HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.09.2017, 12:24
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

Всем привет, познакомлю Вас с методикой атак: Exploit CVE-2017-8759 (Microsoft Windows .NET Framework RCE)





https://www.exploit-db.com/exploits/42711/





https://github.com/bhdresh/CVE-2017-8759

https://github.com/Voulnet/CVE-2017-8759-Exploit-sample


Будем проводить атаку совместно с Empire, перейдем в папку где крутится сервис Apache : cd /var/www/html

от себя скажу что все это дело запускаем на VPS-e это для боевых условий!

копируем скрипт в папку html : git clone https://github.com/Voulnet/CVE-2017-8759-Exploit-sample

перейдем в нее и удалим лишнее : rm -rf cmd.hta LICENSE README.md

запустим сервис Apache : servise apache2 start

отредактируем exploit.txt , а именно поставим свой IP в 14 строке.



далее отредактируем файл: Doc1.doc , настроим его макрос:



Настраиваем Empire :





настраиваем порт (или корректируем все ранее): python -m SimpleHTTPServer 8080

можно еще и так (видео)

Metasploit

cobalt-strike

Удачи!)
 
Ответить с цитированием
 



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.