ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.05.2017, 17:04
karlomarx
Новичок
Регистрация: 02.05.2017
Сообщений: 21
С нами: 4753521

Репутация: 0
По умолчанию

Привет всем,не совсем пойму как заразить сеть,если в этой сети уже есть доступ к одному компьютеру.Как это решить,MitM с инжектом на обновления каких то утилит чтобы залить бэкдор,доступа к роутеру как правило нету,с роутером было бы гораздо проще,вообщем как с одного компьютера к которому есть доступ,получить доступ к компьютерам в сети.Спасибо
 
Ответить с цитированием

  #2  
Старый 03.05.2017, 18:38
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

отсканить сеть нмапом и пробывать пробивать их эксплойтами, я бы так сделал ну и роутер проверить на уязвимость.... ну а еще купить девайс на базе чипа NRF который работает на частоте радио мышек и клав. выловить владельцев без проводных устройств и от их имени отправлять им команды на powershell (на прогрузку твоего трояна (хех за одно и антивирусы отключить))) ну это совсем другая история...
 
Ответить с цитированием

  #3  
Старый 03.05.2017, 19:15
karlomarx
Новичок
Регистрация: 02.05.2017
Сообщений: 21
С нами: 4753521

Репутация: 0
По умолчанию

да про скан и эксплоиты и дураку ясно,пробив мизерный,и роутер проверял, и брутил его,и причем тут девайс,если я умею доступы по VNC,SSH,RDP то есть удаленные.Именно эксплоитов удаленных очень мало,так что выход один наверное,ловит mimtом пароли или хэши ntlm,если в одном домене,cain вроде умеет.Еще варианты есть?
 
Ответить с цитированием

  #4  
Старый 03.05.2017, 19:22
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

interceptor-ng тебе в помощь у него куки киллер есть! по моему только у него одного, это такая фича пассы збрасывать у жертв в браузерах то есть пассы збрасываются жертва их заново вбивает а у тебя все отображается)) ну и кейлогер.... не забываем

ну и это https://codeby.net/threads/wordsteal-poxischaem-paroli-windows.59420/
 
Ответить с цитированием

  #5  
Старый 03.05.2017, 20:47
karlomarx
Новичок
Регистрация: 02.05.2017
Сообщений: 21
С нами: 4753521

Репутация: 0
По умолчанию

Во первых,вторую вещь надо доставить до компьютера в этой сети,что уже является работой,возможно даже не сложность доставки,а именно чтобы ее кликнули,во вторых интерцептер ловит HTTP(s)HSTS траффик,и никак не поможет вычислить пароль на машину в этой сети,тот же RDP.Еще варианты?
 
Ответить с цитированием

  #6  
Старый 03.05.2017, 22:07
karlomarx
Новичок
Регистрация: 02.05.2017
Сообщений: 21
С нами: 4753521

Репутация: 0
По умолчанию

Это я писал выше,если бы был доступ к роутеру,я бы все сделал,мне интересен способ,со компьютера жертвы раздать всем шеллы или трояны,ратники в сети,или получить пароли и открыть им порты на RDP.Еще варианты?
И вот вы пишите много что можно придумать,но конкретно ни 1 существенного совета,да и то что я описал в первом посту,будь доступ к роутеру,я бы как хотел вертел сеть,кидал бы фейковые обновления с шеллом,с метерпретером,но нет доступа к роутеру,и плюсом как правило стоят циски и другое хорошее оборудование,которое не имеет свободных эксплойтов,да и админы не дураки.
А сканить сетку с одного взломанного компутера ,а потом чекать эксплойты к 100 машинам,это уже вообще нонсенс.Тем более ремоут эксплоитов мало,и они конкретно заточены под уязвимости сторонних программ,в большинстве,и как известно этих программ на этих машинах может и не быть.Даже если есть,то порт скорей всего перекинут со стандартного, а 65к+ портов на 100машинах сканить,даже внутри лан сети-нонсенс.Жду вариантов дальше
[doublepost=1493834706,1493834624][/doublepost]Думаю не мне одному эта тема интересна
[doublepost=1493834824][/doublepost]Пока что вижу самое адекватное,если есть общий сервер с общими документами,делать какой то документ или брать с нашей машины,кидать в общую папку на обмен,крепить пейлоад к файлу,и ждать пока кто кликнет по нему,пока только такое.Жду еще мыслей
 
