![]() |
Всем привет, познакомлю Вас с методикой атак: Exploit CVE-2017-8759 (Microsoft Windows .NET Framework RCE)
https://forum.antichat.xyz/attachmen...afe98e5782.png https://www.exploit-db.com/exploits/42711/ https://forum.antichat.xyz/attachmen...6c4485483d.png https://github.com/bhdresh/CVE-2017-8759 https://github.com/Voulnet/CVE-2017-8759-Exploit-sample Будем проводить атаку совместно с Empire, перейдем в папку где крутится сервис Apache : cd /var/www/html от себя скажу что все это дело запускаем на VPS-e это для боевых условий! копируем скрипт в папку html : git clone https://github.com/Voulnet/CVE-2017-8759-Exploit-sample перейдем в нее и удалим лишнее : rm -rf cmd.hta LICENSE README.md запустим сервис Apache : servise apache2 start отредактируем exploit.txt , а именно поставим свой IP в 14 строке. https://forum.antichat.xyz/attachmen...5f703555c3.png далее отредактируем файл: Doc1.doc , настроим его макрос: https://forum.antichat.xyz/attachmen...e4df379ac0.png Настраиваем Empire : https://forum.antichat.xyz/attachmen...2984603d36.png https://forum.antichat.xyz/attachmen...83171f1565.png настраиваем порт (или корректируем все ранее): python -m SimpleHTTPServer 8080 можно еще и так (видео) Metasploit cobalt-strike Удачи!) |
Цитата:
|
Цитата:
смысл в том, что даже если у цели не включено исполнение макросов, сплойт всё равно сработает ещё добавлю, на будущее, открывайте ссылку на експлойт-дб и читайте, автор не просто так их здесь выкладывает) |
Цитата:
Цитата:
|
Для тех кто будет использовать Empire, хочу предупредить, что была выпущена новая версия, а мануалы все старые. Дело в том, что там немного поменяли синтаксис команд. Соответственно, для создания "наблюдателя", необходимо после ввода "listeners" ввести "uselistener http". Только после этого появится возможность ввести свои данные. И при создании .hta, с начала необходимо ввести set Listener , далее все как на скриншоте. Спасибо за статью!
|
Можно соединить этот эксплойт с ngrok? Думается что да, можно. Тогда второй вопрос: в видео где юзается msfconsole (2-ое видео) при создании нагрузки указывается только ip атакующего, а как же порт? Его что, не обязательно указывать? И при создании туннеля через ngrok порт будет хрен пойми с каким номером... Объясните, кому не лень. Чую что всё очень просто )))
|
| Время: 12:50 |