Transcrição do áudio
Ok, nós utilizamos então o NETCAT para explorar a vulnerabilidade. Mas, digamos assim, existem outras ferramentas para explorar aquela vulnerabilidade? Sim, você poderia fazer em Python, você pode procurar um payload já pronto, algo malicioso em Python, ou você pode utilizar o MSF Console. Então, vamos lá. Vamos aumentar aqui o... Desculpa o barulho, galera. As espumas não chegaram e eu não acentei as portas ainda. Então, vamos lá. A primeira coisa que você tem que fazer é carregar... Bom, o caminhão passou, vamos lá. Então, é um caminhão de som, ele está o dia inteiro nesse bairro, é uma merda. Vamos lá. Então, aqui eu carrego o MSF Console. Legal. Então, ele vai naturalmente atualizar. Isso pode demorar, depende da frequência que você utiliza essa tecnologia. Legal. Então, agora eu posso carregar o exploit. Exploit Unix FTP VSFTP de underline a versão e o payload que nós queremos. Então, vamos lá. Lembrando que aqui está o meu alvo. O meu alvo não está com o backdoor ativo. Esse exploit, você tem que ler na documentação, tá? Esse exploit, ele ativa o backdoor e ele assume uma conexão do backdoor para você. Então, ele vai abrir uma porta na sua máquina clássica. NETCAT 444 e aí ele vai ligar a máquina alvo para você. Então, aí nós podemos, nessa ligação desse pipe, executar os comandos. Essa é a jogada. Então, vamos lá. Exploit, galera. Vou criar um curso de Metasploit e vou ensinar a fazer exploit para o Metasploit. Beleza? Então, use exploit. Oh, caramba. Exploit. Exploit, barra, onyx, barra, FTP, barra. Agora vem o dimon. Vsftpd, a versão e backdoor. Legal? Então, eu pressiono o enter, então ele carrega esse exploit. E esse exploit, atualmente, ele requer algumas informações. Veja, eu preciso do IP do alvo. Certo? A porta clássica é a porta 21, então não preciso passar a porta. Não preciso passar a porta dele. Vamos usar a porta 21. E, de lá, vai ser feita uma conexão com o NETCAT, que vai estar na minha máquina aqui. A minha máquina atacante, então, também vai ter uma porta aberta. Então, a conexão vai ser feita da porta 6200 do alvo. Para a porta 444 da máquina atacante. Então, por isso que eu preciso também informar o IP da máquina atacante. Vamos lá. Então, setrhost. Cara, isso aqui é clássico, né? 10.137.0.24. Esse rhost é o IP do alvo, ou alvos. Nem todo script permite alvos no plural. Então, eles mantêm. Sempre o mesmo nome da variável. É R, de remoto. Hosts. Dual. Legal? Pet. Opa! Essa é a parte chata, né? O caps lock, cara. Eu sempre tenho esse problema. Lhost. Porque o host atacante é um local host. Então, é o 10.137.0.21. Ela tem que ser rápida, porque o caminhão de som está vindo de novo. Então, ela tem que ser rápida, porque o caminhão de som está vindo de novo. Então, ela tem que ser rápida, porque o caminhão de som está vindo de novo. Então, ela tem que ser rápida, porque o caminhão de som está vindo de novo. Então, ela tem que ser rápida, porque o caminhão de som está vindo de novo. Legal? Agora, eu digito o run e eu mando executar somente isso. Para esse exploit, o stop precisa disso. Por quê? No alvo, as portas são chumbadas. Certo? Ótimo. E aqui também é chumbado. Veja só. Então, ele iniciou um TCP. 4444. Nessa minha máquina. Aí, ele foi lá, rodou. E aí, ele foi lá, rodou. Contra o alvo. Aquela carinha de feliz. E aí, ele abriu o backdoor. Naquilo que ele abriu o backdoor, ele faz uma sessão de comunicação. Ele inicia a sessão de comunicação. Então, agora, eu estou naturalmente com o pipe direto para aquela máquina. Agora, eu posso chegar, por exemplo, e fazer assim. Get UID. E aí, eu estou como um root na outra máquina. O que eu fiz no vídeo anterior foi. Catch. ETC. Shadow. Shadow. Olha lá o Shadow. Ah, não tem clear. Ah, não tem clear. Odeio isso, cara. Odeio isso. Clear é importantíssimo demais. Beleza? Então, cara, o que você faria com o NetCatch? Eu estou fazendo aqui com o Metasploit. Só com o Metasploit, repare que eu preciso de menos. Desconhecimento. O Metasploit faz mais por mim do que no vídeo anterior eu tive que fazer. E isso é uma grande diferença entre o hacker e o hacker. Tem hacker que sabe ativar e usar no osso. Tem hacker que não. Porque é viciado em ferramenta. Até mais. Tchau.