1. Molen23.04.2024 в 15:49от
  2. Molen23.04.2024 в 15:36от
Загрузка...
Загрузка...

Получение доступа к чужому компьютеру

Тема в разделе "Софт", создана пользователем Koolmanto, 08.01.2018.

Метки:
  1. Koolmanto

    Koolmanto

    Статус:
    Оффлайн
    Регистрация:
    07.01.18
    Сообщения:
    7
    Репутация:
    0 +/-
    Получение доступа к компьютеру

    C помощью инструмента FakeImageExploiter можно получить доступ к удаленному компьютеру с помощью полезной нагрузки внедренной в файл изображения.



    [​IMG]


    Этот инструмент берет один существующий файл image.jpg и один файл payload.exe (вводимый пользователем) и создает новую полезную нагрузку (agent.jpg.exe), которая при запуске инициирует загрузку 2-ух предыдущих файлов, хранящихся на веб-сервере apache2 (. jpg + payload.exe). Этот модуль также меняет иконку агента, чтобы соответствовать одному значку file.jpg. Затем использует 'hide - известные расширения файлов' для скрытия расширения .exe (final: agent.jpg.exe)



    Использование:

    FakeImageExploiter - хранит все файлы в apache2, создавая архив, запускает службы apache2 и Metasploit (обработчик) и предоставляет URL-адрес, который должен быть отправлен целевому устройству. Как только пользователь запустит исполняемый файл, наша картинка будет загружена и открыта в средстве просмотра изображений по умолчанию, впоследствии вредоносная информация будет выполнена, и мы получим активную сессию meterpreter.



    Но он также сохраняет агент (не zip) в папку FakeImageExploiter/output, если мы хотим доставить agent.jpg.exe, используя другой вектор атаки.



    Этот инструмент также создает файл cleaner.rc для удаления полезных нагрузок, оставшихся в целевом хосте. Советую мигрировать в другой процесс, прежде чем использовать его.



    Поддерживаемые дистрибутивы: Linux Ubuntu, Kali, Mint, Parrot OS



    Зависимости:

    · xterm, zenity, apache2, mingw32 [64], ResourceHacker (wine)



    · Автоматическая установка ResourceHacker.exe в раздел ../.wine/Program Files /...



    Установка:
    https://www.sendspace.com/file/e9tb31 - доп модуль к софту , без которого он работать не будет. Скачивать первым
    > git clone https://github.com/r00t-3xp10it/FakeImageExploiter -сам софт




    > cd FakeImageExploiter



    > chmod +x FakeNameExlpoiter.sh

    [​IMG]

    Запуск:
    > ./FakeImageExploiter.sh

    Перед запуском необходимо:

    · Создать полезную нагрузку (используя доступные вам методы, Veil-Evasion, Metasploit, Venom, я перечислил не самые надежные, но для теста сойдет)

    · Скачать любое изображение в формате .jpg

    В качестве теста, я буду использовать (генератором полезных нагрузок будет Veil-Evasion) тип – python/meterpreter/rev_https.

    [​IMG]
    Все готово для создания конечного файла – архива:

    [​IMG]
    Эти файлы мы будем объединять в один архив. Запускаем FakeImageExploiter:

    > ./FakeImageExploiter.sh

    [​IMG]


    Жмем ок, выбрав Windows 7. Для корректной работы программы, необходим ResourceHacker, если он не установлен, то программа поставит его сама:

    [​IMG]


    Когда все будет готово, запускаем фреймворк:

    [​IMG]


    После запустятся необходимые сервисы, нам будет предложено выбрать сначала полезную нагрузку, а затем изображение. Есть еще такой момент, чтобы использовать полезную нагрузку в формате .exe, нужно изменить в файле settings следующее:

    [​IMG]


    На:

    [​IMG]


    Следуя подсказкам, формируем архив и ссылку на него на веб-сервере:


    [​IMG]

    Теперь осталось поделиться ссылкой с нашим целевым хостом:

    [​IMG]


    Скачиваем архив:

    [​IMG]


    Распаковываем и запускаем просмотр изображения:

    [​IMG]
    Все бы, конечно ничего, но видно, что это приложение, Windows 8 ругается, на младших версиях не пробовал. В целом неплохо, если подойти с фантазией, можно извлечь пользу.

    Ну и конечно открывается активная сессия meterpreter:

    [​IMG]
     
  2. Koolmanto

    Koolmanto

    Статус:
    Оффлайн
    Регистрация:
    07.01.18
    Сообщения:
    7
    Репутация:
    0 +/-
    Отписываемся о работе софта!
     
  3. Vladoss88

    Vladoss88

    Статус:
    Оффлайн
    Регистрация:
    10.01.22
    Сообщения:
    2
    Репутация:
    0 +/-
    w10 пойдет ?или только ранние версии
     
  4. Crontoo

    Crontoo

    Статус:
    Оффлайн
    Регистрация:
    11.03.22
    Сообщения:
    3
    Репутация:
    0 +/-
    Даже Windows 8 ругается, выше было сказано.
    Фактически это обычный джойнер, лучше склеить другим софтом и закриптовать.
     
  5. Monkey Boss

    Monkey Boss

    Статус:
    Оффлайн
    Регистрация:
    21.01.23
    Сообщения:
    4
    Репутация:
    -1 +/-
    На мое мнение,можно найти более быстрый интерфейс,но тоже неплохо)