Заражение с помощью GIF

OceanSalt

Новичок
Статус
offline
Регистрация
27.06.2018
Сообщения
8
Репутация
12
Копипаст.

В ходе работы будем использовать PowerShell Empire 2 поэтому я частично затрону вопрос установки и использования его в нашей связке.

Как установить PowerShell Empire 2?
Если у вас уже есть данная утилита, то можно переходить к следующей главе. Это небольшая инструкция для начинающих. Для начала необходимо скопировать данную утилиту с репозиторием GitHub. Я буду выделять команды в своем терминале Kali Linux:

  • git clone https://github.com/EmpireProject/Empire.git

    d0cf9e852269.png

Далее необходимо провести установку. Далее необходимо перейти в папку Empire. Выполняем несколько команд.

  • cd Empire/
  • cd setup
  • ./install.sh
36261f9f10618c817a524.png


Далее необходимо вернуться в директорию и запустить файл. Для этого выполняем такие команды, после чего произойдет запуск утилиты:

  • cd ..
  • ./empire
3cf3fe811d8b8d6e98b7a.png


Как создать исполняемую команду в PowerShell Empire 2?
Чтобы получить доступ над нашей целью необходимо чтобы сгенерированный код был запущенный в командной строке. Сначала попробуем провести атаку, напрямую выполнив команду в Windows 10, а далее будем использовать метод, который позволит хорошо скрыть наш код.

Для начала необходимо запустить команду и проверить активных "слушателей":

  • listeners
3155012f08b0.png


Далее создадим учетную запись, которая позволит получить активные профиль для дальнейшего тестирования, для этого выполняем команды:

  • uselistener http
  • execute
  • listeners //проверяем наш созданный профиль
d273c3b8884ebb3879eac.png


Далее необходимо генерировать код для запуска для этого выполняем команду:

  • launcher powershell http
d6633f5e14d8.png


После этого копируем полученный код и запускаем его в командной строке на ОС нашей цели. Я для теста использовал Windows 10. После запуска на винде процесс обрабатывается и закрывается, а мы получаем сессию. После этого в терминале появиться такое окно:

89cc6a8dafe580c9ad6a0.png


Маскируем наш код в GIF картинку
Для этого нам нужен код, которые мы генерировали в предыдущих шагах. Рассмотрим выполнения этой процедуры в несколько шагов.

Хочу отметить сразу, что тестирование проводилось на нескольких машинах Windows 7 и Windows 10 и все процедуры были успешными и удавалось получать доступ к нашей цели. Способ очень эффективный, так как не обнаруживается многими антивирусами.

Шаг 1: Подготавливаем наш скрипт
Скачать и посмотреть можно по этой ссылке. Далее необходимо добавить себе в блокнот. После этого необходимо вставить код из PowerShell Empire 2 в 37 строчку, как показано на скриншоте:

5a95075afd990cdd05b96.png


Шаг 2: Конвертируем GIF-ку и добавляем в скрипт
Для этого можно воспользоваться этим сервисом. Добавляем любую картинку в формате .gif и нажимаем convert to Base64.

f02ff1d7c73ffa1f9a30d.png


Далее необходимо добавить полученный код в наш скрипт, который мы использовали в первом шаге. Добавляем в 17 строку, как на скриншоте:

66401356d020.png


Шаг 3: скрываем вредоносный файл от антивирусов
Сделаем это с помощью программы Script Encoder Plus. Скачиваем, распаковываем, запускаем и выбираем операцию "Scramble" во вкладке "Script in "Before"", а в меню "Scripts"-"Encode script", более детально можно увидеть на скриншоте:

d4e91f7abd62a76c59fd0.png


После этого остается скопировать полученный результат в текстовый файл с форматом .hta. После запуска на компьютере нашей цели появиться гифка, а у нас успешная сессия. Способ очень интересный и может использоваться на практике.

cb4951da467d.png


Заключение
Таким образом, этот способ можно использовать с применением СИ. Относительно быстро и просто можно получить доступ над целевым компьютером. Используйте с умом да и будет счастье.:Wink
 

Red_Bull

Новичок
Статус
offline
Регистрация
16.01.2019
Сообщения
19
Репутация
7
Спасибо!
 

Purple_Drunk

Заблокированные
Статус
offline
Регистрация
10.02.2019
Сообщения
1
Репутация
0
Обратите внимание, если Вы хотите провести сделку с данным пользователем, на то, что он заблокирован.
Хоть и копипаст,тем не менее материал очень годный!
Копипаст.

В ходе работы будем использовать PowerShell Empire 2 поэтому я частично затрону вопрос установки и использования его в нашей связке.

Как установить PowerShell Empire 2?
Если у вас уже есть данная утилита, то можно переходить к следующей главе. Это небольшая инструкция для начинающих. Для начала необходимо скопировать данную утилиту с репозиторием GitHub. Я буду выделять команды в своем терминале Kali Linux:


Далее необходимо провести установку. Далее необходимо перейти в папку Empire. Выполняем несколько команд.

  • cd Empire/
  • cd setup
  • ./install.sh
36261f9f10618c817a524.png


Далее необходимо вернуться в директорию и запустить файл. Для этого выполняем такие команды, после чего произойдет запуск утилиты:

  • cd ..
  • ./empire
3cf3fe811d8b8d6e98b7a.png


Как создать исполняемую команду в PowerShell Empire 2?
Чтобы получить доступ над нашей целью необходимо чтобы сгенерированный код был запущенный в командной строке. Сначала попробуем провести атаку, напрямую выполнив команду в Windows 10, а далее будем использовать метод, который позволит хорошо скрыть наш код.

