gelon escribió:yeiyei escribió:He leído algo sobre un método para guardar los payload en la caché del navegador y no necesitar nada más para ejecutarlos, sabéis cómo va exactamente? Estaría bien añadirlo al tutorial.
Se ha explicado antes.
1) Conectado, entras al navegador y borras cookies/cache.
2) Entras en esta página:
https://fabrebatalla18.github.io/5.05/index.html y la guardas en favoritos.
3) Lanzas los payloads que quieras mantener desconectado, por ejemplo el HEN y luego el FTP.
4) Te desconectas y ya puedes usar el exploit, desconectado, siempre que quieras a través del navegador.
Recuerda, una vez que ejecutes cada exploit desconectado, cerrar las ventanas, para evitar que la próxima vez que lo abras vuelva a saltar el último exploit que ejecutaste.
Mientras no limpies el caché o tengas un kernel panic y la base de datos se reconstruya, la página siempre funcionará desconectado. Aunque, evidentemente, el FTP o el dumpeador no lo harán.