comment
IRC Chat
play_arrow
Este sitio utiliza cookies propias y de terceros. Si continúa navegando consideramos que acepta el uso de cookies. OK Más Información.

FaceNiff 2.4 Final Release (For Android)

  • 5 Respuestas
  • 5990 Vistas

0 Usuarios y 2 Visitantes están viendo este tema.

Desconectado Random

  • *
  • Underc0der
  • Mensajes: 55
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil
    • Email
« en: Mayo 25, 2016, 02:50:56 am »
FaceNiff 2.4 Final Release

Buenas les traigo un aporte de esta .APK para Android que aparentemente te hace una sniffing de la red así mismo viendo que personas estan conectadas a Facebook/twitter,etc y te da las credenciales. Muy interesante herramienta para ver quien esta husmeando sus perfiles de redes sociales mientras vos estas aburrido tomando un café en algún lado y se te prende ese genio curioso que llevamos dentro. Con el cel alado tuyo y conectado a la misma red que el resto, te basta un solo "click" y Wala.. Te divertís un rato mientras esperas el tostado que te pediste. (?

No tengo mucho que decir porque lo acabo de encontrar y en mi cel no lo puedo usar ya que no lo tengo rooteado..
Pero tiene linda pinta..


UN POCO DE INFORMACION COPIADA:

La aplicacción llamada FaceNiff, es basicamente una aplicación para Android que permite a los usuarios de una misma red Wi-Fi caprturar las sesiones, dicho sea; Facebook, Twitter, etc.

Servicios soportados: (nuevo en breve)
  • Facebook
  • Twitter
  • Youtube
  • Amazon
  • Tumblr
  • MySpace
  • Tuenti
  • blogger

Lo malo de esta aparentemente espectacular APP es que solo te deja hacerte de 3 credenciales nada más y después dicen que tenes que pagar para poder seguir usarla, saalvo que alguien la crackee, jaja..

En fin, les dejo la página Oficial: FaceNiff

Y por último les dejo el link directo de descarga por si no tienen ganas de entrar a la web :P: DOWNLOAD

FUENTE: PICATESHACKZ

Bueno, eso es todo. Lo que sí como dije, no tuve tiempo de usarla ni de revisarla, pero; no se si sera por lo que hace, o que, pero aparentemente todo lo que ví es que tira como si tuviese virus :/ I DONT KNOW. Pero en fin.. Espero sus comentarios

SALUDOS !
« Última modificación: Mayo 31, 2016, 02:45:23 am por Random »

Desconectado blackdrake

  • *
  • Co Admin
  • Mensajes: 1914
  • Actividad:
    0%
  • Reputación 15
    • Ver Perfil
« Respuesta #1 en: Mayo 25, 2016, 09:46:08 am »

Análisis de la app: https://apkscan.nviso.be/report/show/ec903cbbb09ea0fe77f0557a8ab22322

Opened network connections
Destination   64.233.166.154:80   File descriptor   34 (Google) {"as":"AS15169 Google Inc.","city":"Mountain View","country":"United States","countryCode":"US","isp":"Google","lat":37.4192,"lon":-122.0574,"org":"Google","query":"64.233.166.154","region":"CA","regionName":"California","status":"success","timezone":"America/Los_Angeles","zip":"94043"}

Video en funcionamiento:



Si alguien la prueba y funciona, que avise ^^

Saludos.



Desconectado HATI

  • *
  • Moderator
  • Mensajes: 423
  • Actividad:
    1.67%
  • Reputación 13
    • Ver Perfil
« Respuesta #2 en: Mayo 30, 2016, 05:31:50 am »
Yo he probado esta app, aunque por desgracia en un teléfono móvil de muy baja gama. Aún así, ha funcionado, no con todos los servicios, pero si que capturó las contraseñas de algunos lugares.

Creo que si se usa en un móvil mejor, la app puede dar buenos resultados.

Saludos HATI


Jugar o perder

Desconectado 79137913

  • *
  • Co Admin
  • Mensajes: 636
  • Actividad:
    6.67%
  • Reputación 11
  • 4 Esquinas
    • Ver Perfil
    • Doors.Party
    • Email
  • Skype: fg_mdq@hotmail.com
« Respuesta #3 en: Mayo 30, 2016, 08:38:17 am »
HOLA!!!

Corrijame, esta app no funciona mas por que con HTTPS no se puede robar sesiones tan simplemente.

GRACIAS POR LEER!!!
"Algunos creen que soy un bot, puede que tengan razon"
"Como no se puede igualar a Dios, ya he decidido que hacer, ¡SUPERARLO!"
"La peor de las ignorancias es no saber corregirlas"

*Shadow Scout Team*                                                   DOORS.PARTY

Desconectado HATI

  • *
  • Moderator
  • Mensajes: 423
  • Actividad:
    1.67%
  • Reputación 13
    • Ver Perfil
« Respuesta #4 en: Mayo 30, 2016, 10:45:46 am »
Hola @79137913

Recuerdo que la app incluía una función (SSL trip), que intentaba eludir el cifrado HTTPs.

Usé FaceNiff hace tiempo, pero creo que esta característica funcionaba, aunque no en todas ocasiones.

En la biblioteca de Android de Underc0de está la versión 2.4, creo que es la final.

App: FaceNiff v2.4
« Última modificación: Mayo 30, 2016, 11:11:38 am por hati »


Jugar o perder

Desconectado Random

  • *
  • Underc0der
  • Mensajes: 55
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil
    • Email
« Respuesta #5 en: Mayo 31, 2016, 02:50:44 am »
Es dudosa su participación en el celular y particularmente me da desconfianza, pero por lo que estuve investigando si funciona y es verdad lo de la seguridad HTTPS, pero también es verdad que tiene una función de SSLTRIP.. Igual no siempre funciona.

Pero en fin, me pareció una aplicación curiosa y la publiqué. Queda en cada uno si usarla o no, já.. Por mi parte la voy a usar pero tomando mis medidas pertinentes de seguridad..


Saludos :)

 

¿Te gustó el post? COMPARTILO!



WPA2 KRACK ATTACK - Prueba de concepto Android y Linux

Iniciado por DhaveSec

Respuestas: 1
Vistas: 2337
Último mensaje Octubre 16, 2017, 01:27:26 pm
por b4r7
Como tomar control de un dispositivo Android en menos de 1 minuto

Iniciado por ANTRAX

Respuestas: 17
Vistas: 12134
Último mensaje Diciembre 10, 2018, 11:48:53 pm
por octopus
Propagación de Malware en Android a través de Whatsapp

Iniciado por rollth

Respuestas: 5
Vistas: 4759
Último mensaje Febrero 02, 2018, 02:12:37 pm
por Nobody
Kwetza - Inyecta Payloads en Aplicaciones Android

Iniciado por ANTRAX

Respuestas: 0
Vistas: 1937
Último mensaje Julio 17, 2017, 12:08:55 pm
por ANTRAX
HTTP Tools una app de Pentesting de Android

Iniciado por Rootkit_Pentester

Respuestas: 3
Vistas: 2549
Último mensaje Febrero 23, 2017, 09:05:15 pm
por d0r127