Загрузка...

Заражение с помощью GIF

Тема в разделе Вирусология создана пользователем max_pain04 22 июн 2018. 803 просмотра

  1. max_pain04
    max_pain04 Автор темы 22 июн 2018 04 - Год рождения))) 0 4 июн 2017
    Как установить PowerShell Empire 2?

    Если у вас уже есть данная утилита, то можно переходить к следующей главе. Это небольшая инструкция для начинающих. Для начала необходимо скопировать данную утилиту с репозитория GitHub. Я буду выделять команды в своем терминале Kali Linux:

    git clone https://github.com/EmpireProject/Empire.git
    [IMG]

    Копирование в директорию
    Далее необходимо провести установку. Далее необходимо перейти в папку Empire. Выполняем несколько команд.

    cd Empire/cd setup./install.sh
    [IMG]

    Установка PowerShell Empire 2

    Далее необходимо вернуться в директорию и запустить файл. Для этого выполняем такие команды, после чего произойдет запуск утилиты:

    cd .../empire


    Запуск утилиты
    Как создать исполняемую команду в PowerShell Empire 2?

    Чтобы получить доступ над нашей целью необходимо чтобы сгенерированный код был запущенный в командной строке. Сначала попробуем провести атаку, напрямую выполнив команду в Windows 10, а далее будем использовать метод, который позволит хорошо скрыть код.

    Для начала необходимо запустить команду и проверить активных "слушателей":

    liseners
    [IMG]

    Далее создадим учетную запись, которая позволит получить активные профиль для дальнейшего тестирования, для этого выполняем команды:

    uselistener httpexecutelisteners //проверяем профиль
    Успешное создание профиля
    Далее необходимо генерировать код для запуска для этого выполняем команду:

    launcher powershell http

    Полученный код
    После этого копируем полученный код и запускаем его в командной строке на ОС нашей цели. Я для теста использовал Windows 10. После запуска на винде процесс обрабатывается и закрывается, а мы получаем сессию. После этого в терминале появиться такое окно:

    Полученная сессия
    Маскируем наш код в GIF картинку
    Для этого нам нужен код, которые мы генерировали в предыдущих шагах. Рассмотрим выполнения этой процедуры в несколько шагов.

    Шаг 1: Подготавливаем наш скрипт
    Скачать и посмотреть можно по этой ссылке. Далее необходимо добавить себе в блокнот. После этого необходимо вставить код из PowerShell Empire 2 в 37 строчку, как показано на скриншоте:

    Вставляем код из PowerShell Empire
    Шаг 2: Конвертируем GIF-ку и добавляем в скрипт
    Для этого можно воспользоваться этим сервисом. Добавляем любую картинку в формате .gif[/IMG] и нажимаем convert to Base64.

    Конвертирование картинки в Base64
    Далее необходимо добавить полученный код в наш скрипт, который мы использовали в первом шаге. Добавляем в 17 строку, как на скриншоте:

    Добавляем .gif в формате base64
    Шаг 3: скрытие файла от антивирусов
    Происходит с помощью программы Script Encoder Plus.

    Обфусцификация
    После этого остается скопировать полученный результат в текстовый файл с форматом .hta. После запуска на компьютере нашей цели появиться гифка, а у нас успешная сессия.
     
  2. _XANARCHY_
    _XANARCHY_ 22 июн 2018 Заблокирован(а) 34 1 апр 2018
    Многа букав, т.е те люди которые раздают гифки кидают червя?
     
  3. AloneStare
    AloneStare 22 июн 2018 Заблокирован(а) 118 12 июн 2017
    Але дядя, формат будет .hta
     
  4. reggrg
    reggrg 22 июн 2018 0 22 июн 2018
    НЕТУ ссылки на первоисточник! Земля пухом блять
     
  5. Paradox-ART
    Paradox-ART 8 июл 2018 ★★★★☆ 153 2 июл 2018

    Была уже такая тема. По итогу формат совсем не .gif
     
  6. ОднорукийБандит
    ОднорукийБандит 30 сен 2018 Одной левой. 289 20 июл 2017
    Годная тема? А то приватные эксплоиты на оффис под 150-900$ неохота покупать :warpath:
     
Загрузка...
Top