Загрузка...

GIF infection

Thread in Virology created by max_pain04 Jun 22, 2018. 813 views

  1. max_pain04
    max_pain04 Topic starter Jun 22, 2018 04 - Год рождения))) 0 Jun 4, 2017
    Как установить PowerShell Empire 2?

    Если у вас уже есть данная утилита, то можно переходить к следующей главе. Это небольшая инструкция для начинающих. Для начала необходимо скопировать данную утилиту с репозитория GitHub. Я буду выделять команды в своем терминале Kali Linux:

    git clone https://github.com/EmpireProject/Empire.git
    [IMG]

    Копирование в директорию
    Далее необходимо провести установку. Далее необходимо перейти в папку Empire. Выполняем несколько команд.

    cd Empire/cd setup./install.sh
    [IMG]

    Установка PowerShell Empire 2

    Далее необходимо вернуться в директорию и запустить файл. Для этого выполняем такие команды, после чего произойдет запуск утилиты:

    cd .../empire


    Запуск утилиты
    Как создать исполняемую команду в PowerShell Empire 2?

    Чтобы получить доступ над нашей целью необходимо чтобы сгенерированный код был запущенный в командной строке. Сначала попробуем провести атаку, напрямую выполнив команду в Windows 10, а далее будем использовать метод, который позволит хорошо скрыть код.

    Для начала необходимо запустить команду и проверить активных "слушателей":

    liseners
    [IMG]

    Далее создадим учетную запись, которая позволит получить активные профиль для дальнейшего тестирования, для этого выполняем команды:

    uselistener httpexecutelisteners //проверяем профиль
    Успешное создание профиля
    Далее необходимо генерировать код для запуска для этого выполняем команду:

    launcher powershell http

    Полученный код
    После этого копируем полученный код и запускаем его в командной строке на ОС нашей цели. Я для теста использовал Windows 10. После запуска на винде процесс обрабатывается и закрывается, а мы получаем сессию. После этого в терминале появиться такое окно:

    Полученная сессия
    Маскируем наш код в GIF картинку
    Для этого нам нужен код, которые мы генерировали в предыдущих шагах. Рассмотрим выполнения этой процедуры в несколько шагов.

    Шаг 1: Подготавливаем наш скрипт
    Скачать и посмотреть можно по этой ссылке. Далее необходимо добавить себе в блокнот. После этого необходимо вставить код из PowerShell Empire 2 в 37 строчку, как показано на скриншоте:

    Вставляем код из PowerShell Empire
    Шаг 2: Конвертируем GIF-ку и добавляем в скрипт
    Для этого можно воспользоваться этим сервисом. Добавляем любую картинку в формате .gif[/IMG] и нажимаем convert to Base64.

    Конвертирование картинки в Base64
    Далее необходимо добавить полученный код в наш скрипт, который мы использовали в первом шаге. Добавляем в 17 строку, как на скриншоте:

    Добавляем .gif в формате base64
    Шаг 3: скрытие файла от антивирусов
    Происходит с помощью программы Script Encoder Plus.

    Обфусцификация
    После этого остается скопировать полученный результат в текстовый файл с форматом .hta. После запуска на компьютере нашей цели появиться гифка, а у нас успешная сессия.
     
  2. renameduser_358803
    renameduser_358803 Jun 22, 2018 Banned 34 Apr 1, 2018
    Многа букав, т.е те люди которые раздают гифки кидают червя?
     
  3. AloneStare
    AloneStare Jun 22, 2018 Banned 118 Jun 12, 2017
    Але дядя, формат будет .hta
     
  4. reggrg
    reggrg Jun 22, 2018 0 Jun 22, 2018
    НЕТУ ссылки на первоисточник! Земля пухом блять
     
  5. renameduser_479567
    renameduser_479567 Jul 8, 2018 ★★★★☆ 153 Jul 2, 2018

    Была уже такая тема. По итогу формат совсем не .gif
     
  6. ОднорукийБандит
    ОднорукийБандит Sep 30, 2018 Одной левой. 288 Jul 20, 2017
    Годная тема? А то приватные эксплоиты на оффис под 150-900$ неохота покупать :warpath:
     
Loading...
Top