Доступ к целевому ПК (meterpreter) - PasteZort

Admin

Original poster
Administrator
Сообщения
916
Реакции
753
Посетить сайт
Приветствую! В этой статье речь пойдет, о таком виде атаки на целевой хост, как Pastejacking.
Если кратко, то этот метод заключается в том, что жертва атаки копирует (Ctrl+C) с нашего ресурса, инструкции/команды для командной строки, которые с виду легитимны, но на самом деле в буфер обмена, с ними попадает вредоносный код. Целью является получение сессии meterpreter, этим и займемся.

В качестве основного инструмента мы будем использовать PasteZort.
В качестве атакующей системы: Kali Linux 2017.3.
Целевая система: Windows 8.1. Last Update.
Рабочая среда: Локальная сеть, интернет.
Для начала, необходимо получить PasteZort, скачиваем его со страницы разработчиков на Github.
Код:
git clone https://github.com/Zettahack/PasteZort
11.png
Код:
cd /PasteZort
ls –a
chmod +x PasteZort.py
22.png
Затем, необходимо, файлу encode.rb в директории PasteZort разрешить выполнение:
33.png
Теперь, все готово к запуску, но нужно немного поработать, для получения результата. Дело в том, что PasteZort генерирует html файл с вредоносным содержимым, и когда цель перейдет на наш ресурс, если все оставить по умолчанию, она может что-то заподозрить:
44.png
Для этого, предлагаю, создать копию доверенного ресурса и на его странице разместить информацию с вредоносным кодом. И затем запустить у себя на сервере, поделившись с целью ссылкой.

Самый простой способ загрузить себе сайт, это использовать утилиту wget. Со следующими параметрами:

Код:
wget -r -k -l 1 -p -E -nc http://site.com/
После выполнения данной команды в директорию site.com будет загружена локальная копия сайта

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Чтобы открыть главную страницу сайта нужно открыть файл index.html.
55.png
Запускаем PasteZort и формируем полезную нагрузку:

Код:
./PasteZort
66.png
И запускаем handler Metasploit:
77.png
Переместим файл из папки /var/www/index.html в любую другую папку, он понадобится нам позже. Затем копируем скачанный сайт, полностью, включая все папки в директорию /var/www.
88.png
Убедимся, что все работает, зайдем с целевого хоста на наш клонированный сайт.
99.png
Теперь, все в той же папке /var/www редактируем файл index.html, а именно, нам нужно перенести в него полезную нагрузку из index.html, который мы отложили ранее. Ну и сделать это максимально правдоподобным, включаем своего внутреннего СИ.

Редактируем его примерно следующим образом:
990.png
Сохраняем наш труд и заходим на сайт повторно, в случае, успеха картина будет такой:
991.png
Копируем команду, предложенную сайтом, открываем CMD на целевом хосте и вставляем ее внутрь:
992.png
Нажимать ничего не нужно, команда выполнится скрытно, CMD закроется, а на атакующем хосте, откроется активная сессия meterpreter.
993.png
С локальной сетью понятно. Через внешнюю сеть метод тоже работает, необходимо просто пробросить порты:
994.png
Для того, кого смущает IP-адрес вместо удобочитаемого доменного имени инструкция в подарок:
Код:
https://www.digitalocean.com/community/tutorials/apache-ubuntu-14-04-lts-ru

На этом все, спасибо за внимание.

