elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 10:22  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Duda sobre redes y exploit
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda sobre redes y exploit  (Leído 2,492 veces)
Freestyle10

Desconectado Desconectado

Mensajes: 56


Ver Perfil
Duda sobre redes y exploit
« en: 9 Mayo 2007, 15:35 »

Supongamos que tengo una red con tres ordenadores y con sistema windows xp son ninguna actualización, todos ellos estan detras de un router y este conectado a internet.

Supongamos que desde otro punto de internet lanzo un exploit remoto ¿a que ordenador le afectaría?

Un saludo
En línea
M3st4ng

Desconectado Desconectado

Mensajes: 58


Ver Perfil
Re: Duda sobre redes y exploit
« Respuesta #1 en: 9 Mayo 2007, 22:21 »

El mensaje lo envias a un puerto si este puerto esta abierto tiene que estar dirrecionado a una maquina de la lan,si esta cerrado no se aceptara ese mensaje. No estoy muy seguro de que sea asii, asi que si lo entiendo mal corregidme ya que no sé si un puerto abierto puede estar direccionado a 2 maquinas....

Saludos y corregidme si me equivoco
En línea
Freestyle10

Desconectado Desconectado

Mensajes: 56


Ver Perfil
Re: Duda sobre redes y exploit
« Respuesta #2 en: 10 Mayo 2007, 15:12 »

Por lo que veo estamos hablando de nat pero no tengo claro como entra el exploit al pc atacado en este caso.

Supongamos que el exploit que lanzo es el DCOM RPC Overflow donde como parametro se pasa el SO y la Ip como hace este para conectar con la victima si esta esta detras de un router.


Un saludo.
En línea
Falso Positivo

Desconectado Desconectado

Mensajes: 235



Ver Perfil WWW
Re: Duda sobre redes y exploit
« Respuesta #3 en: 11 Mayo 2007, 01:59 »

Hola.
Justamente, es el mismo router el que se encarga de este trabajo. Lee sobre paquetes TCP y demas para saber como funciona la cosa, despues , el exploit....
Salu2.
En línea

Don't worry, be hacked....
Freestyle10

Desconectado Desconectado

Mensajes: 56


Ver Perfil
Re: Duda sobre redes y exploit
« Respuesta #4 en: 11 Mayo 2007, 13:57 »

Si pregunto sera porque no lo tengo claro, si lo tuviera claro seguro que no preguntaría, si tu sabes la respuesta porque no la compartes en vez de mandarme a que me busque la vida esa no es la utilidad del foro.
En línea
Ivanchuk


Desconectado Desconectado

Mensajes: 466


LLVM


Ver Perfil WWW
Re: Duda sobre redes y exploit
« Respuesta #5 en: 22 Mayo 2007, 16:45 »

Si pregunto sera porque no lo tengo claro, si lo tuviera claro seguro que no preguntaría, si tu sabes la respuesta porque no la compartes en vez de mandarme a que me busque la vida esa no es la utilidad del foro.
rofl...
nat y mas nat.
Redireccionas en el router el puerto(vulnerable supongamos) al q queres acceder en la maquina interna, vas a tener que saber la ip privada. Eso te lleva primero a tener acceso al router y segundo a la maq interna. Luego lanzas el exploit contra la ip del router al puerto que redireccionaste.
Referencia:
Configuracion de un router NAT (pag 9 y 10)
Saludos.
En línea

Sólo quien practica lo absurdo puede lograr lo imposible.

Join us @ http://foro.h-sec.org
Freestyle10

Desconectado Desconectado

Mensajes: 56


Ver Perfil
Re: Duda sobre redes y exploit
« Respuesta #6 en: 22 Mayo 2007, 18:42 »

¿Entonces es imposible atacar aun equipo detras de un router sin antes controlar este?
En línea
Ivanchuk


Desconectado Desconectado

Mensajes: 466


LLVM


Ver Perfil WWW
Re: Duda sobre redes y exploit
« Respuesta #7 en: 23 Mayo 2007, 14:30 »

Imposible.. no. Tendrias que encontrar los metodos de una conexion reversa, mediante alguna vulnerabilidad en ie por ej.
En línea

Sólo quien practica lo absurdo puede lograr lo imposible.

Join us @ http://foro.h-sec.org
Freestyle10

Desconectado Desconectado

Mensajes: 56


Ver Perfil
Re: Duda sobre redes y exploit
« Respuesta #8 en: 23 Mayo 2007, 14:38 »

Yo me refiero a lo que es la entrada del exploit no a la salida de la shell ¿no se si me entiendes?
En línea
~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.983


Ver Perfil WWW
Re: Duda sobre redes y exploit
« Respuesta #9 en: 23 Mayo 2007, 15:47 »

Si, vamos a ver. Un exploit lanzado a traves de internet, al igual q cualkier programa q intente contactar con otro pc atraves de internet necesita utilizar un puerto.

Cuando tu te pones un router, aunke tengas 17 ordenadores conectados a el, pasas a tener una sola ip y no 17. Si por ej tu necesitas usar el puerto 2001 con el Pc3 por cualkier motivo tienes q redireccionar dicho puerto hacia ese Pc. Entonces a el router (ip externa) le llegaran los paketes por el puerto 2001 y los rediccionará hacia el Pc3.
Esto tb es aplicable a un exploit. Tu con el exploit lanzas unos paketes por internet y al llegar al router "victima" este los rediccionará o los blokeará dependiendo de si el puerto está  o no abierto.

Por lo q para lanzar un exploit a traves de internet necesitas q el puerto q usa esté abierto.
Te recomiendo q le heches un vistazo al protocolo TCP/Ip (googlea ;))

1S4ludo
En línea
Freestyle10

Desconectado Desconectado

Mensajes: 56


Ver Perfil
Re: Duda sobre redes y exploit
« Respuesta #10 en: 23 Mayo 2007, 16:07 »

Si eso lo entiendo perfectamente el matiz esta en que el router redirige algunos puertos automaticamente ejemplo de ellos son los que utilizamos para navegar y otros no por ejemplo si quieres montar un ftp. Cuando lanzas el exploit este entra por algún puerto necesita este puerto ser redireccionado por nat o por el contrario el router lo redirige solo.


Un saludo
En línea
Ivanchuk


Desconectado Desconectado

Mensajes: 466


LLVM


Ver Perfil WWW
Re: Duda sobre redes y exploit
« Respuesta #11 en: 27 Mayo 2007, 16:29 »

Yo me refiero a lo que es la entrada del exploit no a la salida de la shell ¿no se si me entiendes?
:¬¬
Y que dije... el "exploit entra via ie" por algun link que pincho tu victima y abrio una pagina tuya que aprovecha tal vulnerabilidad.
Si vos queres hacer algo directo no podes (hasta donde yo se).
Saludos.
En línea

Sólo quien practica lo absurdo puede lograr lo imposible.

Join us @ http://foro.h-sec.org
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda sobre uso de exploit
Bugs y Exploits
Chelorc 1 695 Último mensaje 17 Enero 2011, 11:00
por Garfield07
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines