DDos
VIP Members
-
22/10/2013
-
524
-
2.191 bài viết
Tạo một backdoor không thể phát hiện sử dụng msfencode
Metasploit Framework ngoài những module cho phép scan, cũng như khai thác, nó còn cung cấp cho người thử nghiệm thâm nhập khả năng để tạo ra một file có thể thực thi từ chính payload của nó. Trong bài viết này, mình sẽ mô phỏng cách chúng ta có thể tạo một payload thực thi mà nó có thể được sử dụng như một backdoor và hoạt động rất hiệu quả để tránh khỏi sự phát hiện của phần mềm diệt virus.
Đầu tiên, bạn cần xác định payload mà bạn muốn sử dụng để tạo file thực thi. Ở đây mình sử dụng payload windows/meterpreter/reverse_tcp. Tùy chọn -S sẽ hiển thị thông tin chi tiết về payload này.
Trên hình bạn có thể thấy payload này chỉ yêu cầu tham số LHOST (địa chỉ IP của máy tấn công). Do đó, để tạo file .exe với payload này, bạn sử dụng lệnh như hình dưới đây:
Tham số RHOST bạn sử dụng địa chỉ IP của bạn, tham số X sẽ đưa ra file .exe. Ở đây, mình tạo tên file này là ddos.exe
Tiếp đến, bạn mở metasploit và sử dụng module exploit/multi/handler
Khi file ddos.exe được thực thi trên máy nạn nhân, thì bạn sẽ nhận được kết nối từ máy nạn nhân tới:
Phương pháp này chỉ hoạt động, khi trên máy tính nạn nhân không sử dụng bất cứ một phần mềm diệt virus nào. Khi mình scan file này bằng phần mềm diệt virus AVG 2014 Free:
Để tránh khỏi sự phát hiện của virus, mình sẽ sử dụng msfencode
Mình sẽ tạo file ddos.exe mới nhưng nó được mã hóa bởi shikata_ga_nai một lần và nó sẽ tránh xa sử dụng các ký tự x00x0ax0d
Gửi file này tới máy nạn nhân, phần mềm diệt virus không hề phát hiện file này là độc hại.
Khi file này được thực thi, bạn sẽ nhận được kết nối từ máy chạn nhân tới:
Chú ý: Để tăng hiệu quả của việc tạo file thực thi, bạn có thể sử dụng một mã hóa nhiều lần, hoặc sử dụng các kiểu mã hóa lồng nhau.
Đầu tiên, bạn cần xác định payload mà bạn muốn sử dụng để tạo file thực thi. Ở đây mình sử dụng payload windows/meterpreter/reverse_tcp. Tùy chọn -S sẽ hiển thị thông tin chi tiết về payload này.
Trên hình bạn có thể thấy payload này chỉ yêu cầu tham số LHOST (địa chỉ IP của máy tấn công). Do đó, để tạo file .exe với payload này, bạn sử dụng lệnh như hình dưới đây:
Tham số RHOST bạn sử dụng địa chỉ IP của bạn, tham số X sẽ đưa ra file .exe. Ở đây, mình tạo tên file này là ddos.exe
Tiếp đến, bạn mở metasploit và sử dụng module exploit/multi/handler
Khi file ddos.exe được thực thi trên máy nạn nhân, thì bạn sẽ nhận được kết nối từ máy nạn nhân tới:
Phương pháp này chỉ hoạt động, khi trên máy tính nạn nhân không sử dụng bất cứ một phần mềm diệt virus nào. Khi mình scan file này bằng phần mềm diệt virus AVG 2014 Free:
Mình sẽ tạo file ddos.exe mới nhưng nó được mã hóa bởi shikata_ga_nai một lần và nó sẽ tránh xa sử dụng các ký tự x00x0ax0d
Gửi file này tới máy nạn nhân, phần mềm diệt virus không hề phát hiện file này là độc hại.
Khi file này được thực thi, bạn sẽ nhận được kết nối từ máy chạn nhân tới:
Chú ý: Để tăng hiệu quả của việc tạo file thực thi, bạn có thể sử dụng một mã hóa nhiều lần, hoặc sử dụng các kiểu mã hóa lồng nhau.
Chỉnh sửa lần cuối bởi người điều hành: