Hacking: PasteZort | Invandindo windows 10 via CTRL+C & CTRL+V

Опубликовано: 13 Март 2025
на канале: Cyber Security UP - Treinamentos
420
15

Download: https://github.com/ZettaHack/PasteZort

Git clone https://github.com/ZettaHack/PasteZort

Siga nosso blog: http://cybersecurityup.blogspot.com.br/
Siga a nossa página:  / cyber-security-up-645461542512853  
Parceiros: http://cybersecurityup.000webhostapp....

O que é o Pastejacking?

Quase todos os navegadores permitem que os sites executem comandos nos computadores dos usuários. Esse recurso pode permitir que sites maliciosos invadam a área de transferência de seus computadores. Ou seja, quando você copia algo e o cola na área de transferência, o site pode executar um ou mais comandos usando o navegador. O método pode ser usado para alterar o conteúdo da área de transferência . Embora não seja muito perigoso se você estiver copiando apenas para o Bloco de Notas ou o Word etc., pode ser um problema para o seu computador se você colar algo diretamente no Prompt de Comando.

Sites executam comando (s) quando qualquer coisa específica é feita pelo usuário - como quando pressiona uma tecla específica ou clica com o botão direito do mouse. Quando você pressiona CTRL + C no teclado, ele aciona o modo de comando do site. Depois de uma pequena espera, digamos 800 ms, cola algo malicioso na sua área de transferência. A espera é permitir que você use CTRL + V e cole o texto original que você copiou. Alguns sites podem rastrear CTRL + V e usá-lo para acionar um comando que altera o conteúdo da área de transferência.