windows password phishing with shellter and meterpreter on kali linux

דיוג של סיסמאת ווינדוס בעזרת קובץ זדוני והסתרתו בעזרת shellter. מטרפרטר בקאלי לינוקס וקבלת לשיטה מלאה על המערכת.

החשיבה מחוץ לקופסה היא איך לגרום לקורבן לפתוח את הקובץ המוסתר נגד תוכנות הגנה במערכת:

מדגים איך ליצור קובץ ולגרום לו להיות מוסתר בפני אנטי וירוסים הכי חזקים בשוק!

איך מפזרים…

1.להדביק את הקובץ לקובץ תוכנה מבוקשת ולשלוח לקורבן בחינם ועוד עם אייקון-צלמית נחמד 🙂

2.לשלוח לקורבן קישור עם התקנה אוטומטית ברגע שהוא לוחץ על הקישור, הוא נדבק.

3.לשתול את הקובץ עצמאית.

4.להכניס את הקובץ לקובץ וורד וברגע שפותחים את הקובץ הקובץ ירוץ(office silent doc exploit, office macro).

5.להניח את הקובץ מודבק לכל קובץ אחר (ניתן לבחור כל צלמית שרוצים) או קובץ אופיס בדיסק און קי ולהניח אותו באין מפריע על שולחן או פשוט ליצור עשרות דיסק און קי או תקליטורים ולפזר אותם בכל מקום אפשרי כמו בסדרה של Mr.Robot, לחלק לאנשים סרט על הרב הידוע או קובץ שירים של להקה ידועה בחינם או מאגר תמונות של ראש הממשלה בתחתונים 🙂

6.ניתן לאלתר עווד דרכים… ברגע שהקובץ מוזרק, שום תוכנת הגנה לא תוכל להסיר אותו, רק פרמוט 🙂

כתבות דומות

כיצד לשלוח מייל עם השמדה עצמית

exploiting victim with privilage escalation and persistence connection-שמוש באקספלויט, השגת הרשאות מנהל וגישה סטטית ( ͡° ͜ʖ ͡°)

Exploiting Windows 7 with EternalBlue Exploit