Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: Sanji en Mayo 29, 2017, 08:54:01 PM

Título: [SOLUCIONADO] Duda de BACKDOOR persistente
Publicado por: Sanji en Mayo 29, 2017, 08:54:01 PM
Buenas, ando probando kali-linux pues hasta ahora soy un novato. mi inquietud es la sgte: Si yo creo un BACKDOOR persistente y luego apago mi maquina(atacante) como hago para iniciar el BACKDOOR y me aparesca de nuevo las victimas infectadas? se les agradeceria una pronta respuesta.
Título: Re:Duda de BACKDOOR persistente
Publicado por: seth en Mayo 29, 2017, 11:53:27 PM
Es un programa, lo volves a ejecutar, lo configuras igual y tiene que andar
Título: Re:Duda de BACKDOOR persistente
Publicado por: redferne en Mayo 30, 2017, 03:03:48 AM
Que backdoor usas?
Como esta configurado?
S.O de máquina atacada?
Un poco más de info....
Título: Re:Duda de BACKDOOR persistente
Publicado por: Sanji en Mayo 30, 2017, 09:24:36 AM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Es un programa, lo volves a ejecutar, lo configuras igual y tiene que andar

Gracias, pero entonces me tocaría volver hacer el proceso del set lhost y set lport?, Si es asi entonces yo uedo crear varios pero con puertos diferentes.
Título: Re:Duda de BACKDOOR persistente
Publicado por: T-Bon3 en Mayo 30, 2017, 10:44:26 PM
Investiga que es un Rat, puede que te sirva
Título: Re:Duda de BACKDOOR persistente
Publicado por: redferne en Mayo 31, 2017, 03:30:42 AM
Como usas metasploit para crear un payload mira el comando run persistence
Título: Re:Duda de BACKDOOR persistente
Publicado por: Rad1us en Mayo 31, 2017, 05:53:03 AM
Opino lo mismo que Ecel96 Antes de empezar a trastear informate sobre lo que estas usando, Aunque lleve tiempo!!!
Título: Re:Duda de BACKDOOR persistente
Publicado por: Sanji en Mayo 31, 2017, 12:20:21 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Investiga que es un Rat, puede que te sirva

Gracias, pero pues no es la respuesta a mi pregunta.
Título: Re:Duda de BACKDOOR persistente
Publicado por: Sanji en Mayo 31, 2017, 12:26:57 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Que backdoor usas?
Como esta configurado?
S.O de máquina atacada?
Un poco más de info....
Backdoor: ps1encode
configuracion: con meterpreter/inverse_tcp, lport y shost.
S.O atacada: windows10
Título: Re:Duda de BACKDOOR persistente
Publicado por: redferne en Mayo 31, 2017, 01:22:07 PM
Vale vamos por partes
Lhost usas tu IP o algo como no-ip
Título: Re:Duda de BACKDOOR persistente
Publicado por: DUDA en Mayo 31, 2017, 01:41:57 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Buenas, ando probando kali-linux pues hasta ahora soy un novato. mi inquietud es la sgte: Si yo creo un BACKDOOR persistente y luego apago mi maquina(atacante) como hago para iniciar el BACKDOOR y me aparesca de nuevo las victimas infectadas? se les agradeceria una pronta respuesta.

Hola @Sanji (https://underc0de.org/foro/index.php?action=profile;u=64445) Pásate por esta guía para saber como crear bien un backdoor persistente: https://underc0de.org/foro/hacking/creando-backdoor-persistente-en-metasploit/

Gracias por leer!
DUDA
Título: Re:Duda de BACKDOOR persistente
Publicado por: seth en Mayo 31, 2017, 07:59:07 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Es un programa, lo volves a ejecutar, lo configuras igual y tiene que andar

Gracias, pero entonces me tocaría volver hacer el proceso del set lhost y set lport?, Si es asi entonces yo uedo crear varios pero con puertos diferentes.
Si usas metasploit si

capaz un troyano comun te guarda los datos