1 00:00:00,180 --> 00:00:06,600 Hola amigos, bienvenidos a esta clase en donde vamos a aprender cómo podemos lograr a través de esta 2 00:00:06,600 --> 00:00:14,220 imagen que no la voy a ejecutar porque no quiero generar la conexión de mi calli a esta máquina, ya 3 00:00:14,220 --> 00:00:20,130 que por más que la cierre va a haber persistencia y cuando se ejecute en modo escucha. 4 00:00:20,160 --> 00:00:26,670 El meter pretar en Mexicali lamentablemente va a entrar directo y no lo voy a poder mostrar en tiempo 5 00:00:26,670 --> 00:00:28,290 real lo que va a ir sucediendo. 6 00:00:28,980 --> 00:00:29,550 Así que. 7 00:00:29,580 --> 00:00:34,890 Pero básicamente para que entiendan lo que les voy a enseñar como crear es hacer que esta imagen al 8 00:00:34,890 --> 00:00:41,790 abrirla nosotros consigamos una conexión desde Mikal y Linux para tomar control sobre nuestra máquina 9 00:00:41,820 --> 00:00:42,190 consola. 10 00:00:42,190 --> 00:00:43,050 Abre la imagen. 11 00:00:43,650 --> 00:00:46,440 Ahora la pregunta clave es cómo lograrlo? 12 00:00:46,560 --> 00:00:53,970 Bueno, vamos a utilizar una herramienta que se llama Bayle Framework en la máquina virtual que estamos 13 00:00:53,970 --> 00:00:55,560 utilizando y que ustedes importaron. 14 00:00:55,560 --> 00:01:02,430 Ya está instalado, así que es tan sencillo como hacer un CD foil y lo tenemos acá con otro. 15 00:01:02,430 --> 00:01:03,480 Ya está instalado también. 16 00:01:03,560 --> 00:01:07,920 Entonces yo como el punto Arrau, voy a ir punto P. 17 00:01:09,510 --> 00:01:17,160 Acá ya se ejecutó como paréntesis, anticipándome a quizá una pregunta si les interesa ver Bayle Framework, 18 00:01:17,250 --> 00:01:20,370 además de tener acá la página web, es tan sencillo. 19 00:01:20,460 --> 00:01:29,420 Demonos un segundo que abra el navegador, tan sencillo como escribir Bayle Framework y Japp. 20 00:01:30,880 --> 00:01:33,480 Tan fácil como hacer googlearlo de esa manera. 21 00:01:33,540 --> 00:01:41,850 Efectivamente, acá tienen el repositorio de Bell Framework y acá tienen la forma de instalarlo, cosa 22 00:01:41,850 --> 00:01:43,530 que yo ya hice en en abierto. 23 00:01:44,370 --> 00:01:51,780 Bueno, ahora vemos que efectivamente esta herramienta está este framework nos sirve para crear un pelot. 24 00:01:51,930 --> 00:01:59,580 En este caso lo vamos a usar para con evasion para intentar evadir los antivirus más posibles. 25 00:02:00,030 --> 00:02:00,840 Cómo hacemos esto? 26 00:02:00,870 --> 00:02:07,530 Fíjense que acá efectivamente nos muestra los comandos muy similar a lo que es metase plait. 27 00:02:07,860 --> 00:02:17,200 Entonces es tan sencillo como hacer un iuz 1 y nos dice que tenemos 41 pelot. 28 00:02:17,700 --> 00:02:25,350 Bueno para efectivamente ver los pelos hath tenemos que hacer un list si es que les interesa verlos. 29 00:02:26,010 --> 00:02:31,720 Fíjense que acá tenemos con Ruby, Python, PowerShell, vamos. 30 00:02:31,770 --> 00:02:36,450 Mi nombre Toolbar para arriba es CSS, sé auxiliar. 31 00:02:36,450 --> 00:02:43,320 Igual nosotros vamos a Python JAR que son lenguaje que a mí me gusta mucho y que inclusive enseño de 32 00:02:43,320 --> 00:02:44,300 forma gratuita. 