MS Word Exploit

Admin

Администратор
Всем доброго времени суток! Сегодня я решил рассказать про очередной способ склеить doc и exe .

Нам понадобятся:

- Kali Linux
- Файл для тестов ( любой *.exe)
- Установленный офис
- 3 минуты времени.

Я всё проделывал на VPS с Kali , поэтому для начала я запустил её )
Далее переходим в папку /usr/share/metasploit-framework/tools/exploit и вызываем терминал ( пкм -> открыть в терминале). В итоге у нас получается следующее :
ab847743d7b142e4bbffd474c077eac7.png

Теперь необходимо поместить наш exe в эту папку . Можете либо залить на файлообменник и скачать через браузер,либо можете напрямую скопировать со своего ПК если юзаете VirtualBOX или VM Ware.

После того как скопировали наш exe в терминале вводим следующее:

ruby exe2vba.rb <имя_exe.exe> <имя_вых_файла.vba> и нажимаете Enter )
далее немного ждем и после успешного выполнения скрипта мы получим следующее сообщение
32b598874ad1474097e30ddd50a5a1c8.png

Далее:
-копируем полученный vba файл на машину с офисом
-открываем его блокнотом
-первую часть (макрос) копируем в предварительно созданный макрос
-вторую часть в сам документ.
- Сохраняем как документ 97-2003 и смотрим. На выходе у нас получается .doc документ .который не скачивает откуда либо файл ,а запускает уже "вклееный" ) Результат конечно будет не фуд , но это уже совсем другая история).

Результат склейки с некриптованным Pony
KS0enF4A8jlfkJzm9DEGURcNv6w.png
 
G

GSLLL

А можно подробное описание создания doc файла, который скачивает и запускает вирус. И еще прошу подсказать где можно почитать о том как создать макрос в doc (как в вашей статье).
 
A

AAnimeshnikk

-первую часть (макрос) копируем в предварительно созданный макрос
-вторую часть в сам документ.
- Сохраняем как документ 97-2003 и смотрим. На выходе у нас получается .doc документ
Я понимаю что статья уже старая, но на этом моменте я туплю, помогите пожалуйста подробным обьяснением.

Заранее спасибо)
 
Похожие темы
1 Word Silent Exploit Builder exe c doc! Готовый софт 3
S Office exploit builder excel/word Уязвимости и взлом 5
G [Слив] Office exploit builder excel/word Полезные статьи 4
Support81 Международный уголовный суд обнулил Word и Excel — теперь Гаага выбирает openDesk и независимость от США Новости в сети 0
E Добавление программы (вируса, RMS) в Microsoft Word (через технологию OLE) Полезные статьи 20
Admin Добавление exe(вируса, RMS) в Microsoft Word (через технологию OLE) Вирусология 6
Scam_Guard SCAMGUARD TEAM |MAC OS STEALER | .url / .lnk Exploit| NFT SCAM | ЛЕНДИНГИ ДЛЯ ВСЕХ | ВСЕМУ ОБУЧИМ Ищу работу. Предлагаю свои услуги. 0
NickelBlack Интересно Exploit Pack 13.04 cracked by CRTeam Готовый софт 5
АнАлЬнАя ЧуПаКаБрА EXPLOIT.IN DATABASE DUMP | MILLIONS OF ACCOUNTS! | 8.3GB WORTH OF COMBOS! Раздачи и сливы 6
L I want to buy 0-day exploit Покупка/Продажа 0
M Интересно Cлив exploit Black list и Разборки 30
B Продам Exploit+rat осталось 6 месяцев Все что не подошло по разделу 0
N Gr3eNoX Exploit Scanner V.6.0 -2019 New Уязвимости и взлом 1
T Termux и exploit eternalblue Полезные статьи 0
P 0 day pdf exploit? Уязвимости и взлом 2
P 64-bit iOS kernel exploit <= 10.3.1, взлом ядра iOS Уязвимости и взлом 0
TarasGyska VMware Escape Exploit, CVE-2017-4901 Уязвимости и взлом 0
АнАлЬнАя ЧуПаКаБрА [2.2] UberBruTe - [c0d3d By Yulya ([email protected])] Готовый софт 1
A AntiDetect 7 Release 1 - [Cracked By PC-RET ([email protected])] Готовый софт 24
E Analog multiple exploit Builder v16.7.16 Cracked Вирусология 2
P CUPS Remote Code Execution exploit (CVE-2015-1158) Уязвимости и взлом 0
АнАлЬнАя ЧуПаКаБрА AntiDetect 7 Release 1 - [Cracked By PC-RET ([email protected])] Готовый софт 0
F Hunter Exploit Pack - поделка w0rm'a Уязвимости и взлом 0
K [email protected] крыса / [email protected] мошенник Black list и Разборки 2
Admin Phoenix Exploit Kit - RCE Уязвимости и взлом 0

Название темы