Взлом удаленной системы с помощью metasploit+armitage - руководство+видео.

Тема в разделе "Статьи", создана пользователем onthar, 29 май 2011.

  1. onthar
    onthar Продвинутый
    Симпатии:
    224
    Взлом удаленной системы с помощью metasploit+armitage.

    Идея написания навеяна статьей, в которой описывается полезная фича метасплоита - autopwn. Это возможность автоматической выдачи эксплоита под уязвимый порт или службу на порте.
    В новых версиях метасплоита появилась возможность использовать автоматическую эксплуатацию уязвимостей браузеров. А для еще большего упрощения, мы будем использовать графическую оболочку Armitage.
    Скачать последний Metasploit Framework можно с оф.файта: Устанавливать следует пакет full, в зависимости от архитектуры и ОСи, он содержит в себе все зависимости и необходимые библиотеки.
    Так же весь пакет имеется в дистрибьютиве Backtrack Linux.

    Механизм, описанный ниже потребует навыков социнженерии.

    Скачали, установили, запускаем armitage.
    Для начала запустим сервер msfrpcd, к которому сможет подцепиться оболочка:
    Код:
    $ msfrpcd -P test -S -U msf  -p 1337
    где:
    -P test - пароль "test"
    -S - опция отключения SSL
    -U msf - юзер "msf"
    -p 1337 - порт 1337
    И так. Запустили сервер.
    Код:
    $ msfrpcd -P test -S -U msf -p 1337
    [*] XMLRPC starting on 0.0.0.0:1337 (NO SSL):Basic...
    [*] XMLRPC backgrounding at 2011-05-29 21:13:39 +0600...
    
    Теперь запускаем Armitage. Для этого просто введем в консоли
    Код:
    $ armitage
    [​IMG]​

    В открывшимся окне вводим те же данные, что указаны выше.
    Нажимаем Connect.
    Первый этап с созданием сервера в консоли можно и пропустить, то есть армитаж сам может запустить серверную часть, но мне нравится именно так.
    Открывается окно Armitage:

    [​IMG]​

    Далее в меню Attacks выбираем Browser Autopwn...

    [​IMG]​

    В открывшемся окне настраиваем:

    [​IMG]​

    LHOST - IP-адрес вашей машины, на которую будут обращаться атакуемые системы.
    SRVPORT - порт для входящего подключения.
    URIPATH - путь, к примеру при параметре /test11/test22/, ссылка(поймете дальше) будет выглядить так: http://192.168.1.2/test11/test22/exploit
    Жмем Launch. Метасплоит загрузил 19 эксплоитов под разные уязвимости в браузерах, теперь при обращении по сгенерированной ссылке он сам в зависимости от найденной уязвимости выберет эксплоит и запустит его.

    [​IMG]​

    В окне консоли metasploit сгенерировал нам ссылку, по которой и нужно отправлять уязвимый браузер.
    Я возьму для примера виртуальную машину с запущенной Windows XP SP3 и установленным Enternet Explorer 6.
    Копирую ссылку http://192.168.1.2:8080/nDfYl21b5bCma85 и перехожу по ней уже в виртуальной системе.

    [​IMG]​

    Эксплоит успешно сработал, о чем нас уведомит armitage. Мы получили meterpreter доступ, через который можно получить доступ к коммандной строке, для этого щелкнем правой кнопкой мышки по изображению монитора, и выберем:
    Meterpreter -> Interact -> Command Shell​

    В окне консолей появится еще одна вкладка:

    [​IMG]​

    Все, теперь можно делать с системой что угодно.

    [​IMG]​

    Но одной из приятных сторон Armitage является собственный набор комманд для уязвимой системы, к примеру: удаленный файловый менеджер, создание скриншота с удаленной системы. Да даже сервер vnc можно залить, не говоря уже о любом другом софте, типа радмина.

    Так же можно использовать весьма мощный шелл Meterpreter.
    Запустить его можно, как и command shell:
    Meterpreter -> Interact -> Meterpreter Shell​

    получить все его комманды можно коммандой help.
    Вот и все. Отвечу на все вопросы, видео будет чуть позже.
     
    Последнее редактирование: 29 май 2011
    29 май 2011
    3 пользователям это понравилось.
  2. onthar
    onthar Продвинутый
    Симпатии:
    224
    Видео почти залилось:
    http://www.youtube.com/watch?v=lnOZYd1cH1k
     
    29 май 2011
  3. milzz
    milzz Guest
    /del Все получилось?
     
