Afrikaans
Akan
Albanian
Amharic
Armenian
Azerbaijani
Basque
Belarusian
Bemba
Bengali
Bihari
Bosnian
Breton
Bulgarian
Cambodian
Catalan
Cebuano
Cherokee
Chichewa
Chinese (Simplified)
Chinese (Traditional)
Corsican
Croatian
Czech
Danish
Dutch
Esperanto
Estonian
Ewe
Faroese
Filipino
Finnish
French
Frisian
Ga
Galician
Georgian
German
Greek
Guarani
Gujarati
Haitian Creole
Hausa
Hawaiian
Hebrew
Hindi
Hmong
Hungarian
Icelandic
Igbo
Indonesian
Interlingua
Irish
Italian
Japanese
Javanese
Kannada
Kazakh
Kinyarwanda
Kirundi
Kongo
Korean
Krio (Sierra Leone)
Kurdish
Kurdish (Soranî)
Kyrgyz
Laothian
Latin
Latvian
Lingala
Lithuanian
Lozi
Luganda
Luo
Luxembourgish
Macedonian
Malagasy
Malay
Malayalam
Maltese
Maori
Marathi
Mauritian Creole
Moldavian
Mongolian
Myanmar (Burmese)
Montenegrin
Nepali
Nigerian Pidgin
Northern Sotho
Norwegian
Norwegian (Nynorsk)
Occitan
Oriya
Oromo
Pashto
Persian
Polish
Portuguese (Brazil)
Portuguese (Portugal)
Punjabi
Quechua
Romanian
Romansh
Runyakitara
Russian
Samoan
Scots Gaelic
Serbian
Serbo-Croatian
Sesotho
Setswana
Seychellois Creole
Shona
Sindhi
Sinhalese
Slovak
Slovenian
Somali
Spanish
Spanish (Latin American)
Sundanese
Swahili
Swedish
Tajik
Tamil
Tatar
Telugu
Thai
Tigrinya
Tonga
Tshiluba
Tumbuka
Turkish
Turkmen
Twi
Uighur
Ukrainian
Urdu
Uzbek
Vietnamese
Welsh
Wolof
Xhosa
Yiddish
Yoruba
Zulu
Anteriormente, aprendemos a criar um backdoor indetectável, o que é ótimo, mas entregamos esse
backdoor simplesmente baixando-o no computador de destino.
Agora isso provavelmente não funcionará na vida real.
Seu destino nunca fará o download de um executável e o executará.
Se você pedir para eles fazerem isso.
Portanto, nesta palestra, quero mostrar a você um método de entrega mais inteligente, onde falsificaremos uma atualização.
Portanto, quando um programa específico no computador de destino verifica se há atualizações, ele diz
que há uma atualização e, quando instala essa atualização, na verdade instala um backdoor.
A única limitação a esse método é que você precisa ser o homem do meio.
Não importa como, mas você precisa interceptar as conexões para fazer isso usando uma
peça de falsificação ou um ponto de acesso falso.
Como mostrei antes ou usando qualquer outro método que permita interceptar as conexões, geralmente os programas têm um
domínio específico que eles usam para verificar se há atualizações.
Então, digamos que temos o usuário aqui que possui um programa específico que deseja atualizar algo, ele envia
uma solicitação para um domínio específico e digamos que esse domínio.
Nesse caso, é o servidor de atualização pontocom.
Isso será enviado ao servidor DNS.
O servidor DNS responderá com o IP do servidor de atualizações que temos aqui e, em seguida, o usuário
enviará uma solicitação direta ao servidor de atualizações procurando atualizações.
Se houver atualizações, o servidor de atualizações responderá com as atualizações.
Agora, se somos o homem do meio, se somos capazes de interceptar todas as solicitações e respostas,
quando recebermos um pedido de servidor de atualizações pontocom em vez de fornecer o IP do servidor de atualizações, podemos
realmente fornecer o IP de um servidor hacker.
O servidor está executando um programa especial chamado grau ruim e valor ótimo informará ao usuário
que sim, há uma atualização e, em vez de fornecer uma atualização real, ele servirá como backdoor; portanto,
quando o usuário concordar em instalar esta atualização, na verdade, instalando um backdoor no sistema deles, vamos fazer isso
praticamente e isso ficará ainda mais claro.
