Mostrando entradas con la etiqueta Veil Evasion. Mostrar todas las entradas
Mostrando entradas con la etiqueta Veil Evasion. Mostrar todas las entradas

viernes, 12 de enero de 2018

Instalación de Veil 3 y corrección de errores

Hola amigos. Hoy toca como instalar Veil 3 en Kali Rolling.

La cosa es bien fácil, solo hay que poner en la terminal:

git clone https://github.com/Veil-Framework/Veil.git

En el directorio Veil/setup/

./setup.sh -c

Puede ser que nos dé los errores de que no se han podido instalar python, o alguno de estos, anotamos qué es lo que no se ha instalado correctamente y lo instalaremos a mano (no os preocupéis, porque los archivos de instalación se habrán descargado).

Los archivos .msi se instalan:

msiexec /i archivo.msi

Los archivos .exe se instalan:

wine archivo.exe

Si sale el error

ImportError: No module named Crypto

pip3 install pycrypto

si no tenemos pip3 instalado:

apt-get install python3-pip

Si al instalar python3-pip nos da un error “Resolve generó cortes, esto puede deberse a paquetes retenidos” y es por una aplicación llamada libgstreamer1.0. Entonces tenemos que borrar todas sus entradas (de libgstreamer1.0) en /var/lib/dpkg/info (rm libgstreamer*) e instalarla de nuevo: apt-get update, y apt-get install libgstreamer1.0. Volver a intentar apt-get install python3-pip


./Veil.py

Si os sale que tenéis 0 payloads, os váis al subdirectorio config y hacéis ./update.py

Y a disfrutar.

viernes, 17 de febrero de 2017

Veil con Armitage

Hola amigos.
Hoy vamos a ver cómo podemos añadir Veil Framework a Armitage.
Para el que no lo sepa, Armitage es una ayuda gráfica a todos nuestros tests de intrusión.
En primer lugar, abrimos una consola y ponemos

service postgresql start

Y luego.

armitage



Le damos a conectar.



Le decimos que sí.




No os preocupéis. Tened paciencia. Pronto se conectará.



Armitage → Scripts → Load



/usr/share/veil-evasion/tools/cortana/veil-evasion.cna




Abrir



Aceptar



Introducimos el path a Veil-Evasion, que será /usr/share/veil-evasion/veil-evasion.py y Aceptar

Armitage nos quedará:



Menú principal → Veil-Evasion → Generate



Configuramos a nuestro gusto, pinchando en las filas de debajo de Values<.



generate



Aceptar.

Para abrir el handler: En la parte de arriba a la derecha: Exploit → Muli → Handler.




Launch



Si picamos con el botón derecho del mouse en el dibujo del equipo víctima, podremos obtener las opciones de meterpreter.

viernes, 11 de marzo de 2016

Ocultar un payload en un archivo ejectuable

Descargamos SFX compiler y lo copiamos en la misma carpeta que el PAYLOAD y que el programa a troyanizar, en este caso, Open Office



Instalamos SFX compiler, poniendo

wine sfx-compiler-2.03.exe











buscamos el archivo ejecutable de SFX compiler y lo ejecutamos (estará en los subdirectorios de la carpeta /root/.wine) con wine.



Pulsamos “Add” y añadimos los archivos.



Vamos a opciones



En File to run after extration (main file) elegimos el payload y en File to run before running main file ponemos el ejecutable víctima (Open Office en mi caso). Y dejamos marcada la opción “Do not promp use for folder selection”



Damos a Create y seleccionamos nombre del nuevo ejecutable y destino.






Lo que hemos echo ha sido crear un archivo comprimido y autoextraíble, metiendo en él el programa de instalación de Open Office y el payload creado con veil, manugomez1977.exe.

La víctima, al abrirlo, sin darse cuenta descomprime en la carpeta Extrated (aunque mejor meterla en una carpeta que sea difícil de localizar, o incluso en la carpeta temporal de windows) y cambiar el nombre manugomez1977.exe por otro parecido al ejecutable, para que la víctima no sospeche nada.

Recordad, hay que seguir la legalidad.
 
Un saludo a todos y happy hacking ;-)