Установка тихой сборки Radmin 3.4 через пробитый шелл

Тема в разделе "Статьи", создана пользователем Iindigo, 4 дек 2010.

  1. Iindigo
    Iindigo Guest
    В рассматриваемом примере, можно использовать любую программу. Я буду работать со своей сборкой radmin server 3.4​


    Для этого нам понадобятся:

    Устанавливаем метасплойт, устанавливаем FileZilla Server и приступаем к настройке FTP сервера. Создаём на диске папку, которая будет являться корнем для ftp пользователя и кладём туда то, что мы будем заливать на целевой компьютер. Открываем FileZilla, создаём пользователя anonymous, назначаем ему созданную директорию, выставляем права на чтение.

    Смотреть видео


    FTP поднят, теперь нужно получить доступ к удаленной машине. Для проникновения будем использовать MS08-067, несмотря ни на что, эта уязвимость до сих пор продолжает быть актуальной - множество народа сидит на Windows XP без обновлений и антивируса. Запускаем Metasploit Console, выбираем и настраиваем сплойт:

    Тоже самое, но с комментариями:

    Если всё прошло удачно, мы увидим шелл с правами SYSTEM.

    Смотреть видео


    Пришло время закачать файл на атакуемый компьютер и запустить его.

    Тоже самое, но с комментариями:

    Смотреть видео


    Трём следы своего присутствия командой:
    Проверим.
    Запускаем Radmin Viewer, соединяемся - всё работает.

    Смотреть видео

    (с) Iindigo​

    //Копирование на другие ресурсы разрешено только с копирайтом и ссылкой на этот топик.
     
    4 дек 2010
    6 пользователям это понравилось.
  2. onthar
    onthar Продвинутый
    Симпатии:
    224
    Супер. Видел подобной от некого stopxakep, но там объяснялось коряво, неумело, скрины были кривые, текст местами нечитаемый. Класс.

    Единственное что хотелось добавить - господа, фантазия тут ваш лучший друг. В metasploit framework далеко не один сплоит под винду;)
     
    4 дек 2010
  3. Iindigo
    Iindigo Guest
    О да, возможностей там собрано - море!
    Спасибо вам за комментарии =)
     
    4 дек 2010
    1 человеку нравится это.
  4. AeT
    AeT Guest
    Да,статья действительно хорошая.
    Подробно описано что и как.
    Но,думаю будут такие вопросы - Скрытый радмин - с паролем или без ?
    Весит архив прилично,и не каждый его запустит не зная что там )
     
    5 дек 2010
    1 человеку нравится это.
  5. Iindigo
    Iindigo Guest
    AeT,
    что за сборка и как она делалась написано в этой статье. Там же информация и о пароле.
     
    5 дек 2010
  6. cs_alex2
    cs_alex2 Новичок
    Симпатии:
    1
    Iindigo,
    У меня такой вопрос: если не в LAN сети, а, например, АДСЛ(оптинет), у нас в городе такая, пробовать это дело, то будет подключаться? а то у меня не получается...
     
    5 дек 2010
  7. Iindigo
    Iindigo Guest
    cs_alex2,
    если у компьютера, к которому ты собираешься подключиться, есть белый IP, то будет. Если он за NAT'ом - нет.
     
    5 дек 2010
  8. cs_alex2
    cs_alex2 Новичок
    Симпатии:
    1
    Iindigo
    а..спасибо) теперь понятно)
    тогда другой вопрос, если на компе стоит антивирус или фаэрвол то к нему никак через ЭТОТ способ не подключиться?
     
    5 дек 2010
  9. Iindigo
    Iindigo Guest
    Правильно настроенный фаерволл не пропустит. Антивирус скорее всего не гавкнет. Если это антивирус, а не комплексная защита вроде KIS.
     
    5 дек 2010
  10. cs_alex2
    cs_alex2 Новичок
    Симпатии:
    1
    о..комплексная защита вроде KIS, я только на такую наткнулся..
    ну если без защищающих комп программ, то получилось...пробовал щас...
    спасибо за статью))))
     
    5 дек 2010
  11. Neost...
    Neost... Новичок
    Симпатии:
    1
    Ну просто МЕГА-мозг! ;)
     
    6 дек 2010
  12. ShevaWTF
    ShevaWTF Guest
    Парни, подскажите пароль..на радмине
    Спасибо очень полезная статья.
    Ты гений!
     
    9 янв 2011
  13. Iindigo
    Iindigo Guest
    ShevaWTF,
    логин adm
    пасс 123456
     
    9 янв 2011
  14. вася666
    вася666 Новичок
    Симпатии:
    0
    всем доброго времени суток,и с праздниками !!! скажите-а можно ли эту сборку скрытого радмина 3.4 (скаченного от сюда)использавать для отправки отчетов на почту с батником и vbs скриптом для отправки на мыло??? и будет ли она работать на 7 и висте? можно ли вообще ее использавать(самороспаковку) для склейки с обманкой с помощью Smart Install Maker? а то никак не могу нигде найти на просторах инета скрытый радмин 3.4 только сдесь. и последнее что находится в этой сборке,боюсь распоковывать так как полный блондин по ентому делу...зарание спасибо за помощь с ответами и отзывачивость форумчан !!! сорри если сформулировал не грамотно...
     
    10 янв 2011
  15. onthar
    onthar Продвинутый
    Симпатии:
    224
    10 янв 2011
  16. adama
    adama Новичок
    Симпатии:
    2
    Да уж, всё доходчиво! Как для себя :)
     
    22 янв 2011
  17. zapadlo_zapadlov
    zapadlo_zapadlov Продвинутый
    Симпатии:
    4
    Отличная статья +++
    Даже нашёл утилиту которая ищет уязвимые компы и проверяет их на неё.
    PtChecks.exe скачать отсюда http://depositfiles.com/files/mm6z57k5h
    Одна проблема немогу найти ни одного компа с такой уязвимостью (((
    Где моя ошибка ???
    Може есть другие уязвимости которые можно использовать так же ???
     
    7 мар 2011
  18. hacker011
    hacker011 Новичок
    Симпатии:
    0
    ПРИВЕТ всем!! ребята что я не так делаю, ниже есть картинка посмотрите и ответте могу ли я подключится к этой компютеру??? почему все идет хорошо а потом пишет no session was created????? help!!!
     
    17 мар 2011
  19. onthar
    onthar Продвинутый
    Симпатии:
    224
    LHOST указывай внешний, а не внутренний. Из интернета не сможет удаленный комп к тебе достучаться на 192.168.0.1
     
    17 мар 2011
  20. void777
    void777 Новичок
    Симпатии:
    0
    бле проблемка: запускаю Metasploit console, появляется окно, но туда ничего нельзя вписать, а через минуту и окно закрывается. Мб кто знает как это исправить?
     
    17 мар 2011
Загрузка...