MS Word Exploit

Admin

Original poster
Administrator
Сообщения
916
Реакции
753
Посетить сайт
Всем доброго времени суток! Сегодня я решил рассказать про очередной способ склеить doc и exe .

Нам понадобятся:

- Kali Linux
- Файл для тестов ( любой *.exe)
- Установленный офис
- 3 минуты времени.

Я всё проделывал на VPS с Kali , поэтому для начала я запустил её )
Далее переходим в папку /usr/share/metasploit-framework/tools/exploit и вызываем терминал ( пкм -> открыть в терминале). В итоге у нас получается следующее :
ab847743d7b142e4bbffd474c077eac7.png

Теперь необходимо поместить наш exe в эту папку . Можете либо залить на файлообменник и скачать через браузер,либо можете напрямую скопировать со своего ПК если юзаете VirtualBOX или VM Ware.

После того как скопировали наш exe в терминале вводим следующее:

ruby exe2vba.rb <имя_exe.exe> <имя_вых_файла.vba> и нажимаете Enter )
далее немного ждем и после успешного выполнения скрипта мы получим следующее сообщение
32b598874ad1474097e30ddd50a5a1c8.png

Далее:
-копируем полученный vba файл на машину с офисом
-открываем его блокнотом
-первую часть (макрос) копируем в предварительно созданный макрос
-вторую часть в сам документ.
- Сохраняем как документ 97-2003 и смотрим. На выходе у нас получается .doc документ .который не скачивает откуда либо файл ,а запускает уже "вклееный" ) Результат конечно будет не фуд , но это уже совсем другая история).

Результат склейки с некриптованным Pony
KS0enF4A8jlfkJzm9DEGURcNv6w.png
 
G

GSLLL

А можно подробное описание создания doc файла, который скачивает и запускает вирус. И еще прошу подсказать где можно почитать о том как создать макрос в doc (как в вашей статье).
 
A

AAnimeshnikk

-первую часть (макрос) копируем в предварительно созданный макрос
-вторую часть в сам документ.
- Сохраняем как документ 97-2003 и смотрим. На выходе у нас получается .doc документ
Я понимаю что статья уже старая, но на этом моменте я туплю, помогите пожалуйста подробным обьяснением.

Заранее спасибо)
 
Название темы
Автор Заголовок Раздел Ответы Дата
1 Word Silent Exploit Builder exe c doc! Софт для работы с текстом/Другой софт 3
S Office exploit builder excel/word Уязвимости и взлом 5
G [Слив] Office exploit builder excel/word Полезные статьи 4
M Склейка любого exe (РАТНИК, Стиллер) с docx (WORD) Продажа софта 2
N Восстановление документа Word Вопросы и интересы 0
E Добавление программы (вируса, RMS) в Microsoft Word (через технологию OLE) Полезные статьи 20
Admin Добавление exe(вируса, RMS) в Microsoft Word (через технологию OLE) Вирусология 6
Scam_Guard SCAMGUARD TEAM |MAC OS STEALER | .url / .lnk Exploit| NFT SCAM | ЛЕНДИНГИ ДЛЯ ВСЕХ | ВСЕМУ ОБУЧИМ Ищу работу. Предлагаю свои услуги. 0
V PDF Exploit Silent 2022 FUD Продажа софта 0
S Закрыто Bluekeep exploit Корзина 1
NickelBlack Интересно Exploit Pack 13.04 cracked by CRTeam Spam/DDOS/Malware 5
C [FREE]OLE Doc Exploit (Embedded) 2021 Корзина 0
C [FREE]PDF Exploit 2021 Корзина 0
B Закрыто Информация на форуме exploit Корзина 2
АнАлЬнАя ЧуПаКаБрА Zabugor EXPLOIT.IN DATABASE DUMP | MILLIONS OF ACCOUNTS! | 8.3GB WORTH OF COMBOS! Раздача email 6
L I want to buy 0-day exploit Куплю/Продам 0
M Интересно Cлив exploit Black list и Разборки 30
B Продам Exploit+rat осталось 6 месяцев Все что не подошло по разделу 0
N Gr3eNoX Exploit Scanner V.6.0 -2019 New Уязвимости и взлом 1
T Termux и exploit eternalblue Полезные статьи 0
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Exploit.in Brute/Checker Проекты Private Keeper 0
P 0 day pdf exploit? Уязвимости и взлом 2
P 64-bit iOS kernel exploit <= 10.3.1, взлом ядра iOS Уязвимости и взлом 0
TarasGyska VMware Escape Exploit, CVE-2017-4901 Уязвимости и взлом 0
АнАлЬнАя ЧуПаКаБрА [2.2] UberBruTe - [c0d3d By Yulya ([email protected])] Бруты/Парсеры/Чекеры 1
A AntiDetect 7 Release 1 - [Cracked By PC-RET ([email protected])] Софт для работы с текстом/Другой софт 24
E Analog multiple exploit Builder v16.7.16 Cracked Вирусология 2
P CUPS Remote Code Execution exploit (CVE-2015-1158) Уязвимости и взлом 0
АнАлЬнАя ЧуПаКаБрА AntiDetect 7 Release 1 - [Cracked By PC-RET ([email protected])] Софт для работы с текстом/Другой софт 0
F Hunter Exploit Pack - поделка w0rm'a Уязвимости и взлом 0
K [email protected] крыса / [email protected] мошенник Black list и Разборки 2
Admin Phoenix Exploit Kit - RCE Уязвимости и взлом 0

Название темы