Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: WebRipper en 16 Junio 2012, 22:40 pm



Título: Se necesita un tuto para convertir exploit en modulo de metasploit
Publicado por: WebRipper en 16 Junio 2012, 22:40 pm
    Despues de buscar unas horas en goolge como convertir un exploit en un modulo de metasploit para poder utilizarlo solo tengo unos link a videos tuturiales en youtube (cortesia de dragonjar) a los cuales no puedo acceder por el criminal admin de mi red, seria muy util si alguien se dignara a publicar un tuto escrito o dar un enlace de donde haya uno.


Título: Re: Se necesita un tuto para convertir exploit en modulo de metasploit
Publicado por: adastra en 28 Junio 2012, 09:59 am
No he escrito ningun tutorial sobre como escribir exploits para metasploit, sin embargo he escrito dos publicaciones en mi blog sobre como utilizar IRB y la API de Metasploit (de ahí, a escribir tu propio exploit hay un paso):


http://thehackerway.com/2011/09/30/conceptos-basicos-sobre-ruby-y-el-interprete-irb/ (http://thehackerway.com/2011/09/30/conceptos-basicos-sobre-ruby-y-el-interprete-irb/)


http://thehackerway.com/2011/10/03/utilizando-irb-desde-meterpreter-y-ejecutando-codigo-sobre-una-maquina-comprometida/ (http://thehackerway.com/2011/10/03/utilizando-irb-desde-meterpreter-y-ejecutando-codigo-sobre-una-maquina-comprometida/)


Por otro lado, tambien he escrito un modulo para metasploit (auxiliary) que te puede servir de base para escribir tu propio modulo (tambien he explicado como lo he hecho)






http://thehackerway.com/2012/03/14/intentando-evadir-mecanismos-y-restricciones-de-seguridad-desactivando-procesos-resilientes-en-una-maquina-comprometida-parte-xv/ (http://thehackerway.com/2012/03/14/intentando-evadir-mecanismos-y-restricciones-de-seguridad-desactivando-procesos-resilientes-en-una-maquina-comprometida-parte-xv/)




Como recomendación, intenta aprender en profundidad Ruby antes de comenzar a escribir tu exploit (si no lo conoces ya) principalmente para que no sea demasiado complicado para ti escribir tu modulo.
Finalmente, en este foro han compartido el libro: "Metasploit penetration tester's guide" en los últimos capitulos de dicho libro explica muy bien como crear modulos personalizados en Metasploit. Utiliza el buscador de este foro para encontrar dicho libro. Es un documento muy recomendado ya que esta muy bien explicado y completo.
Saludos.


Título: Re: Se necesita un tuto para convertir exploit en modulo de metasploit
Publicado por: adastra en 28 Junio 2012, 11:12 am
 El libro que mencione anteriormente esta aquí:


https://foro.elhacker.net/empty-t341346.0.html (https://foro.elhacker.net/empty-t341346.0.html)