e aí e fala rapaziada beleza só rafael rodrigues você está no rack na veia e hoje vou mostrar para vocês como é que se cria em um backdoor simples backdoor puro na sem nenhuma tipo de segurança um tipo de brinde e vamos lá começar né bom para que esse backdoor você vai utilizar duas ferramentas a primeira que vou tá mostrando algo em a se vê no minhas vendo então aqui tem toda a documentação dele um exemplo de uso para você tá utilizando aí e eu que a gente vai exportar openload né então vamos lá você vai utilizar todas as formas de papel aqui se casar msf vendo e agora você vai colocar o tipo de play load que o nosso vai ser o windows de metal frete barlan reverse ts underline tcp depois disso você vai se levantar você vai selecionar o endereço né de onde você vai estar escutando endereço de pé que vai ser o nosso normal eu só mostrar aqui para vocês como é que pega você vai te dar o endereço de ip da sua máquina você colocar ifconfig e tá aqui se net novo 2013 21 28 é o endereço que você vai utilizar então você vai colocar ele host o que é a máquina de destino 1. 9 2. 683 21 28 e agora você vai dar o l port l port igual pode ser qualquer porta aí dentro do vamo colocar a porta 1234 1234 beleza 24 e agora você vai colocar o formato do arquivo vou colocar formato de arquivo ponto sz por exemplo aí a mais comum é utilizar que o zezinho no executáveis em unidos se eu der um enter aqui ele vai gerar aqui é um monte de lixo monte de código binário que não vai servir para nada então a gente precisa exportar esses códigos binários aí para dentro de um arquivo no caso eu vou exportar aqui para um teste e contradizer a beleza aí vamos esperar aqui executar formar o nosso pilot e eu só limpar essa terra aqui bom ele aquele gerou já nosso preload deixa eu dar um alerta aqui para listar arquivos do ruth tá aqui teste com prazer já tá gerado aqui porém como é que eu vou fazer para o usuário ele pegar esse arquivo e executar na máquina dele eu vou ter que colocar esse esse arquivo para o usuário pegar através de algum engenharia técnica de engenharia social que eu vou usar sobre ele no caso aqui eu vou dar um exemplo que era um servidor você vai enviar um se vai falar para o usuário é sei lá é eu entra no mar que baixa esse arquivo aqui total ele serve para isso isso isso e o usuário lá vai lá baixo arquivo e executa e ele está infectado então o servidor que a gente vai tá usando aqui ao servidor da parte que já tá embutido aquino o nosso kale né então você vem service só limpar tela aqui aqui daí ia service dão serve-se a parte parte 2 status e o meu tá rodando aqui mas sou só finalizar ele aqui para vocês aí e deve ser a parte 2 top ah beleza eu parei ele aqui então a gente vai copiar o teste teste com prazer e para dentro da pasta de arquivos do apache então a gente vai dar um cp the copy o teste ponto fazer para dentro da pasta raiz do apache da parte www barra html beleza tacopiado então seu listar os arquivos a página do a parte que dá um wa w html urban eu voltei 4w da culinária pronto ele vai dar aqui o arquivo index os arquivos padrões né do servidor a parte ou esse era um outro teste que eu tava fazendo e temos aqui o teste ponto a z que o pela hoje que a gente criou bom então se usuário vir aqui g1 o usuário vir aqui na nossa servidor para quem para acessar o servidor eu vou primeiro inicializar o servidor né então dá um serve-se a parte 2 está vai inicializar agora o servidor há uns arquivos que tem nele para você ver se o servidor está inicializado ou não se dá um certo se a corte dois estados tativo aí o servidor tudo bem agora para você se conectar servidor vai ser o ip da sua máquina servidor é sobre o ip da sua máquina então se vim aqui dois 68 68 polpa a pagar um 18.
