El sitio web de SEToolkit clonado se puede ver a través de Internet, pero no recopila las credenciales

0

He estado trabajando con el recolector de credenciales / clonadores del sitio web de SEToolkit. Todo funciona bien localmente: el clon se abre en el PC de la víctima, las credenciales de entrada de la víctima, después de enviar a la víctima se redirige a la página real y las credenciales se almacenan en un archivo de texto.

Sin embargo, cuando transfiero el puerto 80 a la IP privada del servidor Apache, se puede ver el sitio web, pero se bloquea una vez que el usuario envía las credenciales. Las credenciales nunca se almacenan y el usuario nunca se redirige a la página real.

Me preguntaba si alguien aquí ha encontrado este problema ya que no he visto que esta pregunta surja a través de las búsquedas de Google. Gracias de antemano por cualquier ayuda!

    
pregunta nvrMoar 21.11.2015 - 16:28
fuente

1 respuesta

1

Mire la fuente HTML, ¿a dónde se está enviando el formulario? Supongo que está configurado para una dirección interna, lo que causaría su problema, ya que nadie más podrá acceder a ella por su dirección interna. Cambie el atributo action = en la etiqueta de formulario para que sea la dirección IP pública orientada.

    
respondido por el multithr3at3d 21.11.2015 - 17:05
fuente

Lea otras preguntas en las etiquetas