elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


 


Tema destacado: Java [Guía] Patrones de diseño - Parte 1


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  the FatRat duda
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: the FatRat duda  (Leído 641 veces)
str0nghack

Desconectado Desconectado

Mensajes: 47


Ver Perfil
the FatRat duda
« en: 18 Diciembre 2016, 23:11 »

veo que FatRat es una herramienta de metasploit si no me equivoco es concretamente un backdoor, también no entiendo como sigue indetectable si lleva meses publicado el payload.

Tengo dos preguntas.
es un backdoor persistente o solo funciona una vez y al reiniciar la maquina ya no puedes conectarte .
sabes alguna herramienta parecida para metasploit?



En línea

seon22break

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: the FatRat duda
« Respuesta #1 en: 20 Marzo 2017, 16:59 »

No se si he entendido bien la pregunta pero bueno, te digo que cuando se reinicia la maquina pues se pierde la conexion, para seguir manteniendola tienes que utilizar herramientas de persistencia. Otra herramienta muy buena o que al menos a mi me gusta es : ps1encode.

https://github.com/CroweCybersecurity/ps1encode

Me gusta y puedes hacer cosas bastante interesantes.
En línea

CommandPoison

Desconectado Desconectado

Mensajes: 76


La información es poder


Ver Perfil
Re: the FatRat duda
« Respuesta #2 en: 22 Marzo 2017, 17:50 »

No se si he entendido bien la pregunta pero bueno, te digo que cuando se reinicia la maquina pues se pierde la conexion, para seguir manteniendola tienes que utilizar herramientas de persistencia. Otra herramienta muy buena o que al menos a mi me gusta es : ps1encode.

https://github.com/CroweCybersecurity/ps1encode

Me gusta y puedes hacer cosas bastante interesantes.
Entre comillas si pierdes la conexión pero si has insertado el backdoor en una aplicación muy usada por esta persona que la ejecuta a diario no tiene porque, simplemente cargas el modulo utilizado en metasploit, lo pones a escuchar y listo  :P
En línea

La maquina más segura es la que esta apagada y encerrada en una caja fuerte

La sociedad no esta preparada para la actualidad
berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.205



Ver Perfil
Re: the FatRat duda
« Respuesta #3 en: 1 Abril 2017, 12:29 »

FYI
source: https://github.com/Screetsec/TheFatRat

Regularmente un backdoor es persistente :D si no no se llamaria "backdoor" , TheFatRat trae muchas opciones windows, android  y bypass de AV , depende de lo que necesites.

-berz3k.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines