Взлом компьютера одной фразой "PasteZort Суть уязвимости заключается в частичном использовании социальной инженерии и невнимательности пользователя. Очень многие, когда смотрят какой-то гайд или мануал на сайте - копируют текст, и тупо вставляют его в командную строку даже не задумываясь - хотя так делать в принципе нельзя. Но утилита PasteZort пошла дальше. Она позволяет производить спуффинг буфера обмена: пользователь с сайта хочет скопировать одну команду "ping 8.8.8.8" а вместо этого, в буфер обмена копируется несколько другая команда, с зашифрованным содержимым "ping 8.8.8.8; ASAUSDYTG(*&^@#T$) ASDHU *TRFGIHUSAD; cls" - если пользователь вставит ту команду, он даже не успеет понять что что-то произошло, т.к. терминал моментально отчистится, и на его компьютере уже будет запущен payload от Metasploit, который откроет удаленный доступ для злоумышленника. Первым делом мы устанавливаем PasteZort : Bash: git clone https://github.com/ZettaHack/PasteZort cd PasteZort chmod +x * Запуск:
