banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thông tin new bugs và exploits (HVA News) Công cụ khai thác Social Engineering ra lò phiên bản 3.2  XML
  [News]   (HVA News) Công cụ khai thác Social Engineering ra lò phiên bản 3.2 14/05/2012 23:32:15 (+0700) | #1 | 263170
[Avatar]
WinDak
Researcher

Joined: 27/01/2002 11:15:00
Messages: 223
Offline
[Profile] [PM]
Nhằm tối ưu và hỗ trợ cho kĩ thuật "tấn công tâm lý" ( Social Engineering ), các hacker đã cho ra đời bộ công cụ Social-Engineer Toolkit (SET), giúp các tin tặc dễ dàng hiện thực kiểu tấn công này trong đời thực

Công cụ khai thác Social-Engineering (SET) là một công cụ tổng hợp các cách tấn công tận dụng sơ hở của người sử dụng qua các yếu tố tâm lý kết hợp với các lỗi bảo mật đã được phát hiện. Giao diện của SET khá lạ so với các công cụ khác bao gồm nhiều câu hỏi và lựa chọn tương ứng với các tình huống khác nhau khi khai thác Social Engineering. Phiên bản 3.2 mới được cập nhật có giao diện như sau:
Code:
root@bt:/pentest/exploits/set# ./set
 ..snip..
   Welcome to the Social-Engineer Toolkit (SET). Your one
    stop shop for all of your social-engineering needs..
    
    Join us on irc.freenode.net in channel #setoolkit

         Help support the toolkit, rank it here:
  http://sectools.org/tool/socialengineeringtoolkit/#comments

 Select from the menu:

   1) Social-Engineering Attacks (Tấn công Social-Engineering)
   2) Fast-Track Penetration Testing (Kiểm tra bảo mật nhanh)
   3) Third Party Modules ( Các thư viện của tổ chức khác )
   4) Update the Metasploit Framework ( Cập nhật Metasploit )
   5) Update the Social-Engineer Toolkit ( Cập nhật ứng dụng )
   6) Help, Credits, and About (Giúp đỡ)

  99) Exit the Social-Engineer Toolkit (Thoát) 

set>


Chọn 1
Code:
Select from the menu:

   1) Spear-Phishing Attack Vectors (Tấn công dạng lừa đảo email Spear-Phishing)
   2) Website Attack Vectors  ( Tấn công dựa trên lỗ hổng web ) 
   3) Infectious Media Generator ( Tạo những file media độc )
   4) Create a Payload and Listener ( Tạo payload tấn công và cài mã độc)
   5) Mass Mailer Attack ( Gửi email hàng loạt )
   6) Arduino-Based Attack Vector ( Tấn công dựa trên Arduino )
   7) SMS Spoofing Attack Vector ( Tấn công mạo danh SMS )
   8) Wireless Access Point Attack Vector ( Tấn công mạng không dây ) 
   9) QRCode Generator Attack Vector ( Tạo các mã QR độc )
  10) Third Party Modules ( Các thư viện của tổ chức khác )

  99) Return back to the main menu. ( Quay về menu chính )


Sau khi chọn một trong các kiểu tấn công, SET còn giải thích rõ nguyên lý hoạt động của kiểu tấn công đó. Ví dụ nếu ta chọn mục số 6 trong các mục ở trên SET sẽ in ra:
The Arduino-Based Attack Vector utilizes the Arduin-based device to program the device. You can leverage the Teensy's, which have onboard storage and can allow for remote code execution on the physical system. Since the devices are registered as USB Keyboard's it will bypass any autorun disabled or endpoint protection on the system.
..snip..
Phương pháp tấn công Arduino tận dụng những thiết bị chuẩn Arduin để cài chương trình vào thiết bị đó. Bạn có thể sử dụng công cụ của Teensy mà có bộ nhớ trong cho phép thực thi mã độc khi cắm vào máy. Vì thiết bị này được xử lý như một bàn phím USB, nó có thể vượt qua các phần bảo vệ của hệ thống (như ngăn cản autorun).


SET có sẵn trong backtrack, nhưng là phiên bản rất cũ smilie bạn cần phải tự mình update lên phiên bản mới nhất.

Phiên bản 3.2 với mã tên "#FreeHugs" có thêm nhiều cải tiến bao gồm 1 phần cho phép lựa chọn payload để tạo HTTP reverse shell xây dựng riêng cho ứng dụng. Thêm vào đó rất nhiều exploit của Metasploit cũng được thêm vào phần tấn công lợi dụng lỗ hổng trình duyệt web. Tóm tắt những thay đổi quan trọng gồm có:

* cải tiến cho phần tấn công thông qua HTTP, phần Reverse HTTP Shell sẽ sử dụng mã hoá AES khi gửi lệnh và nhận kết quả.
* thiết lập khả năng tạo RevHTTP shell khi tấn công bằng Java Applet
* thêm công cụ tận dụng lỗi "AtomicReferenceArray Type Violation Vulnerability","Adobe Flash Player MP4 ‘cprt’ Overflow exploit","MS12-004 midiOutPlayNextPolyEvent Heap Overflow", vào các công cụ tấn công sử dụng Metasploit
...

Toàn bộ phần thay đổi có thể xem thêm tại https://www.secmaniac.com/blog/2012/04/02/the-social-engineer-toolkit-v3-2-codename-freehugs-has-been-released/
-- w~ --
[Up] [Print Copy]
  [News]   Công cụ khai thác Social Engineering ra lò phiên bản 3.2 15/05/2012 14:25:48 (+0700) | #2 | 263210
[Avatar]
xnohat
Moderator

Joined: 30/01/2005 13:59:19
Messages: 1210
Location: /dev/null
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!] [MSN]
Đã biên tập
iJust clear, "What I need to do and how to do it"/i
br
brBox tán gẫu dời về: http://www.facebook.com/hvaonline
[Up] [Print Copy]
  [News]   (HVA News) Công cụ khai thác Social Engineering ra lò phiên bản 3.2 06/06/2012 09:00:31 (+0700) | #3 | 264735
novadq
Member

[Minus]    0    [Plus]
Joined: 13/06/2011 02:54:16
Messages: 9
Offline
[Profile] [PM]
Các anh đã ai thử chưa vậy?
Em có thử mà không dùng chức năng "Spear phishing attack vectors" để gửi kèm pdf trong mail được.
hay chức năng này có vấn đề nhỉ?
[Up] [Print Copy]
  [News]   (HVA News) Công cụ khai thác Social Engineering ra lò phiên bản 3.2 06/06/2012 20:31:11 (+0700) | #4 | 264764
[Avatar]
sasser01052004
Member

[Minus]    0    [Plus]
Joined: 20/09/2010 01:27:29
Messages: 150
Location: /home/sasser
Offline
[Profile] [PM]
Lại là SE
Ask me why, don't ask me what.
[Up] [Print Copy]
  [News]   (HVA News) Công cụ khai thác Social Engineering ra lò phiên bản 3.2 07/06/2012 08:07:46 (+0700) | #5 | 264789
novadq
Member

[Minus]    0    [Plus]
Joined: 13/06/2011 02:54:16
Messages: 9
Offline
[Profile] [PM]
Em đang tìm hiểu công cụ trong Backtrack để thử nghiệm thôi ma.
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
2 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|