Os dejo este tutorial que quedó muy currao por parte de mi compañero Longinos, gran trabajo!!
Descarga: https://mega.co.nz/#!sgAkQL4Q!pKrp1wJmH02jt2tOa80Erudt5ddKcLyV1MPU2cMdVfM
Exploit XP: https://mega.co.nz/#!B9BHjbQI!A5UFp5Qx2lWinv2jlsXDFYnlE_AIYAFlAh59xsHsF6k
Exploit w7: https://mega.co.nz/#!lkwiQLhD!vOb7yhd792nDr1Kq27efZOLdN57A39Lh6dAr1P2DiQg
Aqui una extensión para bypassear ASLR
Descarga: https://mega.co.nz/#!kgInnKiQ!pE4mnSq5Vz60z5U1NYhc9ZCcemdF4GPcZl2BxThCmR4
Exploit DEP+ASLR bypass: https://mega.co.nz/#!p0ADTIqY!15Wf2OFQ5Tuw7EX7f5sAXiMSioOC5jRd8MeZ51LHeFg
Descarga: https://mega.co.nz/#!sgAkQL4Q!pKrp1wJmH02jt2tOa80Erudt5ddKcLyV1MPU2cMdVfM
Exploit XP: https://mega.co.nz/#!B9BHjbQI!A5UFp5Qx2lWinv2jlsXDFYnlE_AIYAFlAh59xsHsF6k
Exploit w7: https://mega.co.nz/#!lkwiQLhD!vOb7yhd792nDr1Kq27efZOLdN57A39Lh6dAr1P2DiQg
Aqui una extensión para bypassear ASLR
Descarga: https://mega.co.nz/#!kgInnKiQ!pE4mnSq5Vz60z5U1NYhc9ZCcemdF4GPcZl2BxThCmR4
Exploit DEP+ASLR bypass: https://mega.co.nz/#!p0ADTIqY!15Wf2OFQ5Tuw7EX7f5sAXiMSioOC5jRd8MeZ51LHeFg






Ahora nos vamos a la ruta donde esta msfpescan que está dentro de la carpeta msf3. Antes de buscar bueno os digo, lo mejor es buscar el offset en el propio ejecutable porque nos aseguramos de que funcionará y además será universal independientemente del sistema operativo. Resulta que tenia la anterior versión de Metasploit que trae una consola de Cygwin así que no me hizo falta instalarlo. Ahora si ejecutamos msfpescan -p ruta_del_exe:





