Для начала необходимо запустить команду и проверить активных "слушателей":

  • listeners
3155012f08b0.png


Далее создадим учетную запись, которая позволит получить активные профиль для дальнейшего тестирования, для этого выполняем команды:

  • uselistener http
  • execute
  • listeners //проверяем наш созданный профиль
d273c3b8884ebb3879eac.png


Далее необходимо генерировать код для запуска для этого выполняем команду:

  • launcher powershell http
d6633f5e14d8.png


После этого копируем полученный код и запускаем его в командной строке на ОС нашей цели. Я для теста использовал Windows 10. После запуска на винде процесс обрабатывается и закрывается, а мы получаем сессию. После этого в терминале появиться такое окно:

89cc6a8dafe580c9ad6a0.png


Маскируем наш код в GIF картинку
Для этого нам нужен код, которые мы генерировали в предыдущих шагах. Рассмотрим выполнения этой процедуры в несколько шагов.

Хочу отметить сразу, что тестирование проводилось на нескольких машинах Windows 7 и Windows 10 и все процедуры были успешными и удавалось получать доступ к нашей цели. Способ очень эффективный, так как не обнаруживается многими антивирусами.

Шаг 1: Подготавливаем наш скрипт
Скачать и посмотреть можно по этой ссылке. Далее необходимо добавить себе в блокнот. После этого необходимо вставить код из PowerShell Empire 2 в 37 строчку, как показано на скриншоте:

5a95075afd990cdd05b96.png


Шаг 2: Конвертируем GIF-ку и добавляем в скрипт
Для этого можно воспользоваться этим сервисом. Добавляем любую картинку в формате .gif и нажимаем convert to Base64.

f02ff1d7c73ffa1f9a30d.png


Далее необходимо добавить полученный код в наш скрипт, который мы использовали в первом шаге. Добавляем в 17 строку, как на скриншоте:

66401356d020.png


Шаг 3: скрываем вредоносный файл от антивирусов
Сделаем это с помощью программы Script Encoder Plus. Скачиваем, распаковываем, запускаем и выбираем операцию "Scramble" во вкладке "Script in "Before"", а в меню "Scripts"-"Encode script", более детально можно увидеть на скриншоте:

d4e91f7abd62a76c59fd0.png


После этого остается скопировать полученный результат в текстовый файл с форматом .hta. После запуска на компьютере нашей цели появиться гифка, а у нас успешная сессия. Способ очень интересный и может использоваться на практике.

cb4951da467d.png


Заключение
Таким образом, этот способ можно использовать с применением СИ. Относительно быстро и просто можно получить доступ над целевым компьютером. Используйте с умом да и будет счастье.:Wink
 

Deadmou5

Местный
Статус
offline
Регистрация
11.03.2018
Сообщения
83
Репутация
57
Лучший копипаст за послдепос время )
 

lolipop1

Новичок
Статус
offline
Регистрация
08.03.2018
Сообщения
42
Репутация
9
Через вк документом можно кидать?
 

MasyaBro

Новичок
Статус
offline
Регистрация
08.02.2019
Сообщения
1
Репутация
0
Неплохо так-то
 

Delph1n

Новичок
Статус
offline
Регистрация
12.02.2019
Сообщения
1
Репутация
2
Но конечный файл далеко не гифка, это одно и тоже, что и ехе файл умудриться втюхать. Так что, что вы в этой статье такого увидели?
 

oDEAD

Заблокированные
Статус
offline
Регистрация
25.11.2018
Сообщения
130
Репутация
167
Обратите внимание, если Вы хотите провести сделку с данным пользователем, на то, что он заблокирован.
Но конечный файл далеко не гифка, это одно и тоже, что и ехе файл умудриться втюхать. Так что, что вы в этой статье такого увидели?
не знаю я вот захотел и поставил +
 

!u@iia

Новичок
Статус
offline
Регистрация
07.01.2019
Сообщения
13
Репутация
1
Если придумать, как это всё очень быстро распространить, то на этом можно неплохой профит получить! Спасибо автор
 

OceanSalt

Новичок
Статус
offline
Регистрация
27.06.2018
Сообщения
8
Репутация
12
Рад помочь ;)
 

694338

Резидент
Статус
offline
Регистрация
25.03.2018
Сообщения
252
Репутация
187
Блять, но это ж не гифка, а hta.
Я ещё лет 15 назад юзал такой метод, но чисто приколов кому-то подкинуть, а не на серьёзе. И то, каким то долбоебам, которые не шарят.
Это надо быть круглым йибанатом, чтобы открывать эту хуйню или старой ебаной бабкой
Как сказали выше, тоже самое, что заставить кого-то открыть exe.
 

mihail2122

Новичок
Статус
offline
Регистрация
24.04.2019
Сообщения
1
Репутация
0
А где взять скрипт, можете ссылку дать?
 

vadzila0

Новичок
Статус
offline
Регистрация
18.09.2016
Сообщения
32
Репутация
0
с андроидом проканает?
 

vadzila0

Новичок
Статус
offline
Регистрация
18.09.2016
Сообщения
32
Репутация
0
Есть варианты чтоб заразить ко картинке ?и толкнуть ее через телеграм?
 

Linux Man

Новичок
Статус
offline
Регистрация
20.06.2019
Сообщения
2
Репутация
0
Неплохо для ознакомления но для применения - _ -кхм ну такое, автору всё равно респект))