Внедрение макроса в документ MS Office № 32 #Metasploitable #backdoor
Алгоритм проверки работы систем защиты сети. Классический способ доставки полезной нагрузки по электронной почте с помощью фишингового письма. Пользователь получает письмо и открывает вложение после скачивания. Результат - злоумышленник получает удаленное подключение к целевой конечной точке. 1. Microsoft Office Word Malicious Macro Execution Начинаем работу с exploit/multi/fileformat/office_word_macro - модуль находится в Kali Linux и его задача внедрение вредоносного макроса в документ Microsoft Office Word (docx). В поле комментариев в метаданных вводится полезная нагрузка, зашифрованная с помощью алгоритма Base64. В системе цели, эта нагрузка будет дешифрована тем же макросом и выполнена как исполняемый файл Windows
Название:
Внедрение макроса в документ MS Office № 32 #Metasploitable #backdoor
Категория:
Разное