Ответить с цитированием

  #7  
Старый 03.05.2017, 22:26
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

karlomarx сказал(а):

И вот вы пишите много что можно придумать,но конкретно ни 1 существенного совета,да и то что я описал в первом посту,будь доступ к роутеру,я бы как хотел вертел сеть,кидал бы фейковые обновления с шеллом,с метерпретером,но нет доступа к роутеру

Внимательнее надо читать: про днс там писали выше - годная тема, можно заспуфить на себя трафик, а для этого надо понимать, какие сервисы работают в сети, сперва нужно создать карту сети, полноценную, сделать анализ активных сервисов. Есть там хелпдеск, если почта внутри, какоим образом построен файлообменник, когда пик активности в сети, какие полномочия на машине, ос и т.д с которой есть возможность работать. Без этих данных, формулу успеха не вывести.

смотрим утилиты полезные (под никс):

WarBerryPi - Tactical Exploitation https://codeby.net/threads/warberrypi-tactical-exploitation.58797/#post-270293
Xerosploit

МБ есть возможность там поднять виртуалку с никсами - нет же информации полной.
 
Ответить с цитированием

  #8  
Старый 04.05.2017, 23:58
Vertigo
Познавший АНТИЧАТ
Регистрация: 27.02.2017
Сообщений: 1,312
С нами: 4845950

Репутация: 0


По умолчанию

Ещё одним из вариантов может быть попытка проброса релея-туннеля и далее Powershell с правами system в помощь
с маловероятным детектом. А вообще ,вопрос поставлен не совсем в здравом ключе,так что лучше не размещать
здесь карту (имхо).
 
Ответить с цитированием

  #9  
Старый 05.05.2017, 00:05
karlomarx
Новичок
Регистрация: 02.05.2017
Сообщений: 21
С нами: 4753521

Репутация: 0
По умолчанию

Сегодня не до карты сети,доступ удалленный по рдп,насчет зиродея никто ничего не просит это же ясно,ну стоит на машине этой пэррот в виртуалке,что дальше?а о карте сети просто пока напишу:4 машины с открытыми рдп ,смб портами,и циско гейтвей-роутер.Копал в сторону smbexec,вроде как то можно заразить или вытащить хэши ldap или ntlm.вот так.способы которые вы пишите мне давно известны и понятны,спуфинг,снифинг,инÐ ¶екты,форсы загрузок,фейк апдейты,днс спуфинг.Я просто еще раз опишу задачу,вы получили удаленку на машину,будь то рдп,внс,или консольное что то,и видите что в сети есть еще машины к которым хочется доступа,то как осуществить это с доступом к роутеру и без него.вот и вся задача
[doublepost=1493928334,1493928125][/doublepost]как понять не в здравом,вы получили доступ к машине,с этой машины хотите заовнить локалку,админ права на вашей машине есть,ровно как и возможность крутить ее как хочешь,ставя виртуалки и тд.Как заовнить локалку если есть общий smb, и открытые порты на машинах под рдп.
 
Ответить с цитированием

  #10  
Старый 05.05.2017, 00:23
Vertigo
Познавший АНТИЧАТ
Регистрация: 27.02.2017
Сообщений: 1,312
С нами: 4845950

Репутация: 0


По умолчанию

Цитата:

karlomarx сказал(а):

как понять не в здравом.Как заовнить локалку если есть общий smb, и открытые порты на машинах под рдп.

Имел в виду определения , далёкие от понятия тестирования. По CrackMapExec обзор есть,может как вариант сработать.Пробовать криптовать и засылать.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.