33 00:02:44,940 --> 00:02:52,050 Es el número 28, entonces hacemos Giuls 28 al mejor estilo mietras plait y acá lo que nosotros nos 34 00:02:52,050 --> 00:03:02,100 interesa configurar es el l host y vamos a utilizar para encriptar el pi erion que está en no le voy 35 00:03:02,100 --> 00:03:02,800 a poner que sí. 36 00:03:02,820 --> 00:03:03,900 Cómo hacemos esto? 37 00:03:04,170 --> 00:03:10,230 Fíjense que otra vez acá tenemos los comandos que no, que nos permiten utilizar la herramienta, entonces 38 00:03:10,230 --> 00:03:11,400 hacemos un set. 39 00:03:12,480 --> 00:03:22,450 Dijimos que es entonces de lejos y la IP de esta máquina 168 052 todas manera lo pueden verificar o 40 00:03:22,450 --> 00:03:24,240 de hacer zum quick config. 41 00:03:25,630 --> 00:03:30,430 En minúscula y config y efectivamente se encuentra éros. 42 00:03:30,480 --> 00:03:32,850 Ok, perfecto. 43 00:03:32,880 --> 00:03:42,570 Y ahora hacemos set Giuls, pi Gerión y le agrega para poner ci options para ver las opciones actualizada. 44 00:03:42,660 --> 00:03:43,860 Vemos que efectivamente, acá está. 45 00:03:43,920 --> 00:03:46,720 Lippe y acá está Enjoyadas. 46 00:03:47,460 --> 00:03:49,890 Ahora es tan sencillo como hacer un genere géne. 47 00:03:49,950 --> 00:03:53,490 Ahora es generates y acá nos pregunta el nombre. 48 00:03:53,730 --> 00:03:55,500 Voy a ponerle clase, por ejemplo. 49 00:03:55,500 --> 00:03:58,730 Y acá una pregunta como queremos hacerlo ejecutar? 50 00:03:58,780 --> 00:04:01,680 Bueno, pista la opción 1. 51 00:04:02,250 --> 00:04:08,460 Ahora dejamos que efectivamente trabaje la herramienta para que nos crea el archivo por cuestiones de 52 00:04:08,460 --> 00:04:10,080 optimización del tiempo. 53 00:04:11,040 --> 00:04:13,890 Yo ya lo he creado. 54 00:04:13,920 --> 00:04:16,520 Voy a. de hecho eliminar esta si se los muestro todo a cero. 55 00:04:16,530 --> 00:04:16,740 Esto es. 56 00:04:16,740 --> 00:04:18,890 PNG este. 57 00:04:18,900 --> 00:04:24,930 En este caso el pelot que es este archivo que yo ya me lo pasé a esta máquina recuerda engrosan anteriores 58 00:04:24,930 --> 00:04:30,450 pueden usar ui transfers o el medio que ustedes gusten para pasar a la máquina virtual la otra. 59 00:04:30,810 --> 00:04:32,240 Es tan sencillo como agarrar. 60 00:04:32,250 --> 00:04:36,450 Fíjense que acá me dice donde se encuentra el archivo ejecutable. 61 00:04:36,480 --> 00:04:39,360 Bueno, no es tan sencillo como copiar desde acá. 62 00:04:40,740 --> 00:04:41,760 Copiar selección. 63 00:04:41,850 --> 00:04:47,310 Vamos a abrir una carpeta, lo pegamos acá arriba y efectivamente, acá tenemos. 64 00:04:47,640 --> 00:04:54,030 Como yo ya lo tengo en otra maquina, porque obviamente al preparar esta clase yo ya dejé todo listo 65 00:04:55,200 --> 00:05:03,750 en lo que vamos a hacer acá es Éxit, CD, MSF, Consol mientras yo ejecuto metas plaid en esta máquina. 66 00:05:04,350 --> 00:05:10,230 Una vez que ustedes pasan el archivo que acabamos de crear a esta máquina, en este caso yo llamé perfil, 67 00:05:11,010 --> 00:05:17,940 tienen que elegir una imagen, una imagen para aplicar la ingeniería social, en este caso simplemente 68 00:05:18,300 --> 00:05:24,420 la imagen que a través de la cual ustedes van a aplicar el pais Lovat para realizar la conexión a este 69 00:05:24,420 --> 00:05:31,500 caso yo voy utilizar una imagen mía, fíjense que formato PNG y yo voy a trabajar sobre esta imagen. 