Hola gente aquí les dejo un video que me tomé la molestia de realizar hace 2 días.
En éste se muestra como a través de una sesión de meterpreter podemos crear una entrada en el registro de windows para hacer que nuestro backdoor (netcat) se ejecute al inicio del sistema y nos devuelva la shell a la máquina.
El PC explotado es de un amigo, con su consentimiento, ya que mi portatil ahora no dispone de windows.

El vídeo lo subí a youtube pero salió con una pésima calidad aunque subí el archivo de video a mediafire para los que le interese el tema y para que lo vean en buena calidad.

Video: [Enlace externo eliminado para invitados]

Archivo: [Enlace externo eliminado para invitados] 10 MB

Bueno esto es todo ya iré haciendo más cosas de estas.

Saludos
Si por cada vulnerabilidad en Windows muriese una persona solo quedaríamos tú y yo.
Bien de echo, solo se escucha netcat para la conexion y estando en windows, puesto que en linux/unix, se suele utilizar un handler y viene en metasploit....
El meterpreter lo puedes crear igual mente con metasploit ya sea como payload o como eejecutable .exe sin mayor complicacion!
Gracias por el video creo que le servira mucho a varios...
1337 & culture!
Responder

Volver a “Exploits”