elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 11:20  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  exploit dcom
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: exploit dcom  (Leído 3,077 veces)
pelis

Desconectado Desconectado

Mensajes: 10


Ver Perfil
exploit dcom
« en: 25 Enero 2006, 14:46 »

Hola, estando en una LAN he lanzado el exploir remoto DCOM contra un XP y he recibido:
Código:
...
...
use netcat to connect to 10.150.1.200:4444
A continuación ejecuto el netcat:
Código:
nc -vv 10.150.1.200 4444
pero me aparece el siguiente error:
Código:
PORTP4 [10.150.1.200] 4444 (?) TIMEDOUT
sent 0, rcvd 0: NOTSOCK
Me ha pasado con varias máquinas no sólo con una... el netcat que tengo es el Netcat 1.11 for NT, yo uso WXP ¿Puede ser esta la causa? si es así dónde me puedo bajar uno adecuado?
En línea
Teby44

Desconectado Desconectado

Mensajes: 27


Ver Perfil
Re: exploit dcom
« Respuesta #1 en: 25 Enero 2006, 15:32 »

Algún firewall mediante software o hardware?
En línea
pelis

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: exploit dcom
« Respuesta #2 en: 25 Enero 2006, 16:56 »

Te refieres a firewall por su parte o por la mía, por la mía me saltó el del SP2 y le di a permitir al nc. Por la suya me imagino que no tendrá porque ni siquiera está parcheado y lo he probado en varios  ordenadores!!!
En línea
ROOTVZLA

Desconectado Desconectado

Mensajes: 13



Ver Perfil
Re: exploit dcom
« Respuesta #3 en: 25 Enero 2006, 18:20 »

 ;D saludos epale pelis oies prueba buscando mas pc's vulnerables al exploit DCOM .yo tambien he intetado pero la cosa es que -_- no hay muchas vulnerables solo una pero la cosa es que uno mediante va probando uno mediante va reciviendo con creses o recogiendo con creses lo que ha cosechado...conrespecto ala herramienta que vallas a usar tienes que darle los respectivos permisos en el firewall por que conrazon siempre va a saltar algo avisandote o advirtiendote algo ... ;D

Citar
PORTP4 [10.150.1.200] 4444 (?) TIMEDOUT
sent 0, rcvd 0: NOTSOCK

alguien que me recuerde este tipo de aviso -_- porfish
En línea

[ROOTVZLA]
zhyzura
Colaborador
***
Desconectado Desconectado

Mensajes: 2.465



Ver Perfil
Re: exploit dcom
« Respuesta #4 en: 25 Enero 2006, 20:24 »

¿comprobaste primero que la victima fuera vulnerable a dicho exploit?

P.D: esto va a exploits
En línea
SaturoX

Desconectado Desconectado

Mensajes: 258


Ragnarok Hispano America User...


Ver Perfil
Re: exploit dcom
« Respuesta #5 en: 25 Enero 2006, 22:44 »

Pero q buskador ocupan??
En línea

Ya esta aquí el primer server OFICIAL para Ragnarok y es  Hispano-Americano! Mas informacion   aqui



pelis

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: exploit dcom
« Respuesta #6 en: 26 Enero 2006, 10:52 »

Muy buenas la cuestion es que yo no sé qué pasa pero me da la sensación de que es el netcat que no me rula bien. Hoy he probado  otro exploit del LSASS y he obtenido:
Código:
>xphack 10.150.1.94 4444

     -----XpHack 1.0 beta-----
-----ExPlOiT CoDeD By: JoCaNoR-----

Connecting...Good
Getting a shell...OoOoOps shell!!
desde otra consola hago:
Código:
>nc -vv 10.150.1.94 4444
Nombre del host [10.150.1.94] 4444 (?): TIMEDOUT
sent 0, rcvd 0: NOTSOCK
Puede ser qeu el administrador haya hecho algo para filtrar este tipo de conexiones? la verdad es que aqui solo se puede acceder a Internet, pero eso es de la LAN para afuera, dentro tambien se puede acceder a NetBios y demás. He probado a que me devuelva la shell en el puerto 80 y conectarme ahí y tampoco me lo permite!!!
Muchas gracias a todos... :o)
En línea
s0cratex

Desconectado Desconectado

Mensajes: 27


Ver Perfil
Re: exploit dcom
« Respuesta #7 en: 27 Enero 2006, 02:59 »

usa el KATH II - Massive RPC Dcom, es descargable desde elhacker.net / exploits y es fácil de usar, como dice massivo y es un paso. Aparte ya viene con scanner.

---------------------------------------------------------------------

Pero yo también necesito ayuda. He intentado explotar este bug al puerto 135 UDP.. sera posible?? :huh:
En línea

------------------------------------
.:[| s0cratex security crazy |]:.
------------------------------------
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[VBScript] Interface DCOM NORI integrada en Escritorio Movistar
Scripting
pabloaresnet 0 658 Último mensaje 28 Agosto 2011, 09:45
por pabloaresnet
DCOM Exploit puerto 135 ¿Un ataque o aviso de escáner de puertos?
Bugs y Exploits
OLM 1 851 Último mensaje 12 Febrero 2012, 06:12
por kisk
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines