HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.11.2016, 18:56
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Всем привет! В этой небольшой статье, я хочу обратить Ваше внимание на аудит системы перед тестированием ее на проникновение. Таких методов масса, но попавшийся мне, довольно интересный. Он производит анализ информации о системе и сопоставление его, с базой данных эксплойтов, в конце работы выдавая информацию о тех, которые должны сработать на целевой системе.

Называется программа Windows-Exploit-Suggester, и как следует из названия, предназначается только для ОС семейства Windows.



Для начала подготовим файл с информацией о системе, запустим cmd от имени администратора и командой:

> systeminfo.exe > C:\info.txt




Выведем информацию о системе в отдельный файл на диск С.

Но, здесь есть один момент, о котором стоит упомянуть, перед тем, как копировать этот файл на машину с Kali, к примеру, убедитесь, что он не выглядит следующим образом:



По умолчанию cmd.exe использует кодировку cp866. Текущую кодировку можно посмотреть командой chcp. Нам необходимо использовать при создании документа юникод. Переключим кодировку командой:

> chcp 65001 (Где параметр для UTF-8 равен 65001)

> systeminfo.exe > C:\info.txt (Пересоздадим файлик)

Теперь необходимо получить саму программу Windows-Exploit-Suggester. Скачиваем архив или клонируем ее отсюда => https://github.com/GDSSecurity/Windows-Exploit-Suggester



Затем распакуем его:

> unzip Windows-Exploit-Suggester-master.zip

Перейдем в директорию, куда распаковали и обновим нашу базу данных:

> cd Windows-Exploit-Suggester-master

> ./windows-exploit-suggester.py –update




Обратим внимание на зависимости, которые требует программа:


· python-xlrd

Установим их, для этого перейдем нам сайт => https://pypi.python.org/pypi/xlrd/0.9.4

И скачаем версию 0.9.4, затем распакуем и установим xlrd. Установка:


> cd xlrd-0.9.4/

> chmod a+x setup.py

> ./setup.py install




После того, как все успешно установилось, вернемся к нашему файлу, созданному в начале – info.txt. Скопируем его в папку с Windows-Exploit-Suggester:



Откроем терминал и выполним команду (находясь в каталоге с Windows-Exploit-Suggester):

> ./windows-exploit-suggester.py –database 2016-11-16-mssb.xls –systeminfo info.txt –ostext ‘Windows 8.1 Professional 64-bit’ (‘Windows 8.1 Professional 64-bit’ – вы замените на свои данные)



По итогам выполнения команды, мы видим список возможных векторов для проведения атаки.
 
Ответить с цитированием

  #2  
Старый 16.11.2016, 20:04
<~DarkNode~>
Новичок
Регистрация: 20.10.2016
Сообщений: 0
С нами: 5033900

Репутация: 0
По умолчанию

Хотел тож про него написать) Ты опередедил)
Дополнить последний скрин хочу что
[M]- означет что сплоит есть в метаслоите и можно найти его там командой search
[E]- oзначет что PoC (Proof Of Concept) есть на сайте exploitdb.comи гуглиться он очень просто по дорку :

Код:


Код:
site:exploitdb.com CVE-ID(Ну тут названия сплоита из Windows Exploit Sugester)
 
Ответить с цитированием

  #3  
Старый 17.11.2016, 00:37
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Цитата:

~~DarkNode~~ сказал(а):

Хотел тож про него написать) Ты опередедил)
Дополнить последний скрин хочу что
[M]- означет что сплоит есть в метаслоите и можно найти его там командой search
[E]- oзначет что PoC (Proof Of Concept) есть на сайте exploitdb.comи гуглиться он очень просто по дорку :
Код:


Код:
site:exploitdb.com CVE-ID(Ну тут названия сплоита из Windows Exploit Sugester)

Хорошо дополнил, зато)
 
Ответить с цитированием

  #4  
Старый 12.06.2017, 01:16
wooolff
Новичок
Регистрация: 19.02.2017
Сообщений: 0
С нами: 4856945

Репутация: 0
По умолчанию

а как проверить удаленную систему?
 
Ответить с цитированием

  #5  
Старый 13.06.2017, 00:59
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Цитата:

wooolff сказал(а):

а как проверить удаленную систему?

На что проверить?
 
Ответить с цитированием

  #6  
Старый 14.06.2017, 22:32
wooolff
Новичок
Регистрация: 19.02.2017
Сообщений: 0
С нами: 4856945

Репутация: 0
По умолчанию

Цитата:

Vander сказал(а):

На что проверить?

 
Ответить с цитированием

  #7  
Старый 15.06.2017, 00:47
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

В статье все подробно описано
 
Ответить с цитированием

  #8  
Старый 17.06.2017, 01:49
ActionNum
Новичок
Регистрация: 27.11.2016
Сообщений: 0
С нами: 4977822

Репутация: 0
По умолчанию

Цитата:

wooolff сказал(а):

а как проверить удаленную систему?

После попадания на целевой хост берешь и пишешь systeminfo в файл. Потом локально у себя проверяешь.
Меня другое смутило, разве есть отличие выполнения systeminfo в админской и юзерской панели. Если есть то какое, раньше не замечал. Спасибо за статью.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.