Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

Guten Stealer oder RAT für Gezielte Attacke

- - - - -

  • Bitte melde dich an um zu Antworten
7 Antworten in diesem Thema

#1
dev-0

dev-0

    Pentester

  • Premium Member
  • Likes
    104
  • 123 Beiträge
  • 166 Bedankt
  • iPhone
  • Windows, Linux

Hallo Zusammen,

 

Evtl könnt ihr mir weiterhelfen da ich Im Bereich Coding und Crypting nciht ganz Sattelfest bin.

es Geht um folgendes.

 

Ich konnte bei einem ISP Zugangsdaten für Backbone Switches und L3 Switches erbeuten.

Jedoch sind Diese von außen nicht über das Service Interface erreichbar ( klar ).

Wir hatten Kurzfristig über Metasploit Zugriff auf einen Rechner der Domain und könnten den Access auf die Switches Verifizieren.

 

Jetzt Brauche ich einen RAT oder Stealer um Zugangsdaten zum RDS System zu erlangen oder mit einen Backdoor zu Etablieren.

 

Kann mir jemand für Solch eine Aktion einen Stealer oder RAT Empfehlen ?

 

müsste möglicht gut FUD zu bekommen sein, Schlank, unauffällig.

 

Um eure Hilfe wär ich Dankbar gruss

 

Dev-0 


Man sollte das Leben nicht all zu ernst nehmen, denn man kommt dort eh nicht mehr Lebend raus

 

dev-0@exploit.im


#2
Haxlor

Haxlor

    Pentester

  • Premium Member
  • Likes
    30
  • 102 Beiträge
  • 30 Bedankt
  • 123456
  • Spender

Also ich würde da nen RAT rein ballern ... oder BOT ... kommt drauf an eben ... 

 

Gecrypted ist klar ..... interessante Sache muss ich sagen .... 

 

Würde da nen REMCOS Rat drauf hauen .... 


Posted Image


#3
pi^2

pi^2

    Hacker

  • Premium Member
  • Likes
    273
  • 181 Beiträge
  • 46 Bedankt

Für sowas eignet sich Meterpreter, man kann Sessions auch persistieren.

Würde da auf keinen Fall mit irgendnem public RAT oder Bot rumspielen, das fällt sofort auf..


  • Haxlor gefällt das

#4
dev-0

dev-0

    Pentester

  • Premium Member
  • Likes
    104
  • 123 Beiträge
  • 166 Bedankt
  • iPhone
  • Windows, Linux

@ Haxlor 

Kannst du mir kurz in stichpunketen nennen was den Rat  REMCOS Rat deines Erachten Empfehlenswert macht für dies vorhaben ??? kenne ihn leider nicht ^^

 

@ pi^2 

meinst das es über Meterpreter am besten ist ? 

Ja das weis ich, Jedoch haben wir vergessen sie zu Fixieren und dann war der client auch schon wieder weg wehrend wir auf den Switchen waren um uns die Struktur anzuschauen, shame on me -,-

 

kennst du nen o-day pdf oder so womit ich die Metapreter shell binden kann ?


Man sollte das Leben nicht all zu ernst nehmen, denn man kommt dort eh nicht mehr Lebend raus

 

dev-0@exploit.im


#5
Haxlor

Haxlor

    Pentester

  • Premium Member
  • Likes
    30
  • 102 Beiträge
  • 30 Bedankt
  • 123456
  • Spender

den aspekt hatte ich nicht bedacht ... würde dann auch eher zu meterpter greifen 

 

schau dir mal meinen post an .... mit dem video ... TheFatRAT....


Bearbeitet von Haxlor, 16 February 2017 - 16:52 Uhr.

Posted Image


#6
pi^2

pi^2

    Hacker

  • Premium Member
  • Likes
    273
  • 181 Beiträge
  • 46 Bedankt

@ Haxlor 

Kannst du mir kurz in stichpunketen nennen was den Rat  REMCOS Rat deines Erachten Empfehlenswert macht für dies vorhaben ??? kenne ihn leider nicht ^^

 

@ pi^2 

meinst das es über Meterpreter am besten ist ? 

Ja das weis ich, Jedoch haben wir vergessen sie zu Fixieren und dann war der client auch schon wieder weg wehrend wir auf den Switchen waren um uns die Struktur anzuschauen, shame on me -,-

 

kennst du nen o-day pdf oder so womit ich die Metapreter shell binden kann ?

 

Auf Basis meiner Erfahrung eignet sich dafür am ehsten die Meterpreter Shell (kannst natürlich auch deine eigenen Tools schreiben und implementieren, wäre wohl die beste Wahl). Du kannst den Payload in eine binary konvertieren und mit allem binden etc. und nein ich habe nichtmal schnell nen 0day PDF zur Hand ...

 

Guck dich halt mal in den CVE Repos um was sich da am besten eignet.


  • Framerater, dos und Haxlor gefällt das

#7
Haxlor

Haxlor

    Pentester

  • Premium Member
  • Likes
    30
  • 102 Beiträge
  • 30 Bedankt
  • 123456
  • Spender

schade das du keinen 0day zu verschenken hast :-) oooh man 


  • Framerater und dos gefällt das

Posted Image


#8
dev-0

dev-0

    Pentester

  • Premium Member
  • Likes
    104
  • 123 Beiträge
  • 166 Bedankt
  • iPhone
  • Windows, Linux

habe ja oben geschrieben war nen glücks treffer ^^

 

Ok danke euch 2 ;-) werd mich mal noch a bissal spielen 


Bearbeitet von dev-0, 16 February 2017 - 16:58 Uhr.

Man sollte das Leben nicht all zu ernst nehmen, denn man kommt dort eh nicht mehr Lebend raus

 

dev-0@exploit.im




  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 49 user(s)


    _)_, 3eyes, B1nary, Bad Grandpa, bones, Bypass, cubik, daredevil_hellfire207, deathfafara, dev-0, dos, dts1, fl4shx, fluffybunny, Framerater, Freshpolak, Giganet, Haxlor, hlaus777, holz96, husker, Jackdaniels, Jozu, keyb0ardz, leonalexkraus, matrix567, Methyl, mettbrot, nibble nibble, o0o, PadX18, peppi200, pfadn, pi^2, Psykoon303, python_snippet, R0b3rt, raider, rat123, repjona, Rogerlopensio, Silent0wn3r, smc2014, Terrafaux, tianchrispro, tikku, Toskom4n, Tweekymo, vitovice
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.