Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Взлом локалки, Какие эксплойты самые новые под ХР?
 
Вот юзал давеча Kaht2 результат: 0 компов из 50. Пришёл к выводу что сплойт старый и даже у самых попсовых юзверей уже стоит защита... Пробовал MS04-007-dos, так просто, то же самое примерно, хотя некоторые перегрузились... Хочется чего то большего чем перезагрузка компа, хочется поиметь рутовые права на компе, или хотя бы замутить на нём локальный прокси что бы шифровать дальнейшие действия, на худой конец получить доступ к паролям и логинам на выход в инет, кстати кто нибудь в курсе где они в винде хранятся и как шифруются?
 
вы должны были прийти к выводу, что машины в вашем сет.окружении пропатчены, что вполне адекватно. от интернета? - стоит вспомнить какое подключение бывает,  например, dial up собственно (реестр) - в бой dialupass 2.4, исп. консольно после проникновения на машину: dialupass /all /output.txt. кстати можно и пассграбером воспользоваться, конечно если на сто процентов уверены, что он имеет стелс функции от современных AV.

Кстати не смущайся, что антивирусы жалуются на эту программу "not-a-virus:PSWTool.Win32.Dialupass.f"", она злонамеренная и занесена в базу, например жени.
 
Очень благодарен за программу. Но для её запуска нужен физический доступ к компьютеру, а у себя на компе я и пасс и логин знаю! :)
Щас попробовал Smallsoft LSA Service Exploit, но безуспешно, "Невозможно подключиться к ***.***.***.***" есть какие-нибудь более менее актуальные паблик сплоиты? Есть предложения? Я искренне сомневаюсь что у нас в сети компетентные юзеры, ибо у некоторых даже AV не стоит!
 
На комп в локалке можно залезть, заюзав эксплоит эксплуатирующий багу при обработке WMF-изображений. Баг довольно старый, но безотказный (работает даже на Висте, не говоря уже о XP SP2=) Metasploit Framework тебе в помощь, друг.
 
Спасибо! Раньше пытался юзать WMF. Посмотрел видео с Хакера(не помню номер выпуска) и зациклился на трабле...
Щас посмотрел видео и опять та же трабла:
на видео чел запускает Putty там вводит ай пи, логин, пасс и попадает в FreeBSD, кто нибудь может обьяснить что он делает? Я так понял что это дедик или машина на которой он заранее поднял рутовые права... Я ошибаюсь? Если нет то обьясните как можно проделать то что он там вытворял. Или хотя бы дайте линк где подробно описывается как заюзать этот сплоит от А до Я! Буду очень признателен!
 
Стоило бы создать отдельный топик, но всё же: как юзать WMF эксплойт в локалке когда жертва не имеет доступа к инету?
Основной вопрос как сгенерить WMF изображение, а так же где ждать результата? Как я узнаю что приконнектился к жертве?
 
вроде разобрался...  Другой вопрос возник: что писать в LHOST когда юзаешь PAYLOAD win32_reverse ? в переводе с английского описание этого параметра "внешний адресс для использования редиректа" Так что за адрес тут вбивать? Если вбиваю свой IP
"waiting for connections to http://192.168.254.113:8080/" Этот IP не мой, в идеале на сколько я знаю должно писаться "waiting for connections to http://0.0.0.0:8080/anything.wmf"
Где моя ошибка?
 
Lhost - local host.
Что бы получить шел нужно чтобы удоленная машина приконектиласть на указываемый порт - это раз.
Нормальный антивир со свежей базой запалит при генерации картинки - это два.
waiting for connections --- ждать соединение
 
Всё уже! всем спасибо! Тема более не актуальна!
 
Цитата
На комп в локалке можно залезть, заюзав эксплоит эксплуатирующий багу при обработке WMF-изображений. Баг довольно старый, но безотказный (работает даже на Висте, не говоря уже о XP SP2=) Metasploit Framework тебе в помощь, друг.

для автозагрузки произвольных файлов есть вещи и по новее (vml)
хотя оба патчены.

Цитата
Спасибо! Раньше пытался юзать WMF. Посмотрел видео с Хакера(не помню номер выпуска) и зациклился на трабле...
Щас посмотрел видео и опять та же трабла:
на видео чел запускает Putty там вводит ай пи, логин, пасс и попадает в FreeBSD, кто нибудь может обьяснить что он делает? Я так понял что это дедик или машина на которой он заранее поднял рутовые права... Я ошибаюсь? Если нет то обьясните как можно проделать то что он там вытворял. Или хотя бы дайте линк где подробно описывается как заюзать этот сплоит от А до Я! Буду очень признателен!

делает это он для того, чтобы на удалённом хосте собрать всю связку для впаривания.
 
Цитата
Андрей К. aka Skvoznoy пишет:
для автозагрузки произвольных файлов есть вещи и по новее (vml) хотя оба патчены.
Да, ты прав, все уже давно патчено, однако практика доказывает обратное...
Страницы: 1
Читают тему