elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Vulnerabilidades, exploits y antivirus
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Vulnerabilidades, exploits y antivirus  (Leído 2,400 veces)
rodri81

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Vulnerabilidades, exploits y antivirus
« en: 2 Enero 2019, 15:33 pm »

Hola gente, buen día! Soy relativamente novato en el tema y se me generan muchas dudas, tal vez puedan aydarme.
He estado utilizando multiples script para generar payloads indetectables a los antivirus (FUD), x ejemplo Evil Evasion, entre otros y siempre algún antivirus detecta el payload y no logro iniciar sesion con meterpreter.
Lo que quiero saber es si por ejemplo, al realizar un escaneo de vulnerabilidades, encuentro una vulnerabilidad con un exploit específico, que sucede con el antivirus? Se logra realizar la sesión o el antivirus la bloquea? Por otro lado, al payload que configuro en el exploit se lo puede hacer indetectable?
En línea

r32
Ex-Staff
*
Desconectado Desconectado

Mensajes: 1.297



Ver Perfil WWW
Re: Vulnerabilidades, exploits y antivirus
« Respuesta #1 en: 4 Enero 2019, 08:49 am »

Como norma general casi todos los exploits que son públicos son detectados por las soluciones antivirus, la única solución que te queda es ofuscar el código para que el antivirus no lo detecte.
El antivirus bloqueará cualquier intento de intrusión con exploits públicos, ya que son parcheados.
Aquí te dejo más información de como ofuscar los códigos:

https://www.google.com/search?q=ofuscar+exploit+payload&rlz=1C1PRFI_enES739ES743&oq=ofuscar+exploit+payload&aqs

Saludos.
En línea

rodri81

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Vulnerabilidades, exploits y antivirus
« Respuesta #2 en: 17 Enero 2019, 17:54 pm »

Gracias R32! Voy a leer sobre eso! Aún no he encontrado sobre como ofuscar exploits de los que se encuentran en metasploit! Si bien en metaploit hay una parte para configurar los encoders, no se como utilizarlo, ni tampoco como combinarlos a los encoders!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
¿Está el antivirus muerto? Lanzan el primer bloqueador de exploits
Noticias
wolfbcn 1 2,263 Último mensaje 5 Octubre 2012, 01:10 am
por skan
El antivirus Sophos introduce numerosas vulnerabilidades en el sistema
Noticias
wolfbcn 0 1,718 Último mensaje 7 Noviembre 2012, 13:31 pm
por wolfbcn
Legalidad sobre exploits y vulnerabilidades
Hacking
Kikosinho 1 2,823 Último mensaje 27 Noviembre 2012, 17:46 pm
por el-brujo
Corrigen las vulnerabilidades de seguridad del antivirus Clam en todos los ....
Noticias
wolfbcn 0 1,079 Último mensaje 8 Mayo 2013, 02:11 am
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines