
Meterpreter Paranoid Mode - Connexions SSL/TLS
Version de publication : v1.4 (Stable)
Auteur : pedro ubuntu [ r00t-3xp10it ]
Distributions supportées : Linux Kali, Mint, Ubuntu
Suspicious-Shell-Activity (SSA) RedTeam develop @2017
Meterpreter_Paranoid_Mode.sh permet aux utilisateurs de sécuriser leur connexion staged/stageless
pour Meterpreter en lui faisant vérifier le certificat du
handler auquel il se connecte.
Nous commençons par générer un certificat au format PEM, une fois les certificats
créés, nous pouvons créer une charge utile HTTP, HTTPS ou EXE et lui donner
le chemin du certificat au format PEM à utiliser pour valider la connexion.
Pour que la connexion soit validée, nous devons indiquer à la charge utile quel certificat
le handler utilisera en définissant le chemin du certificat PEM dans l'option
HANDLERSSLCERT, puis nous activons la vérification de ce certificat en
définissant stagerverifysslcert à true.
Une fois cette charge utile créée, nous devons créer un handler pour recevoir la
connexion et nous utilisons à nouveau le certificat PEM pour que le handler puisse utiliser le
hachage SHA1 pour la validation. Comme pour la charge utile, nous définissons les paramètres
HANDLERSSLCERT avec le chemin du fichier PEM et stagerverifysslcert à true.
Nous pouvons voir le stage effectuer la validation lorsque nous recevons une session en retour ..
L'outil Meterpreter_Paranoid_Mode démarre le service PostgreSQL, construit le certificat PEM,
construit la charge utile (staged OU stageless), démarre le handler correspondant associé au
certificat PEM créé (manuel) OU usurpé (module auxiliaire msf), exécute les modules
post-exploitation msf à la création de la session, livre les agents (staged ou stageless)
en utilisant le vecteur d'attaque HTA (apache2 + hta + agent) si configuré dans le fichier de paramètres.
Staged (payload.bat|ps1|txt|exe):
windows/meterpreter/reverse_winhttps
windows/meterpreter/reverse_https
windows/x64/meterpreter/reverse_https
Stageless (binary.exe):
windows/meterpreter_reverse_https
windows/x64/meterpreter_reverse_https
xterm, zenity, metasploit, postgresql
AVERTISSEMENT : Cet outil N'échappera PAS à la détection antivirus, il est conçu pour empêcher les données
transmises du client (charge utile) au serveur d'être capturées (écoute clandestine).
AVERTISSEMENT : Si vous décidez d'utiliser une charge utile 64 bits, modifiez le fichier de paramètres et changez
'MSF_ENCODER=x86/shikata_ga_nai' pour un encodeur compatible avec l'architecture de la charge utile (64 bits).
AVERTISSEMENT : Uniquement dans les constructions 'staged', les utilisateurs sont autorisés à choisir l'extension (bat|ps1|txt|exe)
vérification de la connexion à la base de données msf postgresql ? (msfdb reinit)
Extension de charge utile par défaut (sortie) à utiliser dans les constructions staged
Meterpreter_Paranoid_Mode v1.4
Saisir le nom de l'agent (sortie) manuellement
Meterpreter_Paranoid_Mode v1.4
Encodeur Metasploit à utiliser pour l'obfuscation du code source de la charge utile
Meterpreter_Paranoid_Mode v1.4
Cet outil encode également le 'stage' envoyé (envoi du stage vers 192.168.1.69:666 ..)
en utilisant l'encodeur + unicode_encoder sélectionné dans le fichier de paramètres (par défaut : x86/shikata_ga_nai)
Meterpreter_Paranoid_Mode v1.4
Meterpreter_Paranoid_Mode v1.4
Vecteur d'attaque HTA (livraison d'agent en LAN local avec apache2)
Meterpreter_Paranoid_Mode v1.4
Module post msf par défaut à exécuter à la création de la session
Meterpreter_Paranoid_Mode v1.4
1º - Télécharger le framework depuis github
git clone https://github.com/r00t-3xp10it/Meterpreter_Paranoid_Mode-SSL.git
2º - Définir les permissions d'exécution des fichiers
cd Meterpreter_Paranoid_Mode-SSL
sudo chmod +x *.sh
3º - Configurer les paramètres de l'outil
nano settings
4º - Exécuter l'outil principal
sudo ./Meterpreter_Paranoid_Mode.sh
Meterpreter_Paranoid_Mode v1.4 Meterpreter_Paranoid_Mode v1.4
MPM [ Stageless payload - exe ]: https://www.youtube.com/watch?v=czbpD_4Mcdw
MPM [ Staged payload - bat ]: https://www.youtube.com/watch?v=Z51jBiFnPGE
MPM [ Stageless payload -exe - set encoder and post-module ]: https://www.youtube.com/watch?v=EBZq-JpGQMM
MPM [ Staged payload - ps1 - HTA attack vector ]: https://www.youtube.com/watch?v=JuoczGI4B3E
@hdmoore | @OJ | @darkoperator | Milton@barra(SSA)
http://buffered.io/posts/staged-vs-stageless-handlers/
https://github.com/rapid7/metasploit-framework/wiki/Meterpreter-Paranoid-Mode
https://www.darkoperator.com/blog/2015/6/14/tip-meterpreter-ssl-certificate-validation
Suspicious-Shell-Activity (SSA) RedTeam develop @2017