.:R.O.G:. Open Cartel

Création D'une page de phishing google

Introduction

Dans ce tuto nous allons voir quelques basique de php qui vont nous permetre facilement de récupérer l'identifiant et le mot de passe google de quelqu'un (notez que j'ai pris google comme j'aurai pu prendre bnp credit agricole ...)
Le but est de créer un clone de la page de login et d'y diriger les cobayes (mail, message, portail captif)
Ici je vais vous montrer 2 examples de page google, une reproduisant la version desktop, une reproduisant la version mobile

Étape 1: Installez les dépendance
apache et php seront necessaire à l'élaboration de notre pieges à con-nectés
pour les installer entrer la commande suivante en root
apt-get install apache php7.0 libapache2-mod-php7.0 php7.0-mysql php7.0-gd php7.0-opcache

Étape 2: Installer le site web
Le serveur web étant installé nous allons donc installer le site web.
Créez un repertoire google.com dans var/www/html.
Ouvrez le repertoire.
Insérer vos fichier html et php ou Téléchrarger un de mes examples.
Donnez vos fichier à l'utilisateur www-data.
chown www-data *.html && chown www-data *.php && chown www-data log

Étape 3: Ajouter votre site à votre serveur
Comme pour un site normal on va le "déclaré" a apache
Ouvrez le repertoire /etc/apache2/sites-available
Copier le fichier 000-default.conf et lui donnant le nom de votre choix (dans mon cas google.com).
Editez le fichier et modifiez les repertoires DocumentRoot /var/www/html/google.com (nous avons créer ce répértoire dans l'étape précédente).
ensuite lancez les commandes suivantes
a2enmod rewrite
a2ensite /etc/apache2/sites-available/google.com.
ensuite redémarer votre serveur web (ou demarer le)
systemctl start apache2 ou systemctl reload apache2

Étape 4: Redirigé les port résaux
Allé dans le menu de votre box
ajouter une redirection de port
depuis les conexions entrantes sur le port 80 vers le port 80 de votre pc

ensuite créez un dyndns afin de transformer votre ip en url
envoyez votre lien à vos cible et attendez que le fichier log se remplisse
a2ensite /etc/apache2/sites-available/google.com.
ensuite redémarer votre serveur web (ou demarer le)
systemctl start apache2 ou systemctl reload apache2