¿Cómo funciona?
La herramienta genera una página HTTPS maliciosa utilizando los métodos Serveo o Ngrok Port Forwarding, y un código javascript para cam las solicitudes utilizando MediaDevices.getUserMedia.
El método MediaDevices.getUserMedia () solicita al usuario permiso para usar una entrada de medios que produce un MediaStream con pistas que contienen los tipos de medios solicitados. Esa transmisión puede incluir, por ejemplo, una pista de vídeo (producida por una fuente de vídeo virtual o de hardware, como una cámara, un dispositivo de grabación de vídeo, un servicio para compartir pantalla, etc.), una pista de audio (de manera similar, producida por un dispositivo físico o fuente de audio virtual como un micrófono, convertidor A / D o similar) y posiblemente otros tipos de pistas.
Para convencer al objetivo de que otorgue permisos para acceder a la cámara, la página utiliza un código javascript creado por https://github.com/wybiral que convierte el favicon en una transmisión de cámara.
Instalación
git clone https://github.com/thelinuxchoice/saycheese
cd saycheese
bash saycheese.sh
Fuente: https://github.com/thelinuxchoice

0 Comentarios