> For the complete documentation index, see [llms.txt](https://books.spartan-cybersec.com/cpad/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://books.spartan-cybersec.com/cpad/post-explotacion-en-windows/migracion-de-webshell-a-burpsuite.md).

# Migracion de WebShell a BurpSuite

{% hint style="info" %}
Para llevar tu aprendizaje al siguiente nivel y practicar estas técnicas de manera segura y efectiva, te invitamos a adquirir acceso premium a nuestro material de curso. No pierdas esta oportunidad de profundizar tus conocimientos. Para más información y adquirir tu acceso, visita nuestro canal de ventas: <https://wa.link/j265a0>. ¡Te esperamos para empezar este viaje juntos!
{% endhint %}

{% hint style="success" %}
**OBJETIVO DEL EJERCICIO #4:**

Realizar una peticion capturada por medio del inspeccionar elemento y enviarla a nuestro burpsuite para tener una mayor comodida en la ejecuccion de comandos desde una aplicacion web.\
Para realizarlo es suficiente tener encendido UNICAMENTE `WEBSERVER` y `First-DC`.
{% endhint %}

{% hint style="info" %}
Los siguientes pasos no son obligatorios solo brindan mayor comodidad para el ethical hacker.&#x20;
{% endhint %}

Si quieres hacer las cosas mas interesantes podriamos migrar esta peticion a BurpSuite asi:

Abrimos el inspeccionar elemento de Google y clickeamos en ejecutar:

<figure><img src="https://1580805812-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FzDuZE3U19tNNqSAmcpyE%2Fuploads%2FWTu5gMIZpXZnxoAtww7M%2Fimage.png?alt=media&amp;token=43d36dac-870b-4865-8638-ff642d147324" alt=""><figcaption></figcaption></figure>

Se procede a configurar burpsuite:

<figure><img src="https://1580805812-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FzDuZE3U19tNNqSAmcpyE%2Fuploads%2Figvny7uRreNKTvJCranW%2Fimage.png?alt=media&amp;token=08f6c564-8ccc-41ff-92d9-36b0ff6eb3dd" alt=""><figcaption></figcaption></figure>

Y con el comando copiado de inspeccionar elemento hacemos lo siguiente:

Nosotros <mark style="color:blue;">seleccionamos copiar como powershell</mark>:

<figure><img src="https://1580805812-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FzDuZE3U19tNNqSAmcpyE%2Fuploads%2FWQ17EPU6pQXptxQDzYHz%2Fimage.png?alt=media&amp;token=05112022-4d70-476b-88a7-e70336ecb56a" alt=""><figcaption></figcaption></figure>

**Le adicionamos el parametro -Proxy y le especificamos el hostname y el puerto donde esta escuchando bupsuite:**

Para inyectar comandos desde nuestra peticion interceptada debemos utilizar el addr que viaja en esta peticion POST:

<figure><img src="https://1580805812-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FzDuZE3U19tNNqSAmcpyE%2Fuploads%2Ft4yx2bWkd4LN6PYFjcBy%2Fimage.png?alt=media&amp;token=f7316969-581a-40f2-95d5-8e66be692a9c" alt=""><figcaption></figcaption></figure>
