IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

shellcode dans un payload


Sujet :

Sécurité

  1. #1
    Membre régulier Avatar de animalx123
    Homme Profil pro
    Chercheur en informatique
    Inscrit en
    Janvier 2015
    Messages
    148
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Chercheur en informatique
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Janvier 2015
    Messages : 148
    Points : 96
    Points
    96
    Par défaut shellcode dans un payload
    Bonjour
    j'ai pour but de convertir un script python en shellcode , et ensuite de l'introduire dans un payload .ruby de metasploit pour faire un contrendu l'ors de la post exploitation (avec wireshark) dans mon TP,
    mes questions sont les suivantes :

    *comment introduire mon shellcode dans un payload en ruby pour le mettre dans un exploit?
    *si non que me conseillez moi une methode.

    Merci

  2. #2
    Membre confirmé
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    466
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 466
    Points : 632
    Points
    632
    Par défaut
    Bonjour,

    Ce que tu demandes est, en l'état, difficilement réalisable.
    Neanmoins il existe les python extensions pour metasploit, cela consiste en une extension dev par la communauté et te permettant d’exécuter directement du python.

    Voici le lien de ce dont je parle : https://www.offensive-security.com/m...n-extension-2/

    De plus je te conseil fortement metasploit-unleashed qui est une des références quand tu effectues des actions un peu poussée sur MSF.
    Pour tout ce qui est action avancée il est intéressant de regarder les différents code source sur le git.

    Bien cordialement

  3. #3
    Membre régulier Avatar de animalx123
    Homme Profil pro
    Chercheur en informatique
    Inscrit en
    Janvier 2015
    Messages
    148
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Chercheur en informatique
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Janvier 2015
    Messages : 148
    Points : 96
    Points
    96
    Par défaut
    en fait mon script python est convertie en executable puis archiver en sfx ,c'est une sorte de cheval de trois qui est controler par le protocole TCP,et dans ce semestre on a pas avancer dans les exploits en metasploit mais j'essaie d'etre creatif dans mon projet,je veux utiliser l'exploit fileformat/adobe_embded_exe pour lancer mon exe ,mais c'est la le probleme avec metasploit ,il ne prend pas en charge les executable,alors j'ai convertie mon exe en shellcode et je veux l'introduire dans un payload .ruby pour qu'il soit dissimuler dans un pdf cree par l'exploit (c'est bien plus interessant dans la presentation),c'est ca mon but ,et si c'est pas fesable,esqu'il ya une autre solution pour ca ,
    merci

  4. #4
    Membre régulier Avatar de animalx123
    Homme Profil pro
    Chercheur en informatique
    Inscrit en
    Janvier 2015
    Messages
    148
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Chercheur en informatique
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Janvier 2015
    Messages : 148
    Points : 96
    Points
    96
    Par défaut
    desole pour la redandance du message, mais j'ai vraiment besoin d'une reponse pour soit contunuee ou abondonee l'idee si c'est impossible,
    merci.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. quelle adresse ip mettre dans un payload?
    Par animalx123 dans le forum Linux
    Réponses: 8
    Dernier message: 10/07/2017, 01h52
  2. gérer les jpg dans une fenetre directdraw???
    Par Anonymous dans le forum DirectX
    Réponses: 1
    Dernier message: 14/06/2002, 13h39
  3. enregistrer dans un fichier avec une appli mdi
    Par ferrari dans le forum C++Builder
    Réponses: 4
    Dernier message: 05/05/2002, 15h17
  4. faire un selection dans une image aves les APIs
    Par merahyazid dans le forum C++Builder
    Réponses: 3
    Dernier message: 30/04/2002, 10h44
  5. Documentation DirectX dans C++Builder 3
    Par srvremi dans le forum DirectX
    Réponses: 1
    Dernier message: 26/04/2002, 09h59

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo