Загрузка...

Взлом ПК с помощью GIF

Тема в разделе Kali Linux создана пользователем OGPLUG 31 мар 2020. 4568 просмотров

Загрузка...
  1. OGPLUG
    OGPLUG Автор темы 31 мар 2020 Заблокирован(а) 624 7 апр 2018
    Статья написана в образовательных целях и не призывает к каким либо противозаконным действиям. Не несу ответственности за любой возможный вред, причиненный материалами данной статьи.

    В ходе работы будем использовать
    PowerShell Empire 2


    Установка PowerShell Empire 2
    Для начала необходимо скачать данную утилиту с GitHub(не реклама)

    Команды буду выделять в своем терминале Kali Linux:
    Код
    git clone https://github.com/EmpireProject/Empire.git
    [IMG]

    Далее необходимо провести установку. После переходим в папку Empire. Выполняем несколько команд.
    Код
    cd Empire/
    cd setup
    ./install.sh
    [IMG]

    Далее необходимо вернуться в директорию и запустить файл. Для этого выполняем такие команды, после чего произойдет запуск утилиты:
    Код
    cd ..
    ./empire
    [IMG]

    Как создать исполняемую команду в PowerShell Empire 2
    Чтобы получить доступ над нашей целью необходимо чтобы сгенерированный код был запущенный в командной строке. Сначала попробуем провести атаку, напрямую выполнив команду в Windows 10, а далее будем использовать метод, который позволит хорошо скрыть наш код.

    Для начала необходимо запустить команду и проверить активных "слушателей":

    Код
    liseners

    Далее создадим учетную запись, которая позволит получить активные профиль для дальнейшего тестирования, для этого выполняем команды:
    Код
    uselistener http
    execute
    listeners
    Проверяем наш созданный профиль
    [IMG]

    Далее необходимо генерировать код для запуска для этого выполняем команду:
    Код
    launcher powershell http
    [IMG]

    После этого копируем полученный код и запускаем его в командной строке на ОС нашей цели. Я для теста использовал Windows 10. После запуска на винде процесс обрабатывается и закрывается, а мы получаем сессию. После этого в терминале появиться такое окно:
    [IMG]

    Маскируем наш код в GIF картинку

    Для этого нам нужен код, который мы генерировали в предыдущих шагах. Рассмотрим выполнения этой процедуры в несколько шагов.
    Хочу отметить сразу, что способ очень эффективный, так как не обнаруживается многими антивирусами.

    Подготавливаем наш скрипт
    Далее необходимо добавить себе в блокнот. После этого необходимо вставить код из PowerShell Empire 2 в 37 строчку, как показано на скриншоте:
    [IMG]

    Конвертируем GIF-ку и добавляем в скрипт

    Для этого можно воспользоваться этим сервисом. Добавляем любую картинку в формате .gif и нажимаем convert to Base64
    [IMG]
    Далее необходимо добавить полученный код в наш скрипт, который мы использовали в первом шаге. Добавляем в 17 строку, как на скриншоте:
    [IMG]
    Скрываем вредоносный файл от антивирусов

    Сделаем это с помощью программы Script Encoder Plus. Скачиваем, распаковываем, запускаем и выбираем операцию "Scramble" во вкладке "Script in "Before"", а в меню "Scripts"-"Encode script", более детально можно увидеть на скриншоте:


    [IMG]
    После этого остается скопировать полученный результат в текстовый файл с форматом .hta. После запуска на компьютере нашей цели появиться гифка, а у нас успешная сессия. Способ очень интересный и его легко использоват на практике. Берите на заметку.


     
    31 мар 2020 Изменено
  2. ChtoDelati
    ChtoDelati 31 мар 2020 Заблокирован(а) 48 12 сен 2019
    Прикольно:finger_up:
     
  3. Blaque
    Blaque 31 мар 2020 2506 3 апр 2018
    Видно что оформить ты старался конечно, но легче видос от овера глянуть, там хоть кровь из глаз не пойдет
     
  4. VVannaCry
    VVannaCry 31 мар 2020 Заблокирован(а) 55 24 мар 2020
    Ммм линукс:Rotvgovne:
     
  5. Крашер_inactive3006499
    Крашер_inactive3006499 31 мар 2020 Заблокирован(а) 88 20 фев 2020
    Взломал себя:trash:
     
  6. 1mNotS0rr1
    1mNotS0rr1 31 мар 2020 Заблокирован(а) 121 26 май 2018
    Спизженно от овербафера вроде
     
    1. OGPLUG Автор темы
      1mNotS0rr1, не спиздил, а адаптировал:podumai:
    2. LUMMER_inactive644639
      1mNotS0rr1, овербафер сам говорил что берет все с форумов
  7. TUBERKULEZ_inactive2784494
    TUBERKULEZ_inactive2784494 31 мар 2020 Заблокирован(а) 126 19 ноя 2019
    Че там, склейка *******а и гифки?
     
  8. GanjaManKING
    GanjaManKING 2 июн 2020 0 25 фев 2020
    Можете подсказать как зашифровать этот код от антивирусов
     
  9. al000al
    al000al 13 июн 2020 0 8 ноя 2018
    а где скрипт?ссылку не вижу
     
  10. akeela
    akeela 13 июн 2020 4612 16 ноя 2019
    Тему подобную видел, симпы достойна:2011_like:
     
  11. Brinzzza_inactive3335475
    Нихуя не понял, но очень интересно!
     
  12. ParTon_inactive2754248
    паст...
     
  13. -REIMAN-
    -REIMAN- 16 июн 2020 https://zelenka.guru/threads/4030381 - $ ДЕНЬГИ $ 123 24 фев 2017
    когда будет взлом с помощью анальной пробки???
     
    1. OGPLUG Автор темы
      -REIMAN-, если хочешь, можно реализовать, специально для тебя:cool_bun:
  14. herokugtr
    herokugtr 29 май 2024 1 15 мар 2021
    слыхал что недавно гифкой прям в телеге ломали ?
     
    1. God_likeGL Layer 1
      Тема в разделе Kali Linux создана пользователем OGPLUG 31 мар 2020
    2. herokugtr
      God_likeGL, та пофиг) сути не меняет
Top