3. Automatic PE Injection
Shellter
- One of the most popular free tools capable of bypassing antivirus software
Shellter Injection
- Kör 'sudo shellter' i terminalen och välj Automatic mode.
- Välj den PE:n som ska injectas, och konfigurera efter behov. Stealthmode försöker fortsätta PE:ns vanliga rutiner efter exekvering, vilket är bra.
- Sätt upp metasploit lyssnare och kör.
- Kom ihåg: Lyssnaren måste matcha payloaden valt i Shellter!
Veil AV Evasion
- Kör 'sudo veil' i terminalen och välj evasion genom 'use 1'.
- Välj vilken typ av payload genom 'list', och 'use'.
- Sätt LHOST och LPORT och generera payloaden.
- Gå till '/var/lib/veil/output/'. Där finns payload under 'source' och msf-script under 'handlers'.
- Kör 'sudo msfconsole -r payload.rc' för att starta lyssnare.
- Deploya payload = win.