Creare un trojan per Windows con MSFVenom

Abbiamo visto come creare un payload che ci permetta di aprire una sessione di Meterpreter verso una macchina Windows con MSFVenom ,il modulo di Metasploit Framework dedicato alla creazione di payload. Ma se volessimo mascherare il virus all’interno dell’eseguibile di un programma legittimo, in modo da invogliare la nostra vittima ad attivare la connessione remota?… Leggi il resto

Bypassare UAC e diventare amministratore su Windows da remoto con Metasploit

Siamo riusciti ad ottenere un accesso remoto ad una macchina Windows con Metasploit su Kali Linux, ma in realtà non possiamo fare molto: tutti i comandi che permettono di installare programmi o di modificare il comportamento del sistema attaccato, richiedono privilegi di amministrazione. Per fortuna, Metasploit mette a disposizione un modulo di post-exploitation che permette… Leggi il resto

Hacking Windows con Metasploit

Personalmente preferisco leggere che guardare dei video quando tento di imparare qualcosa. Devo ammettere però che in certi casi, vedere il procedimento da mettere in atto aiuti a capire meglio i vari passaggi da seguire. A questo proposito ho deciso di trasformare alcune delle guide che ho scritto, in dimostrazioni visive vere e proprie, come prove… Leggi il resto