Как использовать MSFVenom

Msfvenom

В сегодняшней статье я покажу, как использовать MSFVenom. Вы узнаете, как создать полезную нагрузку (Payload) в MSFVenom. Также, приведу список всех команд MSFVenom.

Еще по теме: Как использовать фреймворк Metasploit

Что такое MSFVenom

MSFVenom — бесплатный инструмент для создания полезной нагрузки (вредоносного файла). Это, так сказать, двоюродный брат Metasploit. С его помощью вы можете создавать различные полезные нагрузки, шелл-код и обратный шелл.

В далеком 2015 году он заменил инструменты MSFPayload и MSFEncode.

Что такое MSFVenom

В новой версии MSFVenom появилась справка. Чтобы отобразить справку введите:

Msfvenom инструкция

Как использовать MSFVenom

Reverse TCP (обратное подключение, обратный шелл, пейлоад), — схема взаимодействия с целевым компьютером. Говоря простым языком. Мы создаем вредоносный файл (полезную нагрузку), после запуска которого целевой компьютер будет пытаться подключиться к нашему компьютеру. Это называется «бэкконнект» или в нашем случае обратный шелл, потому что «бэкконнект» — это понятие растяжимое.

Чтобы узнать, какие полезные нагрузки доступны введите команду:

Список команд MSFVenom

Или так:

Список полезных нагрузок MSFVenom

Следующая команда создаст вредоносный исполняемый файл (обратный шелл), после запуска которого откроется сеанс Meterpreter.

  • LHOST — IP-адрес вашего компьютера (атакующего).
  • LPORT — порт вашего компьютера, который назначен серверу или программе.
  • P — сокращение от «payload», полезная нагрузка для выбранной платформы.
  • F — параметр, который задает тип файла, например, exe для Windows.

MSFVenom инструкция. Создание полезной нагрузки

Полезная нагрузка готова:

Создание вредоносного файла MSFVenom

Мы создали пэйлоад, теперь переходим к следующему этапу. Запускаем msfconsole и вводим команды:

Необходимо ввести те же данные (IP-адрес и порт), которые были использованы при создании обратного шелла.

Этой операцией мы позволяем принять подключение от созданного нами ранее обратного шелла, который запустит жертва.

Msfvenom инструкция

После создания вредоносного файла необходимо отправить его жертве. Вы можете использовать методы социальной инженерии или любой другой способ доставки вредоносного файла.

После запуска созданного файла откроется сессия Meterpreter:

Сессия meterpreter

Поздравляю, вы получили доступ к компьютеру.

Команды MSFVenom

При использовании MSFVenom всегда должна быть под рукой шпаргалка по командам:

Meterpreter reverse shell x86 multi stage

Linux Meterpreter bind shell x86 multi stage

Linux bind shell x64 single stage

Linux reverse shell x64 single stage

Windows Meterpreter reverse shell

Windows Meterpreter bind shell

Windows CMD Multi Stage

Windows CMD Single Stage

Windows add user

Mac Reverse Shell

Mac Bind shell

Python Shell

BASH Shell

PERL Shell

ASP Meterpreter shell

JSP Shell

WAR Shell

PHP Reverse Shell

Мы создали полезную нагрузку для Windows, но мы можем создать пейлоад для любой другой операционной системы, например: Android, iOS, Liniux и т. д. Все это позволяет сделать MSFVenom.

На этом все. Теперь вы знаете, как использовать MSFVenom.

Еще по теме: Анонимность в Kali Linux с помощью Tor и Proxychains

QUASAR

Этичный хакер и компьютерный ниндзя. Новые статьи в нашей Телеге!

Добавить комментарий