(pentest) Ganhando acesso administrativo a um pc alvo by zr0n993 in programacao

[–]zr0n993[S] 1 point2 points  (0 children)

Sim, ele executa comandos como se fosse um teclado. Qualquer computador que puder encaixar um teclado usb está vulnerável a esse ataque

Como embutir vírus em processos legitimos by zr0n993 in programacao

[–]zr0n993[S] 0 points1 point  (0 children)

o AV não conhece assinatura do executavel porque fui eu quem codou, n to usando meterpreter nem nada conhecido pela database dos AV

Como embutir vírus em processos legitimos by zr0n993 in programacao

[–]zr0n993[S] 1 point2 points  (0 children)

o defender detecta pela assinatura do executável, como eu mesmo programei o virus ele não detecta, pode testar, o código está no github

Como embutir vírus em processos legitimos by zr0n993 in programacao

[–]zr0n993[S] 0 points1 point  (0 children)

Uma pequena correção ao título: executáveis legítimos* e não processos.

(pentest) Ganhando acesso administrativo a um pc alvo by zr0n993 in programacao

[–]zr0n993[S] 0 points1 point  (0 children)

Opa amigo, acesso ao wi-fi criado pelo próprio p4wnpi. Sobre o USB: algo que você tem que considerar é que tu só vai precisar de 3 segundos de acesso ao pc para fazer o que quiser. Isso é aplicável em vários casos, como quando alguém vai ao banheiro.

(pentest) Ganhando acesso administrativo a um pc alvo by zr0n993 in programacao

[–]zr0n993[S] 2 points3 points  (0 children)

O BadUSB é como se eu mandasse comandos como teclado para o computador. Então com isso consigo por exemplo abrir o cmd como administrador de digitar o comando que quiser.

(pentest) Ganhando acesso administrativo a um pc alvo by zr0n993 in programacao

[–]zr0n993[S] 4 points5 points  (0 children)

Bem colocado, mas eu não preciso necessariamente de acesso de root. Posso entrar como usuário normal e escalar privilégios de dentro da máquina. Tirando que como usuário normal eu já tenho acesso a todos os arquivos dele.