• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Доступ к удаленному хосту (Microsoft Word)

J

jaguar

тестирую на чужих компьютерах, как ползоваться vps? и как быть если палиться антивирусами?
 

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
тестирую на чужих компьютерах, как ползоваться vps? и как быть если палиться антивирусами?

Совсем не верный подход, и не только с точки зрения закона. Что бы понимать алгоритм срабатывания, стоит поставить виртуалку, с разными вариантами версий Win и пакета SP, постаивть разные версии АВ и от разных производителей, браузеры разные, и только так, потому что будет наглядно видно поведение всей ситуации.
 
  • Нравится
Реакции: kot-gor, Vertigo и Z3T
Z

Z3T

тестирую на чужих компьютерах, как ползоваться vps? и как быть если палиться антивирусами?
Нужно тебе vps абузоустойчивый покупать, чтобы АВ не палился нужно обфусцировать, но и обфускация не всегда спасает, сигнатурно файл будет чист, но HIPS может орать, человек выше правильно написал, потренеруйся сначало на виртуалках и уже потом на терпилах
 
  • Нравится
Реакции: ghostphisher
J

jaguar

Виртуалку ставил но много ест ресурсов. Состояние мумии переходит ноут при включении виртуальной машины. А если при этом включить музыку то полно завис. Есть другие решения? Кроме как на реальных компах.
 
Z

Z3T

Виртуалку ставил но много ест ресурсов. Состояние мумии переходит ноут при включении виртуальной машины. А если при этом включить музыку то полно завис. Есть другие решения? Кроме как на реальных компах.
Можешь себе сбрутить ssh и на нем поставить софт и уже с него работать или купить дешевый впс и тренероваться на своей машине если виртуалка виснет
 
J

jaguar

а у люнекса есть выделенный сервер?
 
Последнее редактирование модератором:
Z

Z3T

Есть - называется он vps(virtual private server) доступ к нему выдается хостерами в виде ip:root:password, но чтобы на нем работать нужны небольшие навыки такие как установка сервера апаче/нжинкс, зависимостей, модулей, пхп, mysql и тд, можно также метасплойт установить и на windows дедик и работать с него
 
J

jaguar

научите как пользоваться им vps и напишите рекомендации и статьи
 
O

Oksy

Помогите пожалуйста, не понимаю в чем дело.
Метасплоит говорит что сохранил зараженный файл с именем zakaz180.doc и указывает его местоположение.
112.png

Но такой папки ".msf4" в принципе нет у меня :confused:


113.png


Соответственно по ссылке скачивается файл default.hta
Хоть по нему и открывается сессия метерпретера, но это же совсем не Word.

Где мне искать обещанный метасплоитом файл zakaz180.doc ?
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
Помогите пожалуйста, не понимаю в чем дело.
Метасплоит говорит что сохранил зараженный файл с именем zakaz180.doc и указывает его местоположение.
Посмотреть вложение 10395

Но такой папки ".msf4" в принципе нет у меня :confused:


Посмотреть вложение 10396


Соответственно по ссылке скачивается файл default.hta
Хоть по нему и открывается сессия метерпретера, но это же совсем не Word.

Где мне искать обещанный метасплоитом файл zakaz180.doc ?
.<---точка в переди названия файла означает что папка скрытая зайди в папку от рута (администратора) и увидишь ее тость курсор на папку правая кнопка мыши open with root
 
  • Нравится
Реакции: Vander
O

Oksy

Я итак под рутом всегда работаю. Нет там папки, или не понимаю как получить к ней доступ :oops:
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
Я итак под рутом всегда работаю. Нет там папки, или не понимаю как получить к ней доступ :oops:
это понятно...))) что в кали все под рутом работают! тогда пробуй так из под терминала в папке рут: cp . TAB -2раза> затем cd .msf4 и cp zakaz180.doc /root/Desktop
 
  • Нравится
Реакции: Oksy
O

Oksy

это понятно...))) что в кали все под рутом работают! тогда пробуй так из под терминала в папке рут: cp . TAB -2раза> затем cd .msf4 и cp zakaz180.doc /root/Desktop
Спасибо помогло. Выковыряла необходимый .doc файл.

Но сессия не запускается. Подскажите, может где ошибка у меня ?
1.jpg

2.png

На атакуемой машине запускается ворд. Win 7 *64. Offis 2013 вроде. Антивирус родной от майкрософт молчит.

Скрины с атакуемой машины:
3.jpg
4.jpg

5.jpg
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
Спасибо помогло. Выковыряла необходимый .doc файл.

Но сессия не запускается. Подскажите, может где ошибка у меня ?
Посмотреть вложение 10409

Посмотреть вложение 10405

На атакуемой машине запускается ворд. Win 7 *64. Offis 2013 вроде. Антивирус родной от майкрософт молчит.

Скрины с атакуемой машины:
Посмотреть вложение 10406
Посмотреть вложение 10407

Посмотреть вложение 10408
Вы упустили пару моментов, читайте внимательно статью ТС-а
 

sosiskapi

Green Team
28.12.2016
57
22
BIT
0
К сожалению в Parrot OS не попал, на момент написания поста, данный эксплоит в MSF. Но его можно качнуть и добавить руками в папу /usr/share/metasploit-framework/modules/exploits/windows/fileformat/

качнуть код - под хайд

***Скрытый текст***

Но это не все, что бы не получить ошибку:
Exploit failed: Errno::ENOENT No such file or directory @ rb_sysopen - /usr/share/metasploit-framework/data/exploits/cve-2017-0199.rtf

качаем:
wget

стартуем, пробуем =)

ТС - респект за оперативный топик =)
Не поиму почемуто то не видит эксплойт у меня. Все сделал как написано.
 

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
Не поиму почемуто то не видит эксплойт у меня. Все сделал как написано.

Он уже есть давно в комплекте msf (если система обновлена), можно не качать.
Если не видит, значит где то ошибка - проверяем пути ( У СЕБЯ СВОИ ПУТИ, НАЗВАНИЕ ПАПОК )
 
  • Нравится
Реакции: Vander и Vertigo
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!