Начну с того что способ не новый многие им успешно пользуются по сей день, также есть подобные статьи часть инфы взято отсюда
http://stopxaker.ru/showthread.php?t=21. ИСПОЛНЕНИЕ моё.
Нам потребуется Radmin server 2,1-2,2(google(соберем серверную часть в самораспаковывающийся архив, я назвал его Center.exe, также вставил в архив параметри радмина нет иконки в три и добавления в автозагрузку))
Metasploit 3.2 (
http://www.metasploit.com/)
сканер ип
(у меня XSpider 7.7
http://www.ptsecurity.ru/xs7download.asp)
Radmin Viewer (google)
ВЕЗЕНИЯ и прямые руки(мама с папой)!
Ищем жертву. Откроем сканер ип найдем машину с открытым партом 445.
Рис 1
Запускаем Metasploit 3.2 сплоит ms08_067_netapi начинка windows/meterpreter/reverse_tcp(на мой взгляд самая удобная)можно воспользоватся и другими.Взависимости от ситуации.
Рис 2
ПРИКОНЕКТИЛИСЬ. Тут 1(Interact Ssesion) кансоль удоленной машины, 2(Process) процесы удоленной машины,причем при желании можно убивать их. 3(Browse) тут пояснений не будет итак все панятно. Пробуем залить наш архив с радмином. Выбираем Browse. и перетаскиваем наш архив на удоленную машину.
Рис 3
Открываем консоль удоленной машины. Переходим в деректорию куда мы закинули архив, и запускаем его. После запуска стоит падождать минты 3.
Рис 4
Открываем Radmin Viewer и добавляем ип удоленной машины с нашей серверной частью.
Рис 5
Обсуждения статьи
http://hacker-pro.net/forum/showthread.php?t=1699.
ВОТ впринцыпе и все!