70 00:05:31,590 --> 00:05:36,810 Lo primero que tenemos que hacer que vamos a tener una máquina virtual, vamos a utilizar Tai Koon para 71 00:05:36,810 --> 00:05:41,400 crear el ICO que vamos a utilizar para la previsualización caso. 72 00:05:41,400 --> 00:05:46,110 Fíjense que acá hice íconos y vamos a la propiedades, dice Hiko. 73 00:05:46,290 --> 00:05:51,570 Bueno, una vez que nosotros tenemos hecho esto, que esto ya no nos sirve más, vamos a cerrarlo. 74 00:05:52,530 --> 00:05:56,490 Es tan sencillo como elegir la imagen original. 75 00:05:56,520 --> 00:05:57,480 Recuerden PNG. 76 00:05:57,540 --> 00:06:02,710 Este es Eriko, la imagen original y elegimos el paint. 77 00:06:03,240 --> 00:06:10,080 Hacemos botón derecho, añadir al archivo y una vez que estamos acá en WinRAR es donde vamos a empezar 78 00:06:10,080 --> 00:06:10,740 a trabajar. 79 00:06:10,950 --> 00:06:15,180 Lo primero que tenemos que hacer es el método de compresión que vamos a poner mejor. 80 00:06:15,450 --> 00:06:20,820 Luego vamos a crear un archivo auto extraíble o era la pestaña avanzado. 81 00:06:20,850 --> 00:06:28,290 Vamos a elegir auto extraible y acá tenemos que ir a instalación donde ustedes tienen que colocar el 82 00:06:28,290 --> 00:06:33,810 nombre del archivo que quieren que se ejecute el pelo load y el PNG. 83 00:06:33,810 --> 00:06:36,150 En este caso, qué tenemos que hacer? 84 00:06:36,240 --> 00:06:37,260 Escribir el nombre. 85 00:06:37,320 --> 00:06:39,750 Entonces hacemos perfil? 86 00:06:40,350 --> 00:06:50,190 Dijimos que se llama, si no me equivoco, si perfil punto X y el otro nombre es el nombre del archivo 87 00:06:50,280 --> 00:06:52,050 y en mi caso es su extensión. 88 00:06:52,050 --> 00:06:56,970 PNG presta a empezar la atención si es png, jpg, etcétera. 89 00:06:57,780 --> 00:07:02,460 Luego tienen que ir a modos y vamos a poner ocultar todo. 90 00:07:03,060 --> 00:07:07,860 Y por último vamos a ir a texto e ícono donde vamos a elegir el ícono. 91 00:07:08,400 --> 00:07:15,840 En la última opción podemos aceptar revisamos acá arriba, tenemos que poner el nombre, vamos a ponerle 92 00:07:16,110 --> 00:07:18,330 Álvaro punto PNG por ejemplo. 93 00:07:19,410 --> 00:07:27,960 Ponemos aceptar a lo mejor tildado que perfecto Álvaro PNG, por ejemplo, vamos a ejecutarlo. 94 00:07:28,080 --> 00:07:32,500 Bueno, ahí Dhaka yo me equivoqué, tuve que haber puesto a repasar todo. 95 00:07:32,570 --> 00:07:33,870 Bueno, tampoco todo. 96 00:07:35,070 --> 00:07:38,100 Y vamos a ver si no, claro. 97 00:07:38,380 --> 00:07:45,120 El arroz fue mío al momento de generar el archivo, porque tuve que haber puesto directamente permitir 98 00:07:45,120 --> 00:07:45,600 todo. 99 00:07:45,690 --> 00:07:53,250 Pero bueno, al fin de cuenta el fíjense que la imagen se abrió y bueno, es más, saben qué? 100 00:07:54,510 --> 00:07:56,040 Vamos, vamos a hacer lo siguiente. 101 00:07:57,270 --> 00:07:58,440 Vamos a hacerlo. 102 00:07:58,560 --> 00:07:59,370 Este es el ICO. 103 00:07:59,430 --> 00:08:00,300 Sí, perfecto. 