HACKING: ByPass – Microsoft SmartScreen

Microsoft SmartScreen é uma tecnologia de filtragem desenvolvida pela Microsoft que é usada para identificar sites suspeitos e bloquear o acesso a eles, ajudar a prevenir phishing e filtrar downloads de software potencialmente perigosos.

Este artigo é uma reprodução sucinta do post realizado pelo pesquisador Joe Helle no seu Medium e pode ser útil durante a realização de um PenTest.

Observe que ao ser realizado o download do BloodHount-win21-x64.zip o SmartScreen entra em ação bloqueando o download.

Google Chrome

Microsoft Edge

Mozilla Firefox

Para realizar o ByPass, basta acessar o arquivo hosts (C:\Windows\System32\drivers\etc\hosts) como Administrador e direcionar os endereços abaixo para o IP ex: 0.0.0.0:

# SmartScreen
0.0.0.0	telem-edge.smartscreen.microsoft.com dl-edge.smartscreen.microsoft.com nav-edge.smartscreen.microsoft.com safebrowsing.googleapis.com safebrowsing-cache.google.com safebrowsing.google.com sb-ssl.google.com app-edge.smartscreen.microsoft.com

Agora não é exibido nenhum bloqueio do download.

Google Chrome

Microsoft Edge

Mozilla Firefox

Observação

Este procedimento compromete a segurança do sistema operacional tornando-o vulnerável a qualquer tipo de ameaça caso não possua nenhuma proteção adicional.

Gostou? Se tiverem algumas sugestões, dica ou se ficou com alguma dúvida sobre este tutorial, não tem problema! Basta comentar no post que iremos responder suas dúvidas assim que for possível.

Fonte: medium.themayor

LINUX: Instalando o ChatGPT

Shell Genie é uma ferramenta de linha de comando que lhe permite utilizar a API do ChatGPT para explorar todo o potencial da inteligência artificial, facilitando seu aprendizado e a exploração de todo o sistema. Explore sua criatividade! 👍

01 – Passo

Instale o pipx

pip install pipx

02 – Passo

Instale o pacote python3.11-venv para que você possa utilizar o ambiente virtual :

apt install python3.11-venv

03 – Passo

Crie o ambiente virtual e instale o pacote shell-genie :

python -m venv .venv

source .venv/bin/activate

pip install shell-genie

04 – Passo

Inicie o shell-genie através do comando abaixo, em seguida informe o backend openai-gpt-3.5-turbo :

shell-genie init

Select backend: [openai-gpt-3.5-turbo/free-genie]: openai-gpt-3.5-turbo

Enter a OpenAI API key:

05 – Passo

Entre no site platform.openai.com/account/api-keys e clique no botão [ + Create new secret key ] para gerar a API.

06 – Passo

Informa a API gerada no terminal e pressione enter para prosseguir:

Enter a OpenAI API key: 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

07 – Passo

Responda y para confirmar a versão do sistema Linux que esta utilizando e pressione enter:

Is your OS Kali GNU/Linux Rolling? y

Configuração realizada com sucesso!

08 – Passo

Digite o comando abaixo seguido do parâmetro –help para obter mais detalhes sobre a ferramenta shell-genie :

********** Exemplos de uso **********

Para executar o comando apt update e obter informações sobre o comando inclua o parâmetro –explain

shell-genie ask "apt update" --explain

Para executar o comando apt update e obter informações sobre o comando inclua o parâmetro –explain em seguida pressione y para executar o comando:

shell-genie ask "apt update" --explain

Do you want to run the command? [y/n]: y

shell-genie ask "Como instalar o Apache2 PHP8 e phpmyAdmin?"

shell-genie ask "Como executar um servidor web em Python?"

shell-genie ask "Quais parâmetros estão disponíveis no SQLMap?"

shell-genie ask "Qual o comando posso utilizar para enumerar subdomínios?"

shell-genie ask "Qual o comando posso utilizar para quebrar senhas?" --explain

shell-genie ask "Como criptografar um arquivo no Linux?" --explain

shell-genie ask "Qual o comando que eu posso utilizar para pesquisar a palavra 100SECUIRTY no /mnt/backup e armazenar o resultado no arquivo resultado.txt?"

shell-genie ask "O que preciso instalar neste sistema para acessar a DarkWeb?"

Gostou? Se tiverem algumas sugestões, dica ou se ficou com alguma dúvida sobre este tutorial, não tem problema! Basta comentar no post que iremos responder suas dúvidas assim que for possível.

FONTE: 100security