Jump to content
Wubi

Metasploit - Hacking a Remote Victim using Mozilla Firefox

Recommended Posts

Posted



This one is a pretty one. Just let your victim visit a page in Mozilla Firefox, when the victim installs the requested add on. You got session in meterpreter that simple it is.


Sursa YouTube
Posted

am o intrebare. daca postezi linkul undeva sa zicem, si prinzi mai multi, este vreo comanda in metasploit sa le instalezi tuturor deodata un server de cybergate sau alt rat?

nu am folosit in viata mea metasploit .

Posted
am o intrebare. daca postezi linkul undeva sa zicem, si prinzi mai multi, este vreo comanda in metasploit sa le instalezi tuturor deodata un server de cybergate sau alt rat?

nu am folosit in viata mea metasploit .

Nu, tuturor simultan nu.

Posted
Se poate modifica pagina de pe care instaleaz? victima addonul ?

Da, se poate din metasploit/msf3/modules/exploits/multi/browser/firefox_xpi_boostrapped_addon.rb sau \metasploit\apps\pro\msf3\modules\exploits\multi\browser\firefox_xpi_bootstrapped_addon.rb.

Posted
am si eu o problema/intrebare

as putea schimba linkul? adica inloc de ip-ul meu sa fie site.com(de ex)

ca eu am ip dinamic si nu vede nimeni pagina :-j

asa daca as urca pe un site ar mai merge...

Da, dar ai nevoie de un server de pe care sa faci treaba asta, de pe care va rula. Desigur ca ii poti pune si un domeniu, schimba portul pe 80 in loc de 8080.

Posted

si cum fac un server....

mie imi da pe local ip :-j adika (192.168.1.2)

ex: 192.168.1.2:8080/dsahd21LKHDS

cum as putea muta pe un site de ex...

"site-meu.com/sadsadasdkasdk"

zimi aici jos terog pasii care trebuie sa ii parcurg X_X, nu le prea am eu cu msf

am si un domeniu si un hosting pregatit pentru asa ceva,dar nush cum sa schimb...

Posted

Pune metasploit pe hostul respectiv si fa treaba de acolo, apoi schimba nameserverele pentru domeniu. Pune SRVPORT pe 80.

Iti apare 192.168.1.2 deoarece esti in spatele unui router.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...