10.07.2015

Interceptor-NG [exe injection]

[Заметка, спасибо petr ]
Запускаем Interceptor-NG.
Сканим сеть:





Добавляем жертву под NAT:


Меняем стелс ip, на свободный в сети:


Убираем spoof ip/mac , promisc.


Создаем правило для инжекта (расширение файла, сколько раз и сам файл )


После чего запускаем снифер, и запускаем арп спуф. Заставляем жертву скачать какой либо легитимный файл с расширением exe, после чего будет выполнен инжект (подмена) файла на вредоносный.