TheFatRatを使ってみた

Exploit_Vulnerabilities

TheFatRatは、massive exploiting tool。Metasploit的なことができる。

[シナリオ] TheFatRatでArmitageの時と同様に、reverse_tcpのpayloadを作り、それをマクロファイルの形にし、Windowsに送る。Windowsでマクロファイルを開くと、payloadが実行され、backdoorのセッションが作られる。この後色々できますよ、はすでにやっているので割愛。

実際にメールに添付されたマクロ付きのファイルを開いてしまい、ウイルスに感染したとかいう話はよくある。TheFatRatだと簡単にpayloadをマクロの中に格納できる。