Domanda Malware Persistenza e Autorun.

Stato
Discussione chiusa ad ulteriori risposte.

The_BoSs_

Utente Electrum
14 Giugno 2013
175
21
9
100
Come faccio a rendere una backdoor persistente e con l'autorun, ovvero che ad ogni riavvio sia del target sia dell'host resti tutto salvato, come funziona darkcomet insomma.
 
una volta che sei riuscito a bucare un computer carichi una persistenza infine da remoto configuri un auotrun
 
Ottimo! Questa era la mia teoria ;) In effetti mi manca la pratica :D E' proprio questa la mia domanda, con quale comando richiamo una persistenza e setto un autorun? :)

Qualche idea?
 
metasploit ha di default delle persistenze ma per quanto riguarda gli autorun non lo so. comunque quando vuoi fare queste cose te le devi crerare da te, non puoi cercare in giro e trovare già la pappa pronta.
 
Io non sto cercando la pappa pronta, altrimenti avrei usato uno dei tanti RAT che ci sono in giro.

Per la persistenza sto usando "Run Persistence" con le opzioni opportune.

Per quanto riguarda l'autorun ho creato un file *.rc con i vari script che voglio far partire e lo carico su msf console con "set AutoRunScript multi_console_command -rc [percorsofilerc]".

Fin qui tutto bene, quando riavvio la macchina infetta su meterpreter riprende la sessione in automatico, ma quando riavvio meterpreter perdo la sessione e non so come fare.
 
Già visto e infatti sto usando proprio quelle impostazioni e al reboot della vittima funziona ma quando spengo il terminale su kali perdo la sessione


Inviata da iPhone tramite app ufficiale di Inforge.net
 
Perfetto con
Codice:
 run persistence -U -X -i 3 -p porta -r host

funziona.

Quando esco da meterpreter faccio background e per uscire da msf faccio exit -y e resta tutto salvato giusto?
 
Stato
Discussione chiusa ad ulteriori risposte.