P.S. И проверяйте, что вы на самом деле копируете.
777.png
 
Название темы
Автор Заголовок Раздел Ответы Дата
A Ожидает оплаты Доступ к страницам в социальных сетях Ищу работу. Предлагаю свои услуги. 1
NFUO2 На проверке Доступ к серверу большой базе данных Сайты/Хостинг/Сервера 1
R Продам Доступ к серверу больницы. Россия. Много данных. / Access to the russian medical server. Many data. Доступы - FTP, shell'ы, руты, sql-inj, БД 1
W Заказать услуги Хакера,Доступ до БД сайтов,Взлом Сайтов,Взлом на заказ от [email protected] -решение проблем по взлому. Корзина 0
B Доступ к Вконтакте Оплата после доказательств✅ Ищу работу. Предлагаю свои услуги. 1
RonyKing247 Доступ администратора / веб-оболочки к определенным базам данных. Доступы - FTP, shell'ы, руты, sql-inj, БД 1
E Интересно Доступ к веб-камере при помощи Kali linux и CИ Уязвимости и взлом 5
D ☆ Лучшее обучение по заработку | Доступ в чат. ☆ Способы заработка 35
АнАлЬнАя ЧуПаКаБрА MIX MIX [ПЛАТНЫЕ] Доступ к облаку 482 GB (загружен) Раздача email 2
V [ПЛАТНЫЕ] Доступ к облаку 482 GB Раздача email 6
S Доступ к валидным ZB БАЗ Holy FUCK Полезные статьи 1
M Продам Google Chrome расширение. Смена IP. Доступ к заблокированным сайтам Все что не подошло по разделу 0
J Доступ к чужой временной почте Полезные статьи 0
NickelBlack Доступ к nakrutka.by [Накрутка Instagram] Свободное общение и флейм 2
N Zabugor [2KК Баз] Слив крупного магазина баз (Доступ к админке и приватным базам) Раздача email 0
H MIX [1.1KК Баз] Слив крупного магазина баз (Доступ к админке и приватным базам) Раздача email 1
BillyBons Игры бесплатно для слабых ПК по прямой ссылке- rpgame1.net Другое 4
semsvm Интересно Пассивный заработок от 2$+ в сутки - на своем ПК, Android, Linux! Корзина 1
H Новый Linux-модуль платформы TrickBot тайно атакует Windows-ПК Подробнее: https://www.securitylab.ru/news/510661.php Корзина 0
G Бомбер для ПК на Python Spam/DDOS/Malware 3
U Взлом ПК при помощи названия папки. Уязвимости и взлом 0
K Как проверить свой ПК на ратник (без антивируса) Вопросы и интересы 4
E Делаем из вашего телефона полноценный микрофон для ПК. Spam/DDOS/Malware 0
T XseoN ПК 2.0.2.6 Nulled - программа для раскрутки и продвижения сайта Софт для работы с текстом/Другой софт 0
T XseoN ПК 2.0.2.6 Nulled - программа для раскрутки и продвижения сайта Софт для работы с текстом/Другой софт 0
K Комплексная защита ПК Другое 0
K [Специалист]Настройка ПК с Windows 8/7. Уровень 2. Расширенные возможности Другое 0
K Удаленный доступ к ПК. Вопросы и интересы 2
L УДАЛЁННЫЙ ДОСТУП К ПК RCB VER 5.0 (RMS, LM, STEALER, BTC REPLACE, ETH REPLACE, KEYLOGGER) Софт для работы с текстом/Другой софт 2
M Как обезопасить ПК Вопросы и интересы 13
J Безопасность ПК Вопросы и интересы 5
H Помогите собрать ПК Вопросы и интересы 5
Admin Удаленный доступ к своему ПК Полезные статьи 0
K Что делать в первую очередь при завладении чужого ПК Полезные статьи 1
N Отличная программа скрывающая ip адрес вашего ПК Анонимность и приватность 5
I Взлом с CUDA GPU в Kali Linux в облаке и на ПК Полезные статьи 3
S Опубликован инструмент ЦРУ для взлома физически изолированных ПК Новости в сети 0
P PoisonTap: устройство за $5, способное взломать заблокированный ПК за одну минуту WiFi/Wardriving/Bluejacking 4
T Слитый ПК | Аккаунты Раздача email 0
Admin Взлом удаленного ПК. Veil-Evasion. Metasploit. Уязвимости и взлом 4

Название темы