Showing posts with label emails. Show all posts
Showing posts with label emails. Show all posts

Descarga Zica One Satanic Senderus - Envia emails, SMS y llamadas de forma masiva


Emails de forma masiva ######################### Satanic Senderus Tool:

Es una herramienta utilizada para enviar e-mails de forma masiva y anónima haciendo un bypass al filtro Spam de la empresa que maneja Gmail. Para nosotros usar el mailer, necesitamos 2 cosas, hacer una cuenta gmail con datos falsos e ir a esta pagina de gmail para que mi app sea autorizada a enviar emails con esa cuenta falsa:

https://myaccount.google.com/lesssecureapps

Una vez ingresado con su cuenta usted debe entonces darle a "ON" o confirmar apps poco seguras, esto es porque mi herramienta no esta certificada con certificados registrados, o pagos.

Una vez haga esto, inicie el Tool y elija la opción 1. Una vez realice eso antes, debe tener en la misma ruta los emails que va a enviar por linea, la plantilla html, y archivo adjunto si desea enviar, recuerde también incluir las cabeceras, como es el remitente, asunto, etc... Una ves haga esto el e-mail se enviará automaticamente. Recuerde que Gmail tiene en su política que e-mails de ellos normales tendrán límites diarios alrededor de 30 a 50. Si usted quiere enviar mas, unos 1,500 al dia aproximadamente, debe tener una cuenta gmail de privilegios marketing para envíos masivos. Para obtenerla valla a YouTube y busque como se puede crear una, no es difícil, y pagando, pero tampoco es tanto.

Recuerde... La plantilla debe tener palabras de la lista blanca, nada de nombres de empresas reconocidas, palabras como regalo etc... Para mas información puede ir a:

https://gmkpress.com/es/recursos-consejos/la-guia/spam-words-palabras-prohibidas-newsletter.html

Nota: Lo mismo aplica para los encabezados. Así que debe enviar pocos por cuenta falsa y ser discreto.

######################### Satanic Senderus VoiceCaller:

Funciona gracias a los servidores SMPP y TTS que tiene la compañía Twilio, que actualmente trabajan con Uber y otras empresas muy reconocidas. Para usted poder usar la herramienta de VoiceCaller, necesitara registrarse, usted estará limitado a una llamada y solo a el numero que usted registro pues es una cuenta trial. Ya si desea enviar mas llamadas debe dar upgrade y pagar $20.00 dolares para obtener llamadas y sms puede ir a mi link personal Twilio:

www.twilio.com/referral/IRLvOK

Una vez usted halla hecho Upgrade, debe copiar el SID y Token, que es lo que necesitara para enviar llamadas personalizadas con mi herramienta. Sin embargo, debe crearse una cuenta de hosting, que recomiendo 000webhost, para alojar un archivo .xml que la herramienta le generara para que ahi este el mensaje que usted quiere enviar por llamada. Luego cuando usted aloje el archivo con extension .xml usted debe ingresar el url de su pagina 000webhost.com/archivo.xml en el url que le pide mi herramienta.

Debe tener en la misma ruta los numeros .txt con la sintaxis así:

+prefijo(numero)numero-numero

Ejemplo: +9(999)999-9999

Deben estar en linea y no seguidos por coma, pues... Mi herramienta tiene un filtro que funciona asi, para el envío masivo. La sintaxis del numero Twilio es otra es asi:

+prefijo+numero

Ejemplo:

+09999999999

Una vez halla configurado todo usted podrá enviar llamadas masivas.

El costo lo determina Twilio, y el país a donde puede llamar lo determina usted. El lenguaje de la llamada lo determina usted cuando se genera el .xml.

Una vez todo configurado, ya esta listo para llamadas.

######################### Satanic Senderus SMS Attacker:

Necesitará igualmente el SID y Token que puede obtener en Twilio:

www.twilio.com/referral/IRLvOK

Serán $20.00 dolares. Recuerde que estos $20.00 dolares son tanto para llamadas como para SMS, las llamadas generalmente tienen un costo de $0.10 por minuto. Los SMS en $0.02 locales por cada 1.

Esto seria todo, para más información:

anon_unkw_x-united@protonmail.com

Las dudas y asistencias son cobradas. A menos que usted halla sido cliente posteriormente.

Tutorial: Como extraer listas de correos de una página web específica con metasploit


Hola todos los internautas que pasan por este rincón del Internet. El dia de hoy vengo a ofrecerles un pequeño tutorial sobre cómo extraer correos de un dominio en particular a través de la herramienta de pentesting metasploit. 

Cabe resaltar, de nuevo, que el uso que se le da a esta herramienta es puramente educativo y en ningún momento pretende realizar actividades de phishing u otros fraudes, que es lo que haría generalmente un script kiddie que tuviese acceso a esta información. El uso que le den ustedes recae completamente en su propia responsabilidad. 

Para hacerlo necesitarás metasploit. Si no lo tienes puedes descargarlo gratuitamente de github desde este link.

Dicho esto, utilizar el módulo de recolección de emails es estúpidamente fácil. Una vez instalado metasploit framework en tu pc, lo único que deberás hacer es inicializarlo y escribir los siguientes comandos, uno a uno, en la terminal de Metasploit: 

search gather
use gather/search_email_collector
set domain (aqui va el dominio que quieras analizar), sin http:// o / ex: google.com
run

Esperamos unos 30 segundos y listo! tenemos la lista de correos del dominio que hayamos escogido para analizar. Para más claridad, a continuación dejo un video explicando el procedimiento a profundidad de manera gráfica. Si tienes alguna pregunta no olvides ponerla en la caja de comentarios. 

Knockmail Script - Como saber si un mail es real y se encuentra online

Esta es la inter-fase del programa
Testeado en: Kali Linux, Windows 10

La herramienta presentada a continuación es bastante útil para detectar el phishing y otros tipos de ataques a la identidad de los usuarios debido a su capacidad para identificar que mail se encuentran online y por lo tanto, existen y cuales no.

Knockmail es un script escrito en python 2.7 que, tras ser instalado, introduciendo un correo o una lista de correos, confirma si los mismos se encuentran online y en funcionamiento. Sin mas preámbulos, pasemos al uso:

Primero, vamos al siguiente enlace para descargarlo: ENLACE . Para que funcione, obviamente, debemos tener instalado python en nuestro equipo.

Tras descargarlo de github gratuitamente (ya que es open source), procederemos a la instalación. Abriremos una terminal nueva en la carpeta descargada y teclearemos en ella:

pip install -r requirements.txt

Con lo cual se instalarán los requerimientos del programa. Luego, le daremos permisos de ejecución al script con la siguiente linea:

chmod +x knock.py

Finalmente, ejecutaremos el script con

./knock.py

Esto nos abrirá una consola con opciones, entre las cuales encontramos:

1) Usar una lista de mails
2) Usar un mail concreto para su búsqueda

Si usas el primero, deberás imputar la ruta del archivo de texto que contiene las listas de correo que vas a utilizar. Con la segunda opción, imputarás un solo correo y se buscará automáticamente. Todo el proceso está especificado en el video que se muestra a continuación: