Go Back   Carder.life > [ru] Forum for Russians > Хакинг. Программирование



Reply
 
Thread Tools Display Modes
  #1  
Old 04-02-2025, 04:31 AM

WhitePa WhitePa is offline
Join Date: Jul 2021
Posts: 0
Default


Склею ваш .exe с файлами MSOffice или PDF
НЕ МАКРОРС! SILENT!!!
PDF embedded, в него интегрируется документ Office
Детекты по pdf 1-4 Вот сегодняшний пример:
1/26 -
mcafeeep
https://avcheck.net/id/ofZuyC0yw935
Silent MS Office download & execute
Детекты MS Excel и MS Word 1-7. Обычно Касперский + экзотика.
Вот недавний пример .doc
3/26 - ahnlab, kis, zonealarm
https://avcheck.net/id/qFkpD1jvlgTn
Dyncheck Detection rate: 5/23
https://dyncheck.com/scan/id/93983d9...dee26e064676ba
Windows Defender обходит!
Презентация Powerpoint (.ppsx) 0-3 детекта. Обычно экзотика.
Вот недавний пример:
1/26 - adaware
https://avcheck.net/id/8Zf105xfiz7W
По почте все файлы можно пересылать
Офисный эксплоит (.xls .doc .pps) работает на OS Windows Vista - Windows 10. Microsoft Office 2000 - 2016. На более старших офисах запускается через раз. Windows Defender не проблема.
PDF эксплоит работает на всех версиях Adobe Arobat Reader, Foxit Reader и возможно других вьюверах pdf. Для работы PDF Exploit требуется наличие Microsoft Office.
При запуске .PDF пользователь должен 2 раза кликнуть на всплывающее окошко. На странице документа можно написать 1 строку латиницей. После срабатывания открывается документ MSOffice с экспоитом. Вот скриншоты:
https://screenshot.net/nlxj2sk
https://screenshot.net/v50ypb4
.doc или .xls есть 2 реализации:
1. При запуске всплывает окошко с ошибкой, но пользователю НЕ ОБЯЗАТЕЛЬНО в нём что-то нажимать. Файл запускается ещё ДО появления окошка.На данном этапе Ваш текст вставить нельзя. Вот скриншот:
https://screenshot.net/j0n4rh3
Детекты сейчас примерно так:
.doc: ahnlab, kis, zonealarm
https://avcheck.net/id/qFkpD1jvlgTn
2. При запуске ничего не всплывает. Польностью SILENT. Можно использовать ваш .doc или .xlsx

Детекты сейчас примерно так:
.doc: ahnlab, kis, nod32, zonealarm
https://avcheck.net/id/8R8f39W25ESc
.xlsx: ahnlab, kis, zonealarm
https://avcheck.net/id/BvueskM8xjqB
При запуске презентации .PPSX также вообще ничего не всплывает и всё происходит тихо. И у .ppsx меньше всего детектов. Обычно 1-2 левых АВера. Презентацию МОЖНО поставить Вашу. Любую, даже с анимацией.
От вас нужна прямая ссылка на .exe и возможность выложить мой скрипт тоже по прямой ссылке.
Расширение вашего .exe можете поменять на любое, хоть .jpg (полезно для политики некоторых хостингов).
Ваш .exe я не криптую и не интегрирую в документ. Файл лежит на вашем хостинге и скачивается каждый раз при открытии документа. Так что вы его можете заменять по своему желанию в любое время сколько угодно раз.
Также, при варианте реализации "1" вам нужно будет выложить на хостинге небольшой мой скрипт. Он FUD 100%.
Каждый файл уникальный. Делается вручную. Время подготовки 0,5-3 часа.
Цены
.DOC .XLS FUD 1/26 - 4/26 (Kaspersky + экзотика) $150
.PPS FUD 0/26 - 3/26 $150
.PDF FUD 1/26 - 4/26 $200
Работа через гаранта за ваш счёт.
При заказе файла MS Office Вы получаете файл оговоренного формата и скрипт который нужно выложить на хостинге.
При заказе файла PDF Вы получаете файл PDF + файл MSOffice (который можно использовать отдельно от PDF) + скрипт который нужно выложить на хостинге.
Жабер [email protected]
ТОЛЬКО OTR!
Другой связи нет!
Подтверждайте заказы в ПМ чтобы избежать фейковых жаб.
И напомиаю, что файлы готовлю в образовательных целях. Противоправное использование не разрешается.
  #2  
Old 04-02-2025, 05:02 AM

Jekaprof Jekaprof is offline
Banned
Join Date: Oct 2022
Posts: 0
Default


Да вы вообще обнаглели что ли , уже в ЛС спамите ,во первых на скринах шляпа какая то а не док , во вторых давай делай док с вшитым putty.exe , посмотрим как ты умеешь клеить , Я на 99% уверен что не куя ты не можешь , пруфу твои это просто писец , на динчеках даже не док
  #3  
Old 04-02-2025, 05:17 AM

WhitePa WhitePa is offline
Join Date: Jul 2021
Posts: 0
Default


Quote:
Originally Posted by hitesh
Да вы вообще обнаглели что ли , уже в ЛС спамите ,во первых на скринах шляпа какая то а не док , во вторых давай делай док с вшитым putty.exe , посмотрим как ты умеешь клеить , Я на 99% уверен что не куя ты не можешь , пруфу твои это просто писец , на динчеках даже не док
Ну за так называемый спам сори. Вы интересовались склейкой с PDF в одном из топиков, поэтому и предложил свои слуги.
На скриншотах .doc открытый в Microsoft Office
Почему я комуто что-то должен давать, если я продаю? Выложить тут в паблик чтобы в очередной раз слили механику на VT? Не уверены - есть для этого гарант.
Пруфы моим чем не нравятся? Наверное Вы на них так же внимательно смотрели как и на Dyncheck. Там всё таки
File name erwh4w6jw46j6j.doc (1324 Kb)
Могу дать этот же файл (с тем же md5). Хотя уже делаю и с другим CVE без вылезающего POPUP.
Кстати, прошел проверку на BDF и есть рабочая ветка на exploit.in
Но Вы по прежнему на 99% уверены что не работает. Что тут поделаеш...







  #4  
Old 04-02-2025, 05:30 AM

Chija Chija is offline
Join Date: Apr 2022
Posts: 0
Default


Отзывы есть?
Reply

Tags
NULL

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 10:44 PM.