• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Добываем доступы в корпы через паблик RCE

а не легче тебе взять какой нибудь впс, поставить туда msf и долбить сетки? отпадают сразу проблемы с nat роутером и так далее
У меня нет впс.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Правильно я понимаю, что если метасплоит за натом и на роутере проброшен порт, бэкконета все равно не будет?
да бекконекта не будет. за натом ничего не будет.

тема такая покупаешь впс
устанавливаешь опервпн, пробрасываешь порты для него, и запускаешь на своей машине мету

но проще поставить убунту сервер на впс, и накатить мету.
 
да бекконекта не будет. за натом ничего не будет.

тема такая покупаешь впс
устанавливаешь опервпн, пробрасываешь порты для него, и запускаешь на своей машине мету

но проще поставить убунту сервер на впс, и накатить мету.
Все делается с помощью iptables, чтобы шлюз изначальнао знал куда должна направлятся информация извне по данному порту
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Все делается с помощью iptables, чтобы шлюз изначальнао знал куда должна направлятся информация извне по данному порту
да совершенно верно. я обычно прокидываю его на впновский. ибо не кобальт страйком единым и бд - бог бережет
 
У меня нет впс.
Ну в таком случае можешь поднять нгрок и через туннель перенаправить сессию прямо в нат. Без того чтобы иметь какое то дело с роутером.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Снимок экрана 2021-05-06 в 12.46.38 AM.png
Приятно получать такие посты, а еще приятней что мои методы работаю я помогаю людям, хотя 80 процентов тут евреии и только пиздят
 
Пожалуйста, обратите внимание, что пользователь заблокирован
когда написал по приколу, а оно работает xD
Да я описывал опыт работы с ним, он нес свои плоды с апреля по июнь 2020, американец скорей всего его чуть докрутил, пусть поделиться с вами)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да я описывал опыт работы с ним, он нес свои плоды с апреля по июнь 2020, американец скорей всего его чуть докрутил, пусть поделиться с вами)
Ты свой профит именно этим методом как сделал?
Получние доступа к сетке и продажа, или учитывается локинг
 
Ты свой профит именно этим методом как сделал?
Получние доступа к сетке и продажа, или учитывается локинг
the methods are unlimited! if u have botnet these are easy installs, you cna stalk someone with a nice bank account and try to hijack some way maybe use the clipper source from this forum and make it change iban accounts ( thats a method to make money)
you can parse and look for corp accesses and lock networks(you have to learn how to get domain controller and how to look for good networks) - this method made me money,
you can find wallets with bitcoin/ other crypto - this method made me money but there are rare
you can find rdp with people using for paypal payments ( i found even 18k balance ) you can withdraw to vcc - this made me money
basicly if u get accesses and look inside and find interesting things to monetize you can make money
the only thing you need to know this won t work if you do not work
i spent my last 3 months working 80% of the time rest was sleep and some dinners out
i made more than 300k
i do owe it all to boriselcin and i salute this man for showing retards like us this method
 
Пожалуйста, обратите внимание, что пользователь заблокирован
всем привет. иногда всплывает такая проблема, что прилетает сессия, но при этом по рдп не получается подключиться к этому айпи - просто нет коннекта. сам таргет при этом живой и через метерпретер управляется. кто-нибудь сталкивался? как можно решить проблему?
 
such a topic was described, I do not remember in this topic or in another, why they say scan your thousands of IPs 2-3 times, because: when you spam and parallel rdp is busy, you hell will go there, that is, there should be no gestures on the other side toy cars

I mean, at different hours of the day, it comes across a different amount, I do not use this method, but practice is practice and it used to be admissible during the scan a certain amount of IP from morning to lunch, there was one amount, and from evening to night there is already a different amount


Good luck to all of you RED TEAMER'S : D
as far as my monkey brain understands this exploit is based on buffer overflow and has something to do with ram. what i notice if i run a list with say groomsize 250, first attempt can bring 0 accesses run again and again and you will eventually get acceses
 
Пожалуйста, обратите внимание, что пользователь заблокирован
то чувство когда тебе подарили допиленую версию сплоита дак еще и реализацию чисто на винде без метасплоита ?????
зашел просто понтанутся ?
Страшно предположить сколько такое может стоить =D но мне нра
 
то чувство когда тебе подарили допиленую версию сплоита дак еще и реализацию чисто на винде без метасплоита ?????
зашел просто понтанутся ?
Страшно предположить сколько такое может стоить =D но мне нра
Да ты уже допонтовался
Речь о эксплойте люксора?он в паблике
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да ты уже допонтовался
Речь о эксплойте люксора?он в паблике
как не странно его экспы в пабе не находил если есть линк поделись его бы экспы я взял себе
 
Да ты уже допонтовался
Речь о эксплойте люксора?он в паблике
Очень интересное заявление, ссылка есть или пни в нужную сторону где искать
 
описывалась такая тема, не помню в этой теме или в другой, почему говорится сканируй свои тысячи айпи по 2-3 раза, потому что: когда ты спамишь а парарельно рдп занят ты хрен зайдешь туда, то есть не должно быть никаких телодвижений на той стороне машинки

имеется ввиду в разные часы суток попадается по разному количеству, я то не пользуюсь этим методом, но практика есть практика и бывало допустим за время скана определенное количество айпи с утра до обеда, было одно количество, а с вечера к ночи уже другое количество


Удачи всем вам RED TEAMER'S :D
На самом деле не имеет значение занят комп или нет, у меня много ПК было на которых люди работали в момент эксплойта, а были и те что на винлогоне стояли. Но ты прав, надо прокручивать 2-3 раза один список, играясь с настройками эксплойта. Проблема в том что 95% удачных эксплойтов уводят тачку в БСОД, это легко проверяется последующим эксплойтом этой же тачки, когда она не находит РДП протокол, значит машина ушла в ребут
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх