elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
22 Marzo 2010, 02:44  


Temas destacados: Inauguración del Blog Oficial elhacker.net


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: Anon, berz3k)
| | |-+  Ayuda MSF.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Ayuda MSF.  (Leído 723 veces)
The_Bug

Desconectado Desconectado

Mensajes: 32



Ver Perfil
Ayuda MSF.
« en: 16 Diciembre 2009, 23:46 »

Mi problema es que, el exploit devuelve, después  de ejecutarse , el siguiente error.

hace aproximadamente,2 semanas, que  intento y nada.-


Exploit complete,but no session created, ya rcart , avia detallado sobre este error,pero no le encuentro lógica.

Sobre mís conexiones :

  • Probe con el puerto 4444 , por defecto del exploit, no funciono.
  • Antivirus NOD32, 100% desactivado,todo los modulos.
  • Firewall de windows 100% desactivado.
  • Probé con el puerto 55901 ,que mi pc no lo bloqueaba,ya que anteriormente,tenia un juego online,por el cual los usuarios se conectaban a trabes de ese puerto sin ninguna clase de problema.
  • Probé con ubuntu linux,que ahora, bueno se me rompio el sistema operativo, debido  que instale un packete por la mitad y tiro error el So,por lo tanto estoy en windows haciendo mis pruebas.
  • Probé con windows,tampoco.

Aquí fotos de la vulneración y el error :


Buscando objetivos con NMAP :



Analizando objetivo con NESSUS scanner :



Configurando exploit para el ataque :



Resultado del ataque :




Bueno ahí deje un poco más de detalle, una  de esa ,me estoy confundiendo en algo,y lo podemos solucionar entre todos…

PD : UTILIZE OTRO PAYLOAD, Y EL MISMO ERROR, EJ : EL windows/shell/bind_tcp.

Saludos cordiales, gracias por sus respuestas.

PD2: Un internauta amigo mio,me comento que un 70% podia ser que el exploit este fallando , por las direcciones de memoria incorrectas de idioma o version del SO, en caso que sea eso, tengo que configurar esas direcciones de memoria , o programarlas,alguien me da una introduccion o una guia donde explique,salu2.



ATT : PHAMTOM,saludos.
En línea

La realidad es absoluta y al mismo tiempo ralativa, porque aunque la realidad para todos es la misma todos la ven desde distinta perspectiva

el_aprendis0101@hotmail.com
tragantras

Desconectado Desconectado

Mensajes: 158


Ver Perfil
Re: Ayuda MSF.
« Respuesta #1 en: 17 Diciembre 2009, 00:09 »

y no has pensado que puede que el target objetivo no sea vulnerable?
En línea
rockernault

Desconectado Desconectado

Mensajes: 1.891


Linux User!!!


Ver Perfil
Re: Ayuda MSF.
« Respuesta #2 en: 17 Diciembre 2009, 00:21 »

imagino que ya debio haber previsto que el host no es vulnerable
En línea




b10s_0v3rr1d3

Desconectado Desconectado

Mensajes: 103

because no dying? -> working on SYS-adm [80%]


Ver Perfil WWW
Re: Ayuda MSF.
« Respuesta #3 en: 17 Diciembre 2009, 01:33 »


[en caso de ser vulnerable]
si fuera cosa del OS (target) prueba antes de seleccionar un exploit a usar el "scanner/smb/version" para obtener la version del OS remoto (es seleccionarlo "use scanner/smb/version" y configurarle el rhosts) luego lo ejecutamos y te da la version del OS remoto.
y para obtener acceso remoto prueba con "windows\meterpreter\bind_tcp", con este si me funciona con otros modulos no, me avisa con el error de "exploit completed, but no session was created".

nos leemos
En línea
The_Bug

Desconectado Desconectado

Mensajes: 32



Ver Perfil
Re: Ayuda MSF.
« Respuesta #4 en: 17 Diciembre 2009, 02:14 »

imagino que ya debio haber previsto que el host no es vulnerable

El host es vulnerable,ya que el nessus tira vulnerable el puerto 445,que es el servicio,que trato de explotar.
--------------------
Muchas gracias a todos por las respuestas,nos leemos,ahora mismo sigo probando, y viendo con ese meterpretar.
En línea

La realidad es absoluta y al mismo tiempo ralativa, porque aunque la realidad para todos es la misma todos la ven desde distinta perspectiva

el_aprendis0101@hotmail.com
The_Bug

Desconectado Desconectado

Mensajes: 32



Ver Perfil
Re: Ayuda MSF.
« Respuesta #5 en: 17 Diciembre 2009, 04:09 »

Mismo error,nuevamente cambie por el meterpreter, y tambien error :( , no se que pasa :(
En línea

La realidad es absoluta y al mismo tiempo ralativa, porque aunque la realidad para todos es la misma todos la ven desde distinta perspectiva

el_aprendis0101@hotmail.com
Anon
Estudiante y
Moderador
*****
Desconectado Desconectado

Mensajes: 1.897


Anonymous & Paranoid


Ver Perfil WWW
Re: Ayuda MSF.
« Respuesta #6 en: 18 Diciembre 2009, 05:56 »

Si es muy probable que este fallando por las direcciones de retorno que cambian con las versiones del windows y del idioma.

Habria que pobrar explotarlo manualmente.
En línea

En la escuela "Temporada Baja"

Blog stack and heap
Mi Windows Live Space
Mi Twitter
Mi Canal Youtube

no free software, no free bugs
Páginas: [1] Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

Yashira.org    Videojuegos    indetectables.net    Seguridad Informatica Colombia    Indejuegos    Internet móvil

Noticias Informatica    Seguridad Informática    ADSL    eNYe Sec    Seguridad Wireless    Underground México    Biblioteca de Seguridad

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC