Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 December 03

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
Полагаю ты не через exec_powershell?
источник

ВA

ВЫГОРЕВШИЙ IDITE VSE NAHUY ABSTRACT ABSURD ABUSE ACCESS in DCG#7812 DEFCON-RUSSIA
nnm nnm
Полагаю ты не через exec_powershell?
Я через exploit/windows/dcerpc/ms03_026_dcom хочу доставить пейлоад кобальта или свой ехе.
источник

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
Он нормально работает с метером
источник

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
Через метр потом уже грузи остальное
источник

ВA

ВЫГОРЕВШИЙ IDITE VSE NAHUY ABSTRACT ABSURD ABUSE ACCESS in DCG#7812 DEFCON-RUSSIA
Так смотри в чем суть:
цель за фаерволом и приходится юзать днс-тхт пейлоад кобальта. Эксплоит отрабатывает нормально, но какой-то реверс_тсп там не отработает. Я хочу доставить пейлоад кобальта. Пробовал через
set payload custom/generic
set payloadfile /root/payload.exe
но на выходе получаю Exploit failed: No encoders encoded the buffer successfully
источник

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
Сделай тогда не метр а цмд шелл
источник

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
Или reverse_tcp_rc4_dns
источник

K

Konstantin in DCG#7812 DEFCON-RUSSIA
ВЫГОРЕВШИЙ IDITE VSE NAHUY ABSTRACT ABSURD ABUSE ACCESS
Так смотри в чем суть:
цель за фаерволом и приходится юзать днс-тхт пейлоад кобальта. Эксплоит отрабатывает нормально, но какой-то реверс_тсп там не отработает. Я хочу доставить пейлоад кобальта. Пробовал через
set payload custom/generic
set payloadfile /root/payload.exe
но на выходе получаю Exploit failed: No encoders encoded the buffer successfully
В пйлоад файле должен быть сырой шелкод,а не exe
источник

ВA

ВЫГОРЕВШИЙ IDITE VSE NAHUY ABSTRACT ABSURD ABUSE ACCESS in DCG#7812 DEFCON-RUSSIA
Так тоже делал.
источник

ВA

ВЫГОРЕВШИЙ IDITE VSE NAHUY ABSTRACT ABSURD ABUSE ACCESS in DCG#7812 DEFCON-RUSSIA
источник

K

Konstantin in DCG#7812 DEFCON-RUSSIA
Ну а если ты делаешь веномом сырой шелкод в файл и затем его отдаешь сплоиту в качестве пейлоад файла, то сплоит что скажет?
источник

ВA

ВЫГОРЕВШИЙ IDITE VSE NAHUY ABSTRACT ABSURD ABUSE ACCESS in DCG#7812 DEFCON-RUSSIA
Завтра попробую, обязательно расскажу.
источник

K

Konstantin in DCG#7812 DEFCON-RUSSIA
Может с энкодерами в сплойте  поиграться ...
источник

ВA

ВЫГОРЕВШИЙ IDITE VSE NAHUY ABSTRACT ABSURD ABUSE ACCESS in DCG#7812 DEFCON-RUSSIA
Думаю может поднять реверс днс дефконраши.
источник

K

Konstantin in DCG#7812 DEFCON-RUSSIA
ВЫГОРЕВШИЙ IDITE VSE NAHUY ABSTRACT ABSURD ABUSE ACCESS
Думаю может поднять реверс днс дефконраши.
Но, кстати ели юзаешь dcom сплоит, то значит смб порты доступны... Чё там на счёт 445-го? Или рпц-шных портов?
источник

ВA

ВЫГОРЕВШИЙ IDITE VSE NAHUY ABSTRACT ABSURD ABUSE ACCESS in DCG#7812 DEFCON-RUSSIA
445 открыт
источник

K

Konstantin in DCG#7812 DEFCON-RUSSIA
Ну дак... Чё ещё надо? Вешай стандартный мсфный бинд на пайп и все... Или создай админ юзера и psexec-ком или импакетом туда...
источник

K

Konstantin in DCG#7812 DEFCON-RUSSIA
Нафиг те кобальтовый стейджер, тем более днс-ный...
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
ВЫГОРЕВШИЙ IDITE VSE NAHUY ABSTRACT ABSURD ABUSE ACCESS
Думаю может поднять реверс днс дефконраши.
Наш пейлод под вин7 и старше
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Может работать и на икспи, но надо что б там ип6 протокол установлен
источник