    Последнее редактирование модератором: 30 май 2011
    30 май 2011
  4. Meskalin
    Meskalin Новичок
    Симпатии:
    0
    Тут атака осуществляется только через уязвимость браузера?
    в начальной статье как я понял (в предыдущей которая поспособствовала итд) есть возможность атаки на все порты если я правильно понял.
    как это согласовать?
    далее ... пожскажите пожалуйста где взять команды что бы (удаленный файловый менеджер, создание скриншота с удаленной системы. Да даже сервер vnc можно залить, не говоря уже о любом другом софте, типа радмина.)

    Спасибо за работу) Отлично всё делаете)
     
    9 июл 2011
  5. onthar
    onthar Продвинутый
    Симпатии:
    224
    это разные вещи, никак не сопоставить.
    смотрите видео, и почаще вводите команду help
     
    9 июл 2011
  6. Meskalin
    Meskalin Новичок
    Симпатии:
    0
    Палиться ли это всё добро?
    в часности. Помню использывал сканер порта (рисовал на рабочем столе письки всякие хДД) с помощью открытых портов радмина по молодости)
    так вот... прям на следующее утром позвонил провайдер сказал о некой сетевой активности и закрыл доступ пока не переставил виндоУс. Есть VirtualBox но мой локальный ip всё равно палиться как родной. Честно искал по форуму честно не нашёл) статейку бы по консперации грамотную)) ...эх )

    PS да и почему у Вас ,onthar, всегда "вне форума" а Вы всегда тут? Вы настоящий?
     
    Последнее редактирование: 9 июл 2011
    9 июл 2011
  7. onthar
    onthar Продвинутый
    Симпатии:
    224
    Как работа веб-сервера палится.
     
    9 июл 2011
  8. Meskalin
    Meskalin Новичок
    Симпатии:
    0
    Спасибо за статью
     
    Последнее редактирование: 12 июл 2011
    10 июл 2011
  9. Chemodan
    Chemodan Guest
    Еле как запустил armitage/ по завершению конекта не открывает своё окно. Выходит сообщение
    Doing a secure socket
    ubuntu 11.04

    что делаю не так? что нужно отключить?
     
    12 июл 2011
  10. Meskalin
    Meskalin Новичок
    Симпатии:
    0
    Не открывается окно armitag'а . пишет бесконечно "Doing a secure socket"
    как быть? ввожу ошибку в гугл - бред один выдаёт
     
    Последнее редактирование: 18 июл 2011
    12 июл 2011
  11. Dianna
    Dianna Новичок
    Симпатии:
    0
    Где вводить команду чтобы активировать сервер скажите пожалуйста?)
     
    13 авг 2011
  12. onthar
    onthar Продвинутый
    Симпатии:
    224
    Какой сервер? Если вы не научитесь правильно формулировать вопросы, Ваши сообщения будут удаляться, как флейм.
     
    13 авг 2011
  13. Dianna
    Dianna Новичок
    Симпатии:
    0
    Не понимаю куда вводить эту команду $ msfrpcd -P test -S -U msf -p 1337
     
    13 авг 2011
  14. kod.ws
    kod.ws Новичок
    Симпатии:
    0
    Я тоже не пойму как запустить сервер msfrpcd!
    Как запустить сервер msfrpcd, где он?:(
     
    28 авг 2011
  15. tw1ns
    tw1ns Новичок
    Симпатии:
    0
    открываете консоль metaspoita и вводите команду
    Код:
    $ msfrpcd -P test -S -U msf  -p 1337
    Дальше по списку...

    Да, палится...
     
    28 авг 2011
  16. kod.ws
    kod.ws Новичок
    Симпатии:
    0

    А можно ли сделать так что бы не палилось?

    Добавлено через 10 минут
    Я не могу ничего ввести в консоль, да и почему консоль не такая как на видео? Может я что то не правельно делаю?

    http://xaker.name/upload/missing-image.png
    [​IMG]
     
    Последнее редактирование: 29 авг 2011
    29 авг 2011
  17. kod.ws
    kod.ws Новичок
    Симпатии:
    0
    Мне кто нибудь ответит или нет?!
     
    11 сен 2011
  18. onthar
    onthar Продвинутый
    Симпатии:
    224
    Я под виндой не запускал метасплоит с версии 2, по этому понятия не имею, что за проблемы у вас.

    поподробней, что палится, где палится?
     
    11 сен 2011
  19. pro100i
    pro100i Новичок
    Симпатии:
    0
    шелы

    Можно ли эрмитаж использовать для добычи шеллов?
     
    13 дек 2011
  20. Fseto
    Fseto Guest
    Может ли роутер со стороны жертвы оказаться преградой для данного вида атаки?
     
    17 янв 2012
Загрузка...