104 00:08:00,540 --> 00:08:04,910 A modo de repaso vamos a ir a añadir dijimos Álvaro. 105 00:08:04,920 --> 00:08:05,250 Punto. 106 00:08:05,250 --> 00:08:16,590 PNG Dijimos no, mejor crear archivo, auto extraible, auto extraíble, instalación Perfil.com, EDX 107 00:08:17,340 --> 00:08:18,870 y acá me va a quedar copiado. 108 00:08:18,880 --> 00:08:34,200 Si PNG vamos a a a modos ocultar todo texto y acá era elegir este, si no me equivoco está todo perfecto. 109 00:08:34,200 --> 00:08:37,290 Modos acá de iez. 110 00:08:38,340 --> 00:08:40,580 La imagen acá. 111 00:08:40,860 --> 00:08:41,310 Bien. 112 00:08:41,610 --> 00:08:42,720 Este paso me pasó. 113 00:08:42,750 --> 00:08:51,570 Me faltó en la anterior en actualizar deben poner, extraeré y actualizar ficheros y en modo de sobre 114 00:08:51,570 --> 00:08:55,920 escritura se escribe eso, sobreescribir todos los ficheros. 115 00:08:56,370 --> 00:09:02,920 De esta manera vamos a evitar fíjense este caso vamos a hacer así ahora. 116 00:09:02,940 --> 00:09:03,230 Punto. 117 00:09:03,240 --> 00:09:07,350 PNG crean lo mejor y fíjense que va a pasar a continuación. 118 00:09:07,350 --> 00:09:13,950 Ven acá tenemos Alvaro, antes que acotarlo lo voy a poner en modo escúcha, para ponerlo en modo escucha, 119 00:09:13,950 --> 00:09:25,800 ejecutamos efectivamente metax plaît como acabo de hacer y vamos a hacer un iuz multi handler y una 120 00:09:25,800 --> 00:09:31,200 vez que estamos acá hacemos set pelot y es un Windows. 121 00:09:31,260 --> 00:09:36,720 En este caso lo que vamos a hacer con Meter Pretend y un reverse TSP. 122 00:09:37,650 --> 00:09:47,230 Listo, hacemos una options, vemos LJ, hacemos Alejos en 192 168 052 options. 123 00:09:47,250 --> 00:09:54,630 Para confirmar esta tokay hakata el puerto y hacemos un run o exploit. 124 00:09:55,050 --> 00:10:03,180 Y de este otro lado yo por ejemplo voy a visualizar pueda haber dejado esta imagen porque la descarguen 125 00:10:03,180 --> 00:10:05,880 en cualquier parte y ustedes descargarla, ejecutarla. 126 00:10:06,030 --> 00:10:12,900 Ven la imagen y para ustedes no pasó nada, es mala, cierran, pero mientras tanto del otro lado fíjense 127 00:10:12,900 --> 00:10:13,530 qué pasó. 128 00:10:13,740 --> 00:10:22,380 Acabo de obtener la conexión y fíjense que a pesar de que cerré la imagen, sigue la conexión, sigue 129 00:10:22,380 --> 00:10:23,580 la persistencia. 130 00:10:24,180 --> 00:10:29,850 Es más, ustedes podrán configurar con un auto run para que se ejecute la imagen que aquí se abre en 131 00:10:29,860 --> 00:10:34,470 el escape, que se inicie la computadora y efectivamente, ya saben extractora el curso que en Windows 132 00:10:34,470 --> 00:10:39,480 7 y pruebas PC, a pesar de que inclusive yo ya cerré la imagen. 133 00:10:40,870 --> 00:10:49,210 Vamos a verificarlo en esta sesión con propiedades y Ekaizer pruebas, pecé esa manera a nosotros a 134 00:10:49,210 --> 00:10:57,280 través de una simple imagen, hemos conseguido efectivamente la conexión con meter Prater a esta máquina. 135 00:10:57,850 --> 00:11:00,550 Y acá ustedes ya saben que podemos hacer de todo. 136 00:11:01,300 --> 00:11:02,950 Bueno amigos, espero que les haya gustado. 137 00:11:02,950 --> 00:11:04,750 Les dejo una de las o digital.