Доступ к целевому ПК (meterpreter) - PasteZort

Admin

Администратор
Приветствую! В этой статье речь пойдет, о таком виде атаки на целевой хост, как Pastejacking.
Если кратко, то этот метод заключается в том, что жертва атаки копирует (Ctrl+C) с нашего ресурса, инструкции/команды для командной строки, которые с виду легитимны, но на самом деле в буфер обмена, с ними попадает вредоносный код. Целью является получение сессии meterpreter, этим и займемся.

В качестве основного инструмента мы будем использовать PasteZort.
В качестве атакующей системы: Kali Linux 2017.3.
Целевая система: Windows 8.1. Last Update.
Рабочая среда: Локальная сеть, интернет.
Для начала, необходимо получить PasteZort, скачиваем его со страницы разработчиков на Github.
Код:
git clone https://github.com/Zettahack/PasteZort
11

Код:
cd /PasteZort
ls –a
chmod +x PasteZort.py
22

Затем, необходимо, файлу encode.rb в директории PasteZort разрешить выполнение:
33

Теперь, все готово к запуску, но нужно немного поработать, для получения результата. Дело в том, что PasteZort генерирует html файл с вредоносным содержимым, и когда цель перейдет на наш ресурс, если все оставить по умолчанию, она может что-то заподозрить:
44

Для этого, предлагаю, создать копию доверенного ресурса и на его странице разместить информацию с вредоносным кодом. И затем запустить у себя на сервере, поделившись с целью ссылкой.

Самый простой способ загрузить себе сайт, это использовать утилиту wget. Со следующими параметрами:

Код:
wget -r -k -l 1 -p -E -nc http://site.com/
После выполнения данной команды в директорию site.com будет загружена локальная копия сайта http://site.com. Чтобы открыть главную страницу сайта нужно открыть файл index.html.
55

Запускаем PasteZort и формируем полезную нагрузку:

Код:
./PasteZort
66

И запускаем handler Metasploit:
77

Переместим файл из папки /var/www/index.html в любую другую папку, он понадобится нам позже. Затем копируем скачанный сайт, полностью, включая все папки в директорию /var/www.
88

Убедимся, что все работает, зайдем с целевого хоста на наш клонированный сайт.
99

Теперь, все в той же папке /var/www редактируем файл index.html, а именно, нам нужно перенести в него полезную нагрузку из index.html, который мы отложили ранее. Ну и сделать это максимально правдоподобным, включаем своего внутреннего СИ.

Редактируем его примерно следующим образом:
990

Сохраняем наш труд и заходим на сайт повторно, в случае, успеха картина будет такой:
991

Копируем команду, предложенную сайтом, открываем CMD на целевом хосте и вставляем ее внутрь:
992

Нажимать ничего не нужно, команда выполнится скрытно, CMD закроется, а на атакующем хосте, откроется активная сессия meterpreter.
993

С локальной сетью понятно. Через внешнюю сеть метод тоже работает, необходимо просто пробросить порты:
994

Для того, кого смущает IP-адрес вместо удобочитаемого доменного имени инструкция в подарок:
Код:
https://www.digitalocean.com/community/tutorials/apache-ubuntu-14-04-lts-ru

На этом все, спасибо за внимание.

