Foro de elhacker.net

Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: teloponeahi en 25 Febrero 2015, 15:58 pm



Título: como se utilizan los encoders de metasploit? gracias
Publicado por: teloponeahi en 25 Febrero 2015, 15:58 pm
e generado un virus cn measploi pero lo detecta asta el satellite del tiempo ;-) como hago para que cante menos  gracias os o agradezco las respuestas y ahora en ingles  tanks for you respuestas me sirben para aprender mas :)


Título: Re: como se utilizan los encoders de metasploit? gracias
Publicado por: .:UND3R:. en 25 Febrero 2015, 18:58 pm
Puedes usar lo siguiente:

msfpayload opciones | msfencode opciones > salida.exe

ahora en cuanto a las opciones (me basaré solo en msfencode ya que como comentaste que ya tienes el "virus" no deberías tener problemas con las opciones de msfpayload.
Simplemente debes especificar la arquitectura, encoder (el mejor es shikata_ganai o algo así el cual es un encoder polimórfico, es decir que un mismo ejecutable tiene diferentes salidas por lo cual ayuda a evitar la detección de los AV) y especificar las iteraciones que es la cantidad de veces que se utilizará el encoder en el ejecutable. No recuerdo las opciones pero visualizando la ayuda de msfencode ya podrás poner los parámetros que te mencioné anteriormente.

Otra forma es usar msfvenom (combina msfpayload y msfencode en un solo ejecutable) lo cual te ahorra de usar tuberías/pipe saludos y suerte.


Título: Re: como se utilizan los encoders de metasploit? gracias
Publicado por: teloponeahi en 25 Febrero 2015, 22:38 pm
 graciass me lo as aclaro en parte :) una preguntilla mas pa aclararme del todo ay muchos exploits en mestasplot ¿como se cual funciona remotamente osea fuera de tu red y cual no??? se mas o menos como es la parte del router tenerlos puertos aviertos lo tengo ya echo no problem cn eso lo que no se es eso que exploit sirve para funconar fuera d tu red? gracias


Título: Re: como se utilizan los encoders de metasploit? gracias
Publicado por: ElP4nd4N3gro en 4 Marzo 2015, 23:29 pm
qué tal teloponeahi  bueno, lo mejor es ir por partes..  

si has generado un virus habrás tenido que configurar algunos parametros..
En alguno de ellos has tenido que meter una ip.. prueba a meter tu ip externa a ver que pasa..

y para ofuscarlo lo mejor es usar msfvenom como dice .:UND3R:.  más que nada porque los otros ya no funcionan :S