![]() |
Использование экплоита kaht2 и другие методы в атаке на Dedical сервера.
1.эксплоит который мы рассмотрим это kaht2...........
Для того,чтобы прваильно заюзать эксплоит нам нужна программа PassViev (только PRO версия):aggressive:,pablos_ftp_server 1.52 ну и сакм кахт2 Для удобства пользования Размещаем софт по винту в определённом порядке. Сам FTPServer, kaHt2.exe и EXPORT.BAT ставим в директорию C:/., А PassViev cуём в папку C:/TEMP (Если её нет, то создайте сами) и переименовываем PassViev.exe в 6.exe (для большего удобства), или в любое другое, на ваш выбор, главное что бы вы потом не мучались набирать это в командной строке. EXPORT.BAT должен находится в одном архиве с КаХтом, если же всё-таки не нашли то создаём EXPORT.BAT файл своими руками в любимом блокноте с текстом @Echo off 6.exe Export.txt и сохраняем как EXPORT.BAT. Всё Батник готов. Заметьте: во второй строке стоит 6.exe, это то имя в которое вы переименовали свой PassViev. Если Вы переименовали в другое то в напишите именно его в батнике EXPORT.BAT. Теперь давайте настроим FTP сервер на своём компутере. Запустите FTPServer и войдите в User accounts, нажимаем ADD, Вас просят ввести имя юзера, пишем: a. Далее вас просят выбрать каталог куда будут заливатся стыренные файлы, выберете папку темп которую мы недавно с Вами создавали на диске ЦЕ. Потом Вас просят ввести пароль для юзера a, парольставим тоже: a. Потом проставляем везде галочки. Теперь все изменения сохраняем и приступаем к основным действиям. Открываем диск C:, убеждаемся что там присутствует КаХт. Потом Запускаем командную строку (пуск>программы>стандартны >командная строка). Перетаскиваем КаХт с папки в комндную строку (нажмите на КаХт левой кнопкой мыши и перетеащите в окно консоли). Далее появляется текст: C:>C:kahHt2.exe Продолжаем эту строку: пробел Должно получится: C:>C:kaHt2.exe 192.168.0.1 192.168.0.245 (пример на моей локалке, у Вас же диапазон может быть другой) Жмём Enter. Перед Вами появляется: PHP код:
2.Брут дедиков Как мы все знаем брутер это самый эффективный и тупой метод взлом асек,дедиков and etc Рассмотрим некоторые брутеры дедиков: Самый известный брутер для дедиков это Ntscan Делает она следующее: при выборе определённого диапазона она сканирует сервера на предмет простых паролей (simple passwords). Программа имеет довольно неплохой выбор метода атаки, и вероятность взлома сервером с её помощью очень велика, так как админы часто ставят простые пароли к серверу, особенно на забугорных. Прога работает по принципу брута: посылает запрос на авторизацию на сервере и получает ответ от севера. В случае успешной авторизации выводит список серверов в нижней части программы. Теперь главное выбрать диапазон сканирования и настроить программу для эффективной работы. Сверху мы вписываем диапазон IP серверов, как вы наверно уже поняли. Далее, HostFile - список хостов (я не использовал эту опцию), здесь можно создать файл с конкретными хостами и брутить конкретные хосты. Потоки я оставлял как есть: 50, Timeout - аналогично. ConnectShare - подключение к расшаренным ресурсам. Можно выбирать метод атаки: IPCscan, SMBscan, WMIscan. Далее, "ping from host" - пинговать хосты, то есть проверка на живучесть хоста, перед попыткой атаки, чтобы не брутить в холостую мёртвые хосты. Scan host opened port - сканировать хосты с открытым портом 139, но так же можно и изменить при желании. Speed - скорость работы брута (перебора паролей). TSGrinder 2.03 Программа для подбора паролей к MS RDP службе. Поддерживает множество потоков, баннеры входа в систему, l33t преобразование. Программа требует установки Microsoft Simulated Terminal Server Client tool, "roboclient". DownLoad Также дедики можно брутить прогой Hydra 3.[/B]Добыча дедиков от Te$t[/B] Первое, что нам нужно это прямые руки, свежая или чуть пьяная голова =) FreeCap - Предназначен для соксификации программ не умеющих работать с прокси серверами самостоятельно. Пару SOCKS-проксов для безопасности, а лучше цепочку . Здесь я не буду описывать принцип работы с этой программой, но вы знайте, что все действия я проделываю именно через нее... Начнем. Искать мы будем vnc-server т.е. Virtual Network Computing. Первое что нам нужно, это хороший VNC-сканер, я знаю 2 сканера: это PHP-сканер от Гемаглобина и RealVNC Bypass Authentication Scanner Свой выбор я оставил за RealVNC Bypass Authentication Scanner, т.к. он прост в использовании и реально ищет по диапазонам, а нам это и нужно. Итак скачиваем данный сканер, распаковываем его к примеру в: X:\XXX\ где Х - буква вашего диска, а ХХХ - папка куда вы его распаковали. И запускаем из cmd.exe Пример: cd X:\XXX - переходим в папку со сканером Х:\XXX\VNC.exe - запускаем сканер, где он нам выдаст следущую информацию: Код:
Microsoft Windows XP [Версия 5.1.2600]Вбиваем далее: X:\XXX\VNC.exe -i XXX.XXX.XXX.XXX-XXX.XXX.XXX.XXX -p5900 -vnc где: -i диапазон ip -р порт -vnc Виртуальные сервера В то-же время в папке \ХХХ\ у нас появляеться файл VNC_bypauth.txt, куда сохраняются все результаты программы. Открываем и видим: Код:
---------------------------------------------------------------------------сервера подписаны как VULNERABLE, с такими мы и будем работать... Теперь к нам на помощь приходит программа BL4CK-vncviewer-authbypass она позволяет подключится к бажному серверу, на подобии Подключение к удаленному рабочему столу(mstsc.exe) Способ №2 Ищем и качаем программу DSNS v. 1.0 http://i014.radikal.ru/0803/a1/8c7b6b326008.jpg очень хороший между прочим сканер портов . Вбиваем диапазон, порт и ждем, через некоторое время сканер выдает нам много открытых портов =). После окончания сканировнаия, сохраняем данный диапазон в Results\Export results одним диапазоном, без портов. Теперь настала очередь программы VNCMASS, в которую мы вбиваем только что насканеные диапазоны и давим Start All. Программа прочекает и автоматически подключиться к бажным дедикам.. Вот и все. Советую работать со сканерами через дедики, т.к. вбили диапазон и пошли спать, а наутро подключились и смотрим результаты. Ссылки на скачивание: RealVNC Bypass Authentication Scanner DSNS v. 1.0 (С)Собрал способы DUN |
Цитата:
|
ТС, ты бы сначала тему топика правильно написал.. вообще то не Dedical сервер, а Dedicated сервер... написано много, но все это уже давно есть.. да и тулзы слишком стары...
|
Цитата:
|
| Время: 21:30 |