Cours WINDOWS/LINUX
Installer updog (serveurs de fichier) :
Sur kali : sudo pip3 install updog
Voir port ouvert sur une machine avec son ip :
Vérifier si port smb ouvert
Sans credentials
Avec credentials
Se connecter en smb sur une machine (ici windows) depuis la kali avec un shell
et utiliser le language linux pour naviguer
Avec les chemins visiblent (obligé d’utiliser le language cmd windows)
Craquer un hash de mdp avec une wordlist créée soit même en utilisant john
--rules=all sert a permuter entre les mots entrés dans la wordlist
On récupere [Link] sur la machine windows, on la récupére avec get
[Link]
Ensuite on la renomme directement sur la kali avec mv
On met le fichier renommer sur la windows de nouveau avec put
Puis on se reconnecte sur la windows en exec cette fois et on lance le service
avec le nouveau fichier
Cela sert a créé un service avec une faille (absence de « « en donnant le chemin
du service ), avec cette faille si quelqu’un créé un .exe avec le même nom et le
place dans un chemin avant celui donné dans le service lui permet de faire
exécuter son malware avant le .exe de base exemple :
Chemin de base C:\Users\john\[Link]
Si je place mon .exe en C:\Users\[Link] alors il sera exécute et pas celui de
base .
Pour connexion en bureau a distance linux : xfreerdp**
Gobuster dir -w ‘fzf-wordlists’ -u [Link] --random-agent --threads
1 –retry-attempts 0 –exclude-lenght 0
Gobuster ou dirbuster
Reverse shell sur une machine distante :
Trouver l’adresse ip de la machine qu’on veut hacker : nmap sur son réseau
nmap [Link]/24
résultat :
Adresse ip machine (héberge un serveur appache) : [Link]
On fait un gobuster pour qu’il nous énuméres les chemins existant :
On trouver /[Link]