Bem aqui eu tenho minha máquina Kelly.
Esta é a imagem personalizada que fiz para este curso.
Portanto, ele possui um grau pré-instalado.
Então, primeiro precisamos navegar para o local em que está instalado.
Vamos usar o comando C D para fazer isso e ele é instalado no Petey evil grade e, em seguida, para executar
o binário no próprio programa.
Nós vamos fazer a nota de avaliação da barra
agora usando a nota do mal é muito simples e muito semelhante a mim para explorar.
Então, para obter uma lista de todos os programas que podemos seqüestrar suas atualizações, mostraremos módulos e,
como você pode ver, você tem muitos programas famosos, como zipar a VM onde o safari do Skype e assim por diante.
Agora, faremos isso em um programa chamado DAB download accelerator plus.
Portanto, temos aqui para configurar um módulo específico. Tudo o que precisamos fazer é apenas digitar o nome do módulo configure, que é DAP, para
que você possa substituir as coisas por qualquer módulo que desejar configurar por qualquer programa que
deseja seqüestrar.
Então eu vou apertar enter.
E como você pode ver, é visto.
Agora estou dentro do módulo DART e mostrarei opções para ver todas as opções que
posso definir.
Então, como você pode ver, temos uma lista de todas as opções que podemos definir.
E a principal opção que queremos mudar é o agente.
Este é o caminho para o programa que será instalado como uma atualização.
Portanto, no nosso caso, substituiremos isso pelo backdoor que criamos na palestra anterior.
Então, para alterar essa opção, faremos com o nome da opção do agente para o local
em que eu tenho minha porta traseira e a porta traseira está em várias portas M0 apressadas.
Faça.
E E, como você pode ver, o formato da mudança nas opções é muito semelhante ao que Buttercup admite Floyd.
Definimos seguido pela opção que queremos alterar seguida pelo valor.
Então, eu vou apertar enter e pronto.
A próxima coisa que quero modificar é o site final, que será carregado assim que
a atualização for bem-sucedida.
Agora eu sei que isso retornará erro não encontrado.
É por isso que vou mudar isso.
Você não precisa alterá-lo com todos os módulos.
Então, novamente, para mudar isso, vamos fazer o dito e o site e vou vendê-lo para o.
Apenas o domínio básico, que é o Pete, com ponto.com e, finalmente, antes de executar tudo o que eu vou fazer, mostra
as opções uma última vez para garantir que tudo esteja definido como eu quero.
Então, eu disse ao agente para varrer a saída suja de backdoor AML apressada da W WW.
Perfeito.
E eu tenho o conjunto interno da maneira que eu queria.
Então, eu estou pronto para ir.
E tudo o que precisamos fazer agora é apenas digitar start para começar a avaliação.
Portanto, agora, se o grau de avaliação receber um pedido de atualização, ele dirá que sim, há uma
atualização e servirá o XP sujo de backdoor como atualização.
O único problema é que nunca haverá solicitações no momento, porque não estou interceptando conexões.
Eu ainda não sou o homem do meio.
Portanto, vamos nos tornar o homem do meio usando Buttercup.
Como eu disse, você pode usar qualquer método que quiser se tornar o homem do meio,
mas agora vamos usar o spoofing do AARP agora.
Então, eu vou usar cap melhor usando exatamente o mesmo comando que usamos antes.
Então, estamos apenas melhorando o limite dado na interface conectada à rede e obtendo este par de
poofs para que ele seja executado em nosso ataque de spoofing, colocando-me no meio das conexões que vou pressionar
Enter e tudo isso funciona sem erros.
Então isso é perfeito.
Também precisamos usar um limite melhor para executar um ataque e falsificação de falsificação de DNS e você solicita a atualização dessa velocidade
com o dot com.
Este é o domínio que o programa de destino usa para verificar se há atualizações e queremos falsificar solicitações de DNS
para isso.
Então, eles retornam o IP da máquina Kelly aqui, que está executando uma má classificação.
A nota tão ruim dá a eles a atualização falsa.
Agora, eu cobri como fazer a falsificação de DNS em detalhes e uma palestra completa antes.
Então, se você não se lembra como isso funciona.
