for you).
Price is rised for new clients. Owa is popular link for reverse proxy, I'm sure everyone can find solution matching their financial capability.

UPD: all
Now you can filter requests by referer. If referer matches you regular expression on first request from IP - IP gets whitelisted and allowed to fake. If it does not match - it gets banned permanently (on all fake domains at the same time).

В этом году будет больше паблика.
 
NEW: amazon.com
NEW: bybit.com
UPD: 922 & ipfoxy - proxy API

Спойлер: Русский
922 & ipfoxy - proxy API
Берём прокси с точностью до города (геоопределение по максмайнду), если таких проксей нет в наличии то берём по стране. Бывает что геопозиция IP определяется только с точностью до штата или вообще только страна - тогда берём по ним. 922 мне показались медленными, ipfoxy ок. На данный момент из перечисленных в теме паблик линков, соответствие гео нужно только для букинга. Если вас не устраивает скорость проксей из этих сервисов, можно купить быстрые и выставить их в панели с префиксом ISO country code, так что точность будет только по стране.

NEW: amazon.com
300$\нед

NEW: bybit.com
500$\нед
Спойлер: English
922 & ipfoxy - proxy API
We're getting proxy from those services by city (geo determined with maxmind), if no such proxies then get by country. Sometimes IP geo is determined only to state or even country. 922 seem slow to me, ipfoxy ok. At this moment, out of public links listed in topic, only booking requires geo match. If you're not satisfied with proxy speed from those services, you can buy fast proxies and add them in panel with ISO country code prefix, so if country matches then correct proxy would be used.

NEW: amazon.com
300$\week

NEW: bybit.com
500$\week
 
NEW: aol.com

Спойлер: Русский
NEW: aol.com
300$\нед
Капча: рекапча выходит только при множественных попытках входа в ту же почту или если с IPа прокси заходят слишком часто. Чтобы юзер не ждал, нужно иметь готовые решения заранее. Но т.к. капча редкое событие, это просто невыгодно постоянно генерить решения, так что я и не делал реализацию. Могу допилить если надо.
Прокси: первое требование это НЕ Европа т.к. в этом случае выйдет GDPR плашка которую не получится пройти на фейке, второе требование - НЕ серверная и не какая попало. По крайней мере, у меня подошла verizon из SUPER раздела люкссокс бота (к сожалению, они часто отрубаются), а до этого не подходила серверная и резидентная с ipfoxy 50\50. Экспериментируйте в общем, но без еу.
Время жизни сессии: не знаю, но мы автоматически выставляем все галки "запомнить меня".
Спойлер: English
NEW: aol.com
300$\week
Captcha: recaptcha appears only on many tries to log in the same email or if too many login tries originates from proxy IP. To avoid having user to wait, we would need to have solved captchas beforehand. But because this is occurs rarely, it's just not financially sustainable to generate captcha solutions all the time, so I just skipped implementation of this. Can do if that's actually needed.
Proxy: first requirement - NOT Europe because in that case GDPR popup will show up, and user cant go though it on fake. Second requirement - NOT server and not random. At least, verizon from SUPER section in luxsocks bot worked for me (sadly they turn off too fast to be usable), wile server proxyfailed to load and ipfoxy residential 50\50. So, experiment with that, just without EU.
Cookies lifetime: idk, but we automatically check all the "remember me" ticks.
 
NEW: citrix (gateway|net scaler)

Спойлер: Русский
NEW: citrix (gateway|net scaler)
500$\нед
Есть возможность указать целевой IP в линке.
Спойлер: English
NEW: citrix (gateway|net scaler)
500$\week
You can specify target IP in link.
 
Top