Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

[C#] FYI: Unendliche Meterpreter Möglichkeiten

- - - - -

  • Bitte melde dich an um zu Antworten
4 Antworten in diesem Thema

#1
m0nk3y

m0nk3y

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    25
  • 29 Beiträge
  • 43 Bedankt

Hallo liebes Toolbase Volk,

in diesem Post will ich nur kurz auf die Modifizierung einer MeterpreterEXE eingehen.

Mein Anliegen war es eine Meterpreter-Session aufzubauen ohne dabei den Server online haben zu müssen.

Außerdem sollte sofort nach dem Ausführen eine Persistence-Funktion ausgeführt werden und vielleicht noch ein Keylogger.

 

Mit Veil-Evasion kann man sich die c#Source generieren lassen, deswegen ist es extrem einfach die EXE nach belieben umzuschreiben.

Die Funktionen die eingebaut habe dienen dabei nur als Anregungen und Beispiele:

+ Reconnect every x seconds

+ Copy to TEMP
+ Start exe in TEMP
+ Persistence (Autostart HKCU Registry)

also super einfach und schnell gemacht!

 

 

Der Payload ist in diesem Beispiel "windows/meterpreter/reverse_tcp"

 

 

Hier der Code:

 

Versteckter Inhalt
Klicke auf den Danke-Button um den versteckten Inhalt sehen zu können. Nur registrierte Mitglieder haben Zugriff hierauf.



Thanked by 13 Members:
parisdefr , DeepWater , o0o , deadc0de , hanshenkelman , nong_dan , Hansiberg , Caudex , MrZitrus , dischien , Brolege , len0 , sup3ria

#2
pi^2

pi^2

    Hacker

  • Premium Member
  • Likes
    273
  • 181 Beiträge
  • 46 Bedankt

Ansich eine nette Sache, leider hilft Meterpreter in der Anwendung eher weniger, da sogar Windows Defender den Payload als schädlich identifiziert..

Praktischer wäre z.B. diese Detection umgehen zu können ;-)


  • smc2014 gefällt das

#3
m0nk3y

m0nk3y

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    25
  • 29 Beiträge
  • 43 Bedankt

Für quasi alle AntiVir unsichbar, aber WindowsDefender schlägt an :D Ironie



#4
gr33d

gr33d

    Pentester

  • Premium Member
  • Likes
    169
  • 130 Beiträge
  • 472 Bedankt
  • Android [root]
  • Windows, Linux

Wäre es denn möglich den Meterpreter-Payload als Assembler-Code in einem String zu verschlüsselt zu speichern, ihn runtime zu entschlüsseln und das Programm an die Startadresse vom Payload springen zu lassen. Mit PEs ist das ja auch möglich allerdings müsste man bei dem Assemblercode keine Header etc. auslesen und laden, sodass es ja eigentlich einfacher sein müsste das zu implementieren.



#5
Haxlor

Haxlor

    Pentester

  • Premium Member
  • Likes
    30
  • 102 Beiträge
  • 30 Bedankt
  • 123456
  • Spender

Habt ihr schon was von schellter gehört .... nebenbei erwähnt ;)

 

Please Login HERE or Register HERE to see this link!

 

evasion is dead das klar das könnte Funken hier .... 


Eingefügtes Bild




  Thema Forum Themenstarter Statistik Letzter Beitrag

Dieses Thema wurde von 63 Mitglied(ern) gelesen


    133TFoX, 3XPL01T, and6578, BlackDante, Born2Hack, Bot4ng, Brokolie, Brolege, Caudex, ChEeTaH182, cubik, deadc0de, DeepWater, dischien, Drew, easysurfer, Eester, EvilB6, EviLByteS, Framerater, frodo91, gr33d, hacked, hanshenkelman, Hansiberg, Haxlor, JohnR, Kaase, keyb0ardz, kiwitone, Kodo, Kozuki, len0, leonalexkraus, loken, m0nk3y, mettbrot, Mr1337speak, MrZitrus, N4dja, nibble nibble, NichtDiePolizei, nong_dan, o0o, PadX18, pdr0, peppi200, pi^2, Psykoon303, rat123, rsneumann, SavE1, Shadowgun, smc2014, Stalin, sup3ria, Swiper, Terrafaux, Toskom4n, Tr!p0d, x i n, xxas, yq8
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.