Hướng dẫn Khai thác microsoft word DDE exploit thử nghiệm tấn công win 10

Nhựt Trường

Whi-----
31/10/2013
33
143 bài viết
Hướng dẫn Khai thác microsoft word DDE exploit thử nghiệm tấn công win 10
Hướng dẫn Khai thác Microsoft Word DDE exploit pentest win 10. Bài viết nhằm mục đích giáo dục, pentest không chụi trách nhiệm ai lợi dụng làm việc xấu.


NhutTruong.Com DỊCH VỤ GIẢI PHÁP PHẦN MỀM TIỀN GIANG 2017-10-29_160740.jpg


Nói sơ về DDE là một tính năng hợp pháp của Microsoft nên phần lớn các giải pháp diệt virus không đưa ra bất kỳ cảnh báo hay chặn các tài liệu MS Office nào qua các trường DDE, cũng không công ty công nghệ nào có kế hoạch để phát hành bản vá để loại bỏ chức năng này.

Hướng dẫn install microsoft word DDE exploit:

- wget https://raw.githubusercontent.com/r...dules/exploits/windows/script/dde_delivery.rb

- mv dde_delivery.rb /usr/share/metasploit-framework/modules/exploits/windows/

 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: Sugi_b3o
Cho
View attachment 2514
Hướng dẫn Khai thác Microsoft Word DDE exploit pentest win 10.
nói sơ về DDE là một tính năng hợp pháp của Microsoft nên phần lớn các giải pháp diệt virus không đưa ra bất kỳ cảnh báo hay chặn các tài liệu MS Office nào qua các trường DDE, cũng không công ty công nghệ nào có kế hoạch để phát hành bản vá để loại bỏ chức năng này.
PS: bài viết nhằm mục đích giáo dục, pentest không chụi trách nhiệm ai lợi dụng làm việc xấu.
Hướng dẫn install microsoft word DDE exploit:
- wget https://raw.githubusercontent.com/r...dules/exploits/windows/script/dde_delivery.rb
- mv dde_delivery.rb /usr/share/metasploit-framework/modules/exploits/windows/

Video Hướng dẫn:
Kênh Tổng hợp nhiều tool thủ thuật kali linux
https://www.youtube.com/channel/UCSOmhlHuvQ_td2w-nFY3dyA
cho e hỏi là khi mở nhận được file thì có 2 thông báo hiện lên.tin đầu thì bthg như cái thứ 2 thì có vẻ lộ liễu vậy làm sao để tắt cái thông báo ấy ạ
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Cho

cho e hỏi là khi mở nhận được file thì có 2 thông báo hiện lên.tin đầu thì bthg như cái thứ 2 thì có vẻ lộ liễu vậy làm sao để tắt cái thông báo ấy ạ
Mình nhìn không rõ message của tác giả Nhựt Trường, nhưng theo video này thì message thứ 2 khá bình thường:
Message thứ 2 thông báo gọi lên MSWord.exe, nghe có vẻ vô hại.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Thẻ
windows 10 word dde
Bên trên