Por favor, volte e revise esta palestra, porque eu vou fazer isso um pouco rapidamente agora.
Então, eu vou copiar esse domínio e limpar a tela aqui. Vamos definir a
falsificação de DNS como verdadeira e também definiremos o DNS para provar os domínios do DOT para o domínio que queremos falsificar.
Por fim, iniciaremos o DNS roubado, realizando a falsificação e o aperfeiçoamento do DNS.
Agora está funcionando e está nos dizendo que vai falsificar uma nova solicitação para atualizar essa velocidade
com dot com para o IP da minha máquina Kelly.
O IP da minha máquina Kelly é realmente uma nota ruim.
A nota irá dizer que sim, há uma nova atualização e servirá a eles a porta dos fundos que
temos aqui.
E assim a porta traseira será automaticamente executada no computador de destino.
O único problema é que o backdoor será executado.
Mas não estamos ouvindo renda e conexões aqui, para que realmente não tenhamos acesso.
Portanto, precisamos ouvir renda e conexões usando-me para explorar como mostrei antes.
Agora, já configurei meu manipulador múltiplo novamente. Abordei isso detalhadamente, se você não se lembra de
como fazê-lo.
Por favor, volte para essa palestra.
No momento, apenas mostrarei opções para mostrar as opções que defini aqui e você pode ver que estou
usando uma TPP de hash reverso de operador de medidor do Windows aqui, porque na verdade estou usando uma porta traseira
diferente na minha classe má .
Esse backdoor aqui não é um TTP muito seguro, como mostrado nas palestras anteriores.
Na verdade, é um backdoor TTP de hash reverso porque, por algum motivo, notei que as portas traseiras do TTP não estão
funcionando com uma classificação ruim.
É por isso que criei um backdoor TTP de hash reverso especificamente para esta palestra, de modo que minha carga útil seja definida como a
mesma carga usada em meu backdoor. Estou definido em meu IP e aqui estou configurando o aeroporto para
80 80, para que tudo fique perfeito.
Vou executar o exploit para escutar renda e conexões.
E agora estamos prontos para ir.
Então agora vamos rever isso mais uma vez.
Quando vamos ao computador de destino e procuramos por atualizações.
No momento, este computador está interceptando conexões por causa do botão de ouro e também falsifica uma
nova solicitação de velocidade atualizada com dot com para esse IP.
Este é o IP no qual a nota ruim está funcionando.
A nota má diz que sim, há uma nova atualização, a atualização é executável, o
computador do alvo pegará esse executável, executará porque acha que é uma atualização quando isso for
executado, enviará uma conexão conosco aqui em nosso manipulador múltiplo .
Então, vamos ao computador do alvo e veremos se isso realmente funcionará como esperávamos.
Então, eu já baixei o acelerador de downloads e o programa que estamos tentando invadir.
É atualizações e instalou-o.
Então, apenas clicarei duas vezes para iniciar o programa.
Agora, é só pedir para defini-lo como o gerenciador de downloads padrão.
Vou dizer não e vou ajudar e vou clicar em Atualizar.
Agora vamos dizer sim, verifique se há atualizações, por favor.
Vou apenas desmarcar este clique em Avançar está verificando atualizações agora e está nos dizendo que há
uma nova atualização.
Então, vamos dizer a seguir.
E está nos dizendo aqui que é uma atualização crítica.
Então, eu vou ser como Sim, eu quero instalar isso.
Isso fará o download da atualização para mim e a instalará, e ainda observa que está tudo pronto, vamos
dizer a seguir.
Muito obrigado.
E finalize agora, se voltarmos para a máquina Kelly, você pode ver que temos uma conexão reversa aqui
do alvo, apenas para confirmar isso.
Podemos fazer essas informações para ver mais informações e perfeitas, como você pode ver, estamos dentro do computador de destino.
E agora temos acesso total a esse computador e podemos fazer o que o usuário normal pode fazer em seu sistema.
Agora, falarei mais sobre a pós-exploração e como controlar o computador usando esse
acesso de operador na seção pós-exploração.
Mas agora nós conseguimos invadir um computador usando uma atualização falsa.
Can't find what you're looking for?
Get subtitles in any language from opensubtitles.com, and translate them here.