Bypass Antivirus -Indectectable



Quiero decir que es tema es el segundo trabajo que me ha dejado con la boca abierta de tanta impresion por su capacidad y eficiencia, sigo descubriendo formas como se puede atacar una pc en un campo seguro , este es mi primer post con kali linux creo que ha sido un gran comienzo con este aporte.


comenzemos.... 

¿Qué es veil?


Veil es una herramienta desarrollada por Christopher Truncer .Esta herramienta tiene una utilidad interesante para todos aquellos que nos dedicamos al Pentesting y tenemos en ocasiones algún problema con los Antivirus, ya que genera payloads de Metasploit que luego codifica de una manera propia y genera un ejecutable nuevo, a priori no detectado por ellos.
La herramienta puede descargarse de ESTE GITHUB, e instalada en kali linux.




Usando Veil


Nos descargamos la herramienta desde https://github.com/Veil-Framework/Veil-Evasion
La segunda cosa es guardarla en el escritorio y llamarla con estos comandos..





Se nos abrira el programa y eligiremos la opcion de list, despues la opción 19.





Escojemos la opcion 1 msfvenom ,colocamos el nombre como se llamara el virus (RhinestoneHack) e introducimos los datos de nuestra IP(si es local ip privada y se es fuera de la red ip publica) y puerto a la escucha.




La opcion 1 para crear un payload (.exe).




Esperamos que el virus se cree , y obtener la ruta donde se guardara /roo/Veil-out/compilet/RhinestoneHack.exe.






Una vez que tengamos el virus ,configuramos una conexion de escuha con metasploit para que cuando la victima haga click en el virus se nos habra una sesion de meterpreter.




Si analizamos el virus en la pagina de Virus Total veremos que de 46 antivirus solo 3 lo detectan con las actualizaciones de hoy.
me sorprendio que los antivirus que yo considero comerciales como el Avast,Eset-Nod32,kaspersky,etc
no lo detenta, yo pude atacar mi pc con mi antivirus actualizado y eso que soy bien precavido,me dejo preocupado yo que tengo mi pc segura


https://www.virustotal.com/es/file/c469e...392057661/




Bueno yo ya hice click en el virus en un windows 7 ,y mi antivirus ni lo detecta
y vemos en el kali como se genero una sesion de meterpreter,pues ya sabemos para que es meterpreter (activar webcam,obtener archivos de los discos,keylogger,ect)
eso es todo vemos que cualquier pc es vulnerable obviamente con el sistema operativo windows.
por mi parte yo le estoy sacando provecho .