HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.07.2017, 22:16
debian2017
Познающий
Регистрация: 10.04.2017
Сообщений: 41
С нами: 4784939

Репутация: 0
По умолчанию



Заранее извиняюсь если было на форуме ) Пробил по поиску не увидел.
CHAOS Framework - позволяет создавать полезные нагрузки и управлять удаленными компьютерами от себя добавлю что очень прост и удобен в эксплуатации.
И так устанавливаем необходимые пакеты :
1. # apt install golang upx-ucl -y
2. Клонируем: git clone https://github.com/tiagorlampert/CHAOS.git
3. cd CHAOS
запускаем:
4. go run CHAOS.go
Линк на обзор :
 
Ответить с цитированием

  #2  
Старый 13.07.2017, 22:26
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

с антивирусами как? Проверяли?
 
Ответить с цитированием

  #3  
Старый 13.07.2017, 22:28
debian2017
Познающий
Регистрация: 10.04.2017
Сообщений: 41
С нами: 4784939

Репутация: 0
По умолчанию

Цитата:

Ondrik8 сказал(а):

с антивирусами как? Проверяли?

А смысл что бы пофиксили быстрее?) на личных антивирусах не проверял на VT заливать ..ну сами понимаете..
 
Ответить с цитированием

  #4  
Старый 14.07.2017, 09:57
flesh91
Новичок
Регистрация: 16.06.2017
Сообщений: 0
С нами: 4688348

Репутация: 0
По умолчанию

Сегодня запускал на рабочем компьютере, Avast не палит, правда обратный коннект так и не прилетел
 
Ответить с цитированием

  #5  
Старый 14.07.2017, 10:44
id2746
Новичок
Регистрация: 13.11.2016
Сообщений: 0
С нами: 4999287

Репутация: 0
По умолчанию

Цитата:

Ondrik8 сказал(а):

с антивирусами как? Проверяли?

Сгенерированный файл не палится NODом, сессия прилетела - NOD снова промолчал (win7 x64)





Доступные команды:





Пропишемся в автозагрузку:





Перезагрузим ВМ и проверим:





Сессия прилетела минуты через 3:



Кстати он называется именем нашего пейлоуда, и жрет 16 мб памяти:





Запустим файл на атакуемой машине:



Резюме:

От себя скажу, что НОД молчал от начала и до конца.
Фреймвок позволяет получить сессию, выгрузить\загрузить файлы, прописаться в автостарт, запустить нужный нам файл без проблем с АВ.
Из минусов лично для меня: большой размер файла и запущенного процесса.

На этом всё,

 
Ответить с цитированием

  #6  
Старый 14.07.2017, 10:54
flesh91
Новичок
Регистрация: 16.06.2017
Сообщений: 0
С нами: 4688348

Репутация: 0
По умолчанию

Помоему понял почему сессия не прилетела, у меня идет проброс портов на роутер, а сам листенер скорее всего ставит мой внутренний ip устройства, а не роутера ip. И задать самому в листенере порт возможности нет.
 
Ответить с цитированием

  #7  
Старый 15.07.2017, 13:44
Contror
Новичок
Регистрация: 14.07.2017
Сообщений: 0
С нами: 4648602

Репутация: 0
По умолчанию

если сессия не прилетаем может быть проблема в том что кали установлена виртуально?
пробую на win 7 32bit полчаса ждал и толку нет
 
Ответить с цитированием

  #8  
Старый 16.07.2017, 02:40
debian2017
Познающий
Регистрация: 10.04.2017
Сообщений: 41
С нами: 4784939

Репутация: 0
По умолчанию

Цитата:

Дмитрий17 сказал(а):

если сессия не прилетаем может быть проблема в том что кали установлена виртуально?
пробую на win 7 32bit полчаса ждал и толку нет

,WIn 8.1 x 64 зашла на Ура (виртуалка на Kali)
 
Ответить с цитированием

  #9  
Старый 16.07.2017, 11:34
Contror
Новичок
Регистрация: 14.07.2017
Сообщений: 0
С нами: 4648602

Репутация: 0
По умолчанию

Цитата:

debian2017 сказал(а):

,WIn 8.1 x 64 зашла на Ура (виртуалка на Kali)

может в битности дело, когда пробовал другие инструменты, все обычно тестили на 64-х битных, может в битности проблема, кто ее знает. Надо еще разок попробовать
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.