P.S. И проверяйте, что вы на самом деле копируете.
777
 
Похожие темы
Admin Интересно Минус 95% веса и 0 уязвимостей: Docker открыл доступ к своим лучшим образам. Новости в сети 0
Admin Интересно 0 на VirusTotal и root-доступ: хакеры смогли обмануть все антивирусы с помощью легального софта для админов. Новости в сети 0
el_hacker Интересно Windows 11 заставит ИИ спрашивать доступ к личным файлам пользователя. Новости в сети 0
Support81 VPN объявили врагом во имя детей. США хотят запретить анонимный доступ к легальному контенту Новости в сети 0
Support81 Арендовал сервер — получил доступ ко всем. Российский эксперт нашел способ парализовать дата-центры, использующие Broadcom. Новости в сети 0
Support81 К 2026 году анонимный доступ в интернет исчезнет во всех развитых странах мира Новости в сети 0
Support81 МВД требует срочных полномочий — банкам дадут три дня на ответ, а полиции — доступ к звонкам Новости в сети 0
Support81 На коробке написано «VPN и защита», внутри — перехват куки, фальшивые DOM-элементы и доступ ко всем вкладкам браузера Новости в сети 0
turbion0 Мошенники получают доступ к банковским реквизитам через фейковые сайты. Новости в сети 0
Support81 0Day в Windows: доступ к конфиденциальным данным без единого клика Новости в сети 0
Support81 Ушёл создатель «Флибусты»: библиотека продолжит борьбу за свободный доступ к знаниям Новости в сети 1
Support81 Хакерская элита встревожена: XSS.is продаёт верифицированный доступ к материалам Новости в сети 0
turbion0 Мошенники представляются сотрудниками коммунальных служб, чтобы получить доступ к финансам. Новости в сети 0
Support81 Amazon, Google и Microsoft открыты для хакеров: ошибка Fluent Bit дает доступ к данным Новости в сети 0
Support81 Хакеры взломали ИИ: LLMjacking позволяет продавать доступ к мозгам машин Новости в сети 0
Support81 Хакеры сами устраняют уязвимость BIG-IP: борьба за эксклюзивный доступ к зараженным системам Новости в сети 0
Support81 Ivanti подарила китайским хакерам доступ к секретным данным США Новости в сети 0
V Помогите 50 магазинов доступ в битрикс как монетизировать? Свободное общение 1
eyegod Ожидает оплаты ✅Взлом/доступ мессенджеров,соц.сетей,почт,сайтов | Удаленный доступ | Очистка КИ/Информации из сети⚡ Ищу работу. Предлагаю свои услуги. 1
A Ожидает оплаты Доступ к страницам в социальных сетях Ищу работу. Предлагаю свои услуги. 1
turbion0 Интересно Полиция в России хочет получать доступ к личным данным пользователей в интернете до решения суда Новости в сети 1
Support81 Как взломать сайт за 5 минут: уязвимость в плагине Ultimate Member дает полный доступ к WordPress Новости в сети 0
K как получить доступ? как поставить лайк? Информация по работе форума 1
R Доступ к серверу больницы. Россия. Много данных. / Access to the russian medical server. Many data. Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 1
L Получаем доступ к чужому крипто-кошельку blockchain.com , Atomic Wallet и MetaMask Уязвимости и взлом 6
B Доступ к Вконтакте Оплата после доказательств✅ Ищу работу. Предлагаю свои услуги. 1
E Хакеры имели доступ к электронной почте SolarWinds как минимум 9 месяцев Новости в сети 0
DOMINUS Неизвестные хакеры перехватили доступ над доменом Perl.com Новости в сети 1
RonyKing247 Доступ администратора / веб-оболочки к определенным базам данных. Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 1
N Интересно есть доступ к спарку, Контур Фокусу Ищу работу. Предлагаю свои услуги. 0
E Интересно Получаем доступ к зашифрованным ZIP-файлам Полезные статьи 1
E Интересно Доступ к веб-камере при помощи Kali linux и CИ Уязвимости и взлом 5
andre5787 как получить доступ к удаленному роутеру через wifi Свободное общение 9
K Удаление негативной информации, отзывов, анкет, страниц, каналов, выдачи поисковиков, компромата, управление репутацией, доступ! Ищу работу. Предлагаю свои услуги. 0
C Получаем доступ к админке роутера и поднимаем VPN. Уязвимости и взлом 0
W [ВОПРОС] Как заразить сайт имея доступ к FTP Свободное общение 3
M Получаем доступ к удалённым сообщениям в WhatsApp Полезные статьи 0
andre5787 Что можно сделать когда есть доступ к удаленному роутеру? Свободное общение 5
Admin Получаем доступ к чужим майнерам, используя OSINT Уязвимости и взлом 4
H Как получить доступ к админке роутера? Свободное общение 3
andre5787 Как получить доступ к email или взлом удаленного компа Свободное общение 4
H можно ли получить доступ к чужому пк зная ip если да то как? Свободное общение 3
W Ключ API Shodan - Студенческая подписка | Платный доступ к Shodan Бесплатно Раздачи и сливы 10
X Продаю доступ на готовый сайт "фейк платёжной системы" Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
D ☆ Лучшее обучение по заработку | Доступ в чат. ☆ Способы заработка 35
T Получаем доступ к FTP через стиллер Полезные статьи 0
АнАлЬнАя ЧуПаКаБрА MIX [ПЛАТНЫЕ] Доступ к облаку 482 GB (загружен) Раздачи и сливы 2
V [ПЛАТНЫЕ] Доступ к облаку 482 GB Раздачи и сливы 6
R Полный доступ к рабочему сайту Казино Раздачи и сливы 5
S Доступ к валидным ZB БАЗ Holy FUCK Полезные статьи 1

Название темы