• XSS.stack #1 – первый литературный журнал от юзеров форума

Взлом удаленного комп pdf - ом

Ferut

CD-диск
Пользователь
Регистрация
20.04.2010
Сообщения
11
Реакции
0
Здравствуйте!
Итак первое, берем код который приведен ниже, окрываем его в блокноте, можно его немного отредактировать под собственные нужды заменяем name и password, на любые другие какие Вам нравятся
- это будет имя пользователя и пароль для доступа в систему, дальше сохраняем файл и меняем расширение на *.pdf.
На этом пока все. Дальше просим пользователя открыть наш файл и все. Для доступа выходим в telnet, open IP , дальше вводим
логин и пароль который мы записали в наш файл. Как узнать IP пользователя и пользоваться cmd описывать не буду, все найдете на форуме.
Код составлен для Adobe 9.3, для старых версий писать думаю не актуально. Если что-то не получается пишите
постараюсь ответить.
 

Вложения

  • mypoc.txt
    1.1 КБ · Просмотры: 123
Для доступа выходим в telnet, open IP , дальше вводим
логин и пароль который мы записали в наш файл. Как узнать IP пользователя и пользоваться cmd описывать не буду, все найдете на форуме.
это максимум прокатит в локалке, где напрямую можно по ip обращаться
 
Для карабас-барабаса, Вам нужно немного освежить знания по типам ip, если у клиента пост ip, то ни что Вам не помешает подключиться к нему по telnet, ip можно посмотреть в заголовке письма, или попросите перейти по ссылке с php.
 
если у клиента пост ip, то ни что Вам не помешает подключиться к нему по telne
дык, это само собой разумеющийся факт...и это только справедливо в 1-ом случае из 100 и то может реже хз...в основном тачки за натом спрятаны... это все хорошо и не умоляет достоинств этой фичи - но на практике реальной пользы будет мало
 
Как вариант обхода окна привожу в poc, для кого не подходит telnet в силу ряда причин, могу рекомендовать прикрепить в cmd. запуск бекдора
 

Вложения

  • mypoc.pdf
    9.3 КБ · Просмотры: 68


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх