Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Meterpreter_Paranoid_Mode-SSL — Meterpreter Paranoid Mode - Connexions SSL/TLS | Kitploit
Outils/GitHubGitHub/r00t-3xp10it/meterpreter_paranoid_mode-ssl
Génération de PayloadsExploitationPost-ExploitationTests d'IntrusionCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHubr00t-3xp10it/meterpreter_paranoid_mode-ssl

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Meterpreter_Paranoid_Mode-SSL

Meterpreter Paranoid Mode - Connexions SSL/TLS

Voir le dépôt
28984il y a 7 ansVérifié par Kitploit

Version Stage Build

Meterpreter_Paranoid_Mode v1.4 - Connexions SSL/TLS

root@kitploit:~
Version de publication : v1.4 (Stable)
Auteur : pedro ubuntu [ r00t-3xp10it ]
Distributions supportées : Linux Kali, Mint, Ubuntu
Suspicious-Shell-Activity (SSA) RedTeam develop @2017



Description :

root@kitploit:~
 Meterpreter_Paranoid_Mode.sh permet aux utilisateurs de sécuriser leur connexion staged/stageless
 pour Meterpreter en lui faisant vérifier le certificat du
 handler auquel il se connecte.

 Nous commençons par générer un certificat au format PEM, une fois les certificats
 créés, nous pouvons créer une charge utile HTTP, HTTPS ou EXE et lui donner
 le chemin du certificat au format PEM à utiliser pour valider la connexion.

 Pour que la connexion soit validée, nous devons indiquer à la charge utile quel certificat
 le handler utilisera en définissant le chemin du certificat PEM dans l'option
 HANDLERSSLCERT, puis nous activons la vérification de ce certificat en
 définissant stagerverifysslcert à true.

 Une fois cette charge utile créée, nous devons créer un handler pour recevoir la
 connexion et nous utilisons à nouveau le certificat PEM pour que le handler puisse utiliser le
 hachage SHA1 pour la validation. Comme pour la charge utile, nous définissons les paramètres
 HANDLERSSLCERT avec le chemin du fichier PEM et stagerverifysslcert à true.

 Nous pouvons voir le stage effectuer la validation lorsque nous recevons une session en retour ..

Meterpreter_Paranoid_Mode v1.4

Exploitation :

root@kitploit:~
L'outil Meterpreter_Paranoid_Mode démarre le service PostgreSQL, construit le certificat PEM,
construit la charge utile (staged OU stageless), démarre le handler correspondant associé au
certificat PEM créé (manuel) OU usurpé (module auxiliaire msf), exécute les modules
post-exploitation msf à la création de la session, livre les agents (staged ou stageless)
en utilisant le vecteur d'attaque HTA (apache2 + hta + agent) si configuré dans le fichier de paramètres.

Charges utiles disponibles :

root@kitploit:~
Staged (payload.bat|ps1|txt|exe):
windows/meterpreter/reverse_winhttps
windows/meterpreter/reverse_https
windows/x64/meterpreter/reverse_https

Stageless (binary.exe):
windows/meterpreter_reverse_https
windows/x64/meterpreter_reverse_https



Dépendances/Limitations :

root@kitploit:~
xterm, zenity, metasploit, postgresql


AVERTISSEMENT : Cet outil N'échappera PAS à la détection antivirus, il est conçu pour empêcher les données
transmises du client (charge utile) au serveur d'être capturées (écoute clandestine).

AVERTISSEMENT : Si vous décidez d'utiliser une charge utile 64 bits, modifiez le fichier de paramètres et changez
'MSF_ENCODER=x86/shikata_ga_nai' pour un encodeur compatible avec l'architecture de la charge utile (64 bits).

AVERTISSEMENT : Uniquement dans les constructions 'staged', les utilisateurs sont autorisés à choisir l'extension (bat|ps1|txt|exe)



Fichier de paramètres de configuration (attention : sensible à la casse)

vérification de la connexion à la base de données msf postgresql ? (msfdb reinit) Meterpreter_Paranoid_Mode v1.4 Extension de charge utile par défaut (sortie) à utiliser dans les constructions staged Meterpreter_Paranoid_Mode v1.4 Saisir le nom de l'agent (sortie) manuellement Meterpreter_Paranoid_Mode v1.4 Encodeur Metasploit à utiliser pour l'obfuscation du code source de la charge utile Meterpreter_Paranoid_Mode v1.4 Cet outil encode également le 'stage' envoyé (envoi du stage vers 192.168.1.69:666 ..)
en utilisant l'encodeur + unicode_encoder sélectionné dans le fichier de paramètres (par défaut : x86/shikata_ga_nai) Meterpreter_Paranoid_Mode v1.4 Meterpreter_Paranoid_Mode v1.4
Vecteur d'attaque HTA (livraison d'agent en LAN local avec apache2) Meterpreter_Paranoid_Mode v1.4
Module post msf par défaut à exécuter à la création de la session Meterpreter_Paranoid_Mode v1.4



Téléchargement/Installation/Configuration :

root@kitploit:~
1º - Télécharger le framework depuis github
     git clone https://github.com/r00t-3xp10it/Meterpreter_Paranoid_Mode-SSL.git

2º - Définir les permissions d'exécution des fichiers
     cd Meterpreter_Paranoid_Mode-SSL
     sudo chmod +x *.sh

3º - Configurer les paramètres de l'outil
     nano settings

4º - Exécuter l'outil principal
     sudo ./Meterpreter_Paranoid_Mode.sh



Captures d'écran de l'outil :

Meterpreter_Paranoid_Mode v1.4 Meterpreter_Paranoid_Mode v1.4


Tutoriels vidéo :

MPM [ Stageless payload - exe ]: https://www.youtube.com/watch?v=czbpD_4Mcdw

MPM [ Staged payload - bat ]: https://www.youtube.com/watch?v=Z51jBiFnPGE

MPM [ Stageless payload -exe - set encoder and post-module ]: https://www.youtube.com/watch?v=EBZq-JpGQMM

MPM [ Staged payload - ps1 - HTA attack vector ]: https://www.youtube.com/watch?v=JuoczGI4B3E


Remerciements spéciaux (POCs) :

@hdmoore | @OJ | @darkoperator | Milton@barra(SSA)

http://buffered.io/posts/staged-vs-stageless-handlers/

https://github.com/rapid7/metasploit-framework/wiki/Meterpreter-Paranoid-Mode

https://www.darkoperator.com/blog/2015/6/14/tip-meterpreter-ssl-certificate-validation

Suspicious-Shell-Activity (SSA) RedTeam develop @2017

Télécharger l’outil