• Добро пожаловать на сайт - Forumteam.bet !

    Что бы просматривать темы форума необходимо зарегестрироваться или войти в свой аккаунт.

    Группа в телеграме (подпишитесь, что бы не потерять нас) - ForumTeam Chat [Подписатся]
    Связь с администратором - @ftmadmin

Trojanizer - склеиваем backdoor с файлом

karakas

Проявляет активность
Местный
Регистрация
28.01.19
Снова здравствуйте! В этой статье, я хотел бы проверить на практике инструмент, который может объединить два файла (полезную нагрузку и легитимный файл) в SFX – архив, при открытии которого, мы получим активную meterpreter сессию на атакующем хосте.

Итак, имя ему Trojanizer:

e446fb8d9096706ce4fb3.png

Чтобы сделать архив менее подозрительным для цели, во время выполнения, Trojanizer попробует заменить значок по умолчанию (.ico) файла SFX на выбранный пользователем, и отключит уведомления из архива SFX (Silent = 1 | Overwrite = 1).

Для начала установим его себе, можно в связке с Veil, но то уже дело вкуса.



Код:

git clone https://github.com/r00t-3xp10it/trojanizer
cd trojanizer/
ls –a







4b46667d07ac4beb6d47e.png

Запускаем скрипт установки и со всем соглашаемся:

466e749d8dfb2333fcfbb.png

После успешной установки, повторно запускаем утилиту:

221d2570dbc6212080e43.png

Если все зависимости удовлетворены, то видим следующее:

8f247cafbf475ebade91b.png

Предварительно, можно сгенерировать полезную нагрузку для архива, я использовал Veil, в формате .exe.

Поддерживаемые форматы Trojanizer:

.exe | .bat | .vbs | .ps1

Все форматы, которые с которыми может работать windows/SFX

СОВЕТ. SINGLE_EXEC = ON – если изменить значение, таким образом, в файле настроек, то Trojanizer примет любое расширение, которое будет введено.

fe3e876ecc343c6ca9c76.png

Выбираем для соединения, нашу полезную нагрузку и легитимный файл установки приложения, я взял CCleaner.

Форматы приложений поддерживаемые Trojanizer:

.exe | .bat | .vbs | .ps1 | .jpg | .bmp | .doc | .ppt | etc ..

55c9049bfc9e81de54b6c.png

7bbc3eef57f4c22bac977.png

Далее, будет предложено выбрать имя архиву и иконку (которая почему-то не изменилась, все равно) Затем происходит процесс формирования архива:

02b493435107912e0dd43.png

И в случае успеха, приложение рапортует о создании SFX – архива, по указанному пути:

bed79f3533ccedb3966b9.png

Копируем архив на целевую систему, параллельно запуская Metasploit Framework с теми параметрами, которые мы указывали при создании полезной нагрузки:

c1b3bee9347fa74166b8f.png

При распаковке архива, запускается установка CCleaner а на атакующем хосте открывается активная сессия meterpreter

508c4f707608c40252987.png

Больше добавить, особо нечего, так что, спасибо за внимание.
 

Ciklism

Проявляет активность
Местный
Регистрация
09.06.18
  • Заблокирован
  • #2
Обратите внимание, если вы планируете совершить сделку с этим пользователем, он заблокирован.
И для чего он нужен?
 
Сверху Снизу