Underc0de

[In]Seguridad Informática => Análisis y desarrollo de malwares => Mensaje iniciado por: BrowserNet en Diciembre 03, 2016, 08:23:27 PM

Título: Creando tus Backdoors con Winpayloads
Publicado por: BrowserNet en Diciembre 03, 2016, 08:23:27 PM
(https://2.bp.blogspot.com/-5U8rqrK45d8/WCoJW5e_mkI/AAAAAAAAEE0/bvPFH3lkb1gs7a8AfbcM68YLN3tre8oYQCLcB/s640/hacked-1.jpg)

Saludos hermanos de underc0de, hoy es mi full day de post's xD,  en esta oportunidad les traigo una herramienta llamada "WInPayloads" creada en python, su función principal es crear "Payloads" unicamente para la plataforma Windows, su uso es sencillo como un framework lo interesante de ello, es su constante actualización y las nuevas funciones que se añaden en cada repertorio.

Descarga:

root@kali:~/Winpayloads# git clone https://github.com/nccgroup/Winpayloads.git

Luego de descargar su respectivo modulo, pasaremos a entrar a la carpeta e instalaremos los requisitos y dependencias necesarias.

root@kali:~/Winpayloads# ./setup.sh

(https://4.bp.blogspot.com/-JBAELee2FO0/WCoOt3Xm15I/AAAAAAAAEFE/dwVndEELzNgVVXfx06Gr3QaxYtZJf8BvQCLcB/s640/1.png)

Bueno ya instalado todo lo necesario, pasaremos a ejecutar el archivo.

(https://3.bp.blogspot.com/-HOvtDhTMxj8/WCoPJsOm4rI/AAAAAAAAEFI/v-qXXir88PU-cSBmcw8lybKAZb1bbyEQQCLcB/s640/1.png)

lo peculiar de esta herramienta es que todo esta automatizado, cabe decir que es una herramienta para personas ocupadas como nosotros y deseemos optimizar los procesos.

en esta prueba de concepto escogeré la opción 2:

2: Windows Meterpreter Reverse Shell [uacbypass, persistence, allchecks]

configurando nuestro payload


(https://3.bp.blogspot.com/-PKiDJK7BydU/WCoPrKox25I/AAAAAAAAEFM/10zxuVqC2jI5SCF27DNqB_tT86BqnBlHgCLcB/s640/2.png)

vemos que nos aparecen 2 lineas que nos pregunta que puerto de escucha y IP deseamos añadir, en si las opciones te llegan configuradas, pero si deseas añadir tu puerto de escucha puedes personalizarlo, como también añadir tu  IP publica para ataques fuera de la red (WAN)
 
En mi caso escogí el puerto 8081 y deje mi IP por default para estatblecer nuestros datos de conexión en nuestro payload.   

Luego de configurar esos datos, nos aparecerá la penúltima linea:

Título: Re:Creando tus Backdoors con Winpayloads
Publicado por: DanteLaiho en Febrero 10, 2017, 06:31:19 AM
Disculpa y para activar o darle persistencia como se hace, ya pase el archivo a mi otra pc y todo bien, pero al reiniciar la pc victima ya no me vuelve a conectar en meterpreter
Título: Re:Creando tus Backdoors con Winpayloads
Publicado por: BrowserNet en Abril 27, 2017, 04:07:44 PM
Hola, en mis POST estan el modulo de persistencia con msfconsole, Saludos!