José Antonio Pérez (Japtron) me ha enviado un video excelente que realizó donde nos enseña como obtener una sesión en Windows 7 y como escalar privilegios para llegar a usuario System.
En el video se muestra como mediante SET (Social Engineer Toolkit) duplican una web para que la víctima crea que es la original (Phishing), es ahí cuando se ejecuta un Applet Java malicioso e infecta a la víctima.
Luego desde Metasploit se obtiene la ansiada shell, pero sin privilegios de administrador, vean el video y sepan como escalar privilegios ;). Recomendado 100%
[+] Salu2
[+] ZioneR
También en:
ResponderEliminarhttp://hackplayers.blogspot.com/2011/01/video-bypassing-windows-7-with-set-and.html
y el último (y recomendable):
http://exploitsandsecurity.blogspot.com/2011/01/exploting-cve-2010-3971-in-windows-7.html
http://hackplayers.blogspot.com/2011/01/video-exploting-cve-2010-3971-in.html
Saludos y mi enhorabuena por vuestro blog. Lo he conocido hace poco y me parece excelente!
Buenisimo !! muy bien hecho el video
ResponderEliminar