the FatRat duda

Iniciado por str0nghack, 18 Diciembre 2016, 23:11 PM

0 Miembros y 1 Visitante están viendo este tema.

str0nghack

veo que FatRat es una herramienta de metasploit si no me equivoco es concretamente un backdoor, también no entiendo como sigue indetectable si lleva meses publicado el payload.

Tengo dos preguntas.
es un backdoor persistente o solo funciona una vez y al reiniciar la maquina ya no puedes conectarte .
sabes alguna herramienta parecida para metasploit?




seon22break

No se si he entendido bien la pregunta pero bueno, te digo que cuando se reinicia la maquina pues se pierde la conexion, para seguir manteniendola tienes que utilizar herramientas de persistencia. Otra herramienta muy buena o que al menos a mi me gusta es : ps1encode.

https://github.com/CroweCybersecurity/ps1encode

Me gusta y puedes hacer cosas bastante interesantes.

TheIllusionist

Cita de: seon22break en 20 Marzo 2017, 16:59 PM
No se si he entendido bien la pregunta pero bueno, te digo que cuando se reinicia la maquina pues se pierde la conexion, para seguir manteniendola tienes que utilizar herramientas de persistencia. Otra herramienta muy buena o que al menos a mi me gusta es : ps1encode.

https://github.com/CroweCybersecurity/ps1encode

Me gusta y puedes hacer cosas bastante interesantes.
Entre comillas si pierdes la conexión pero si has insertado el backdoor en una aplicación muy usada por esta persona que la ejecuta a diario no tiene porque, simplemente cargas el modulo utilizado en metasploit, lo pones a escuchar y listo  :P
La maquina más segura es la que esta apagada y encerrada en una caja fuerte

La sociedad no esta preparada para la actualidad

berz3k

FYI
source: https://github.com/Screetsec/TheFatRat

Regularmente un backdoor es persistente :D si no no se llamaria "backdoor" , TheFatRat trae muchas opciones windows, android  y bypass de AV , depende de lo que necesites.

-berz3k.