<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Veil-Evasion on Adrián Lois</title><link>https://adrianlois.com/tags/veil-evasion/</link><description>Recent content in Veil-Evasion on Adrián Lois</description><generator>Hugo</generator><language>es</language><lastBuildDate>Tue, 02 May 2023 10:43:00 +0000</lastBuildDate><atom:link href="https://adrianlois.com/tags/veil-evasion/index.xml" rel="self" type="application/rss+xml"/><item><title>Shellter y Veil-Evasion: evasión de antivirus ocultando shellcodes</title><link>https://adrianlois.com/posts/shellter-veil-evasion-antivirus-shellcodes-binarios/</link><pubDate>Thu, 16 Jul 2020 13:50:00 +0000</pubDate><guid>https://adrianlois.com/posts/shellter-veil-evasion-antivirus-shellcodes-binarios/</guid><description>&lt;p&gt;Hay diversas técnicas para establecer una sesión hacia una máquina remota. Una de ellas es la generación de un fichero binario que sea ejecutado por la víctima, este binario tendrá un payload configurado que nos proporcionará una shell remota estableciendo una conexión directa o inversa hacia el equipo de la víctima, consiguiendo así una sesión en el mismo contexto de integridad del usuario que ejecutó el binario.&lt;/p&gt;
&lt;p&gt;Se trata de un tipo de ataque &lt;em&gt;&lt;strong&gt;client-side&lt;/strong&gt;&lt;/em&gt; donde será el usuario final quien interactúe ejecutando el fichero malicioso. La forma de envío de estos ejecutables hacia la máquina remota sin tener una sesión previa puede ser de muchas formas: En el caso de tener acceso físico a la organización distribuir unidades externas usb con el binario esperando que alguien lo ejecute o envío de emails en el que se adjunte el fichero o un hipervínculo que redirige a una web externa donde se descargará (esto suele ser muy habitual).&lt;/p&gt;</description></item></channel></rss>