![]() |
Привет всем,не совсем пойму как заразить сеть,если в этой сети уже есть доступ к одному компьютеру.Как это решить,MitM с инжектом на обновления каких то утилит чтобы залить бэкдор,доступа к роутеру как правило нету,с роутером было бы гораздо проще,вообщем как с одного компьютера к которому есть доступ,получить доступ к компьютерам в сети.Спасибо
|
отсканить сеть нмапом и пробывать пробивать их эксплойтами, я бы так сделал ну и роутер проверить на уязвимость.... ну а еще купить девайс на базе чипа NRF который работает на частоте радио мышек и клав. выловить владельцев без проводных устройств и от их имени отправлять им команды на powershell (на прогрузку твоего трояна (хех за одно и антивирусы отключить))) ну это совсем другая история...
|
да про скан и эксплоиты и дураку ясно,пробив мизерный,и роутер проверял, и брутил его,и причем тут девайс,если я умею доступы по VNC,SSH,RDP то есть удаленные.Именно эксплоитов удаленных очень мало,так что выход один наверное,ловит mimtом пароли или хэши ntlm,если в одном домене,cain вроде умеет.Еще варианты есть?
|
interceptor-ng тебе в помощь у него куки киллер есть! по моему только у него одного, это такая фича пассы збрасывать у жертв в браузерах то есть пассы збрасываются жертва их заново вбивает а у тебя все отображается)) ну и кейлогер.... не забываем
ну и это https://codeby.net/threads/wordsteal-poxischaem-paroli-windows.59420/ |
Во первых,вторую вещь надо доставить до компьютера в этой сети,что уже является работой,возможно даже не сложность доставки,а именно чтобы ее кликнули,во вторых интерцептер ловит HTTP(s)HSTS траффик,и никак не поможет вычислить пароль на машину в этой сети,тот же RDP.Еще варианты?
|
Это я писал выше,если бы был доступ к роутеру,я бы все сделал,мне интересен способ,со компьютера жертвы раздать всем шеллы или трояны,ратники в сети,или получить пароли и открыть им порты на RDP.Еще варианты?
И вот вы пишите много что можно придумать,но конкретно ни 1 существенного совета,да и то что я описал в первом посту,будь доступ к роутеру,я бы как хотел вертел сеть,кидал бы фейковые обновления с шеллом,с метерпретером,но нет доступа к роутеру,и плюсом как правило стоят циски и другое хорошее оборудование,которое не имеет свободных эксплойтов,да и админы не дураки. А сканить сетку с одного взломанного компутера ,а потом чекать эксплойты к 100 машинам,это уже вообще нонсенс.Тем более ремоут эксплоитов мало,и они конкретно заточены под уязвимости сторонних программ,в большинстве,и как известно этих программ на этих машинах может и не быть.Даже если есть,то порт скорей всего перекинут со стандартного, а 65к+ портов на 100машинах сканить,даже внутри лан сети-нонсенс.Жду вариантов дальше [doublepost=1493834706,1493834624][/doublepost]Думаю не мне одному эта тема интересна [doublepost=1493834824][/doublepost]Пока что вижу самое адекватное,если есть общий сервер с общими документами,делать какой то документ или брать с нашей машины,кидать в общую папку на обмен,крепить пейлоад к файлу,и ждать пока кто кликнет по нему,пока только такое.Жду еще мыслей |
Цитата:
смотрим утилиты полезные (под никс): WarBerryPi - Tactical Exploitation https://codeby.net/threads/warberrypi-tactical-exploitation.58797/#post-270293 Xerosploit МБ есть возможность там поднять виртуалку с никсами - нет же информации полной. |
Цитата:
|
Цитата:
|
Цитата:
|
| Время: 15:25 |