3 2. 128 que o ip da minha máquina eu vou entrar no servidor aqui é o arquivo index lá é esse arquivo windows cadê cadê cadê enix aqui do servidor porém eu não vou ter acesso eu não consigo acessar através aqui o teste lá o executar o pelo hoje que a gente criou então o link que você vai mandar vai ser o barra teste. br então quando eu dou uma inteira aqui ele vai fazer o download direto do pilot at upload cru ou antivírus já detecta ele e depois que é só o pneu de cruz só mostrando para vocês é técnicas de ofuscação para o antivírus não detectar por um antivírus no windows não detectar a falha ou não tem bloqueou não falhou é isso aí eu posso mostrar em outro vídeo mais para frente e é mas por enquanto é isso então eu já tenho aqui o teste com prazer já fez o download a vítima fez download e quando ela executar esse é z como é que eu vou escutar como é que eu vou saber que ela executou isso como é que eu vou ter acesso a máquina dela está infectada para isso a gente vai usar o msf console né na principal the formwork então você vem aqui minha certo console e não é msfconsole a gente vai setar os atributos do período de que a gente criou então a gente vai ser tá esses atributos para realizar a escuta a gente ficar escutando quando o usuário a vítima executar ah então está aqui inicializar beleza para isso a gente faz utilizar uma ferramenta do ameaçado console e é chamada de multi render use multi render se você ferramenta que vai nos possibilitar escutar openload né que a vítima vai executar então na ferramenta a gente vai sentar os atributos pelo hoje em setor que o preload ele é o prof you out e ele é de um ele é o windows para meter meter pret o robert tcp1 e esse é o tipo de pelo a gente pegou agora a gente tem que ser tá a porta né porta que é de escuta que vai ser essa primeiro o ip de escuta e pedir destino que vai ser 7 horas ele host nós dois ou 6 8 128 esse é o nosso pena fazer destino e também você tá a porta 7l porte dirigindo que a gente colocou aqui mostrar para vocês a gente colocou que a porta acabei que eu de cá dei a gente tinha limpado mas a gente pouco se a porta é um dois três quatro beleza já tá sentado os atributos aqui do e aí load e a gente vai dar uma ecosport e isso é que explode ele vai ficar escutando quando o usuário executar o arquivo ele vai realizar conexão reversa com a gente então a gente vai conseguir ter acesso às a todo o computador dele no caso então por exemplo eu vou deixar aqui vou deixar aqui escutando está escutando aí até o usuário executar deixa só desativar aqui o antivírus no meu computador o que como esse arquivo é um arquivo cru ele é um piloto de cru qualquer antivírus vai vai pode mensagem de confiança qualquer antivírus vai detectar ele qualquer um o método mais apropriado ficar são de pelos é você criar o seu próprio com seus próprios funções e tal porque de noventa e nove porcento dos antivírus não vão detectar você criou no seu próprio você criando é fazendo seu próprio código né 99 porcento dos antivírus não vão detectar então que eu desativei só deixa eu baixar aqui de novo é muito legal barra é teste o teste ponto r a a beleza realizei aqui o download coloca aqui só mostrar para vocês que assim que eu executar só fechar essa parte aqui é assim que o executar ele vai escutar aqui ó vamos lá 3 2 1 o windows aquele ele ele viu né que como é só um pelo de puro aqui sem nenhum ofuscação de nada nem dos ataques normalmente aí como um arquivo malicioso mas eu vou ter que tá mesmo assim quero mostrar para vocês olha eu executei ele já fez a conexão reversa aqui eu já tenho todo o acesso aqui ao computador da vítima aqui no caso sou eu mas não tem nenhum problema então se ele está aqui os diretores aí todos os diretórios e que do desktop e tem um cursos and shake que se mexe tenho tudo aqui então aqui ele vai ter alguns comandos nela aqui você já tentou acesso total no computador da vítima então por exemplo se eu quiser listar os processos que ele que o a vítima está rodando eu dou um pé se ele tá rodando aí todos os processos e tal é sim todos choram se você vir aqui no dá um control shift esc e são todos os processos aqui ó tá rodando tá mostrando aqui todo esse processo se eu quiser por exemplo a matar um ar que matar algum algum processo por exemplo é deixa eu não primeiro eu vou executar um processo depois de matar ele então chorar um execute e execute gelado novo ti pad multipad ponto a z ver o poeta que eu tenho que especificar o tipo de arquivo né - f noite pede quanto a z pronto ele aqui do lado já executou na máquina da vítima um noite pede como é que eu mato ele eu dou um ps você pode listar né e ver onde é que tá o meu te pede aqui mas na computador da vítima pode ter vários arquivos e não executados vários processos ou você pode dar um ps1 multi pad multipad ponto é z que ele já vai mostrar onde está o qual o código de identificação do norte pede então se você quer matar esse esse processo você vai ter que dar um tio e o id dele 17.