elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 20:49  


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Pentester a maquina virtual winxp sp2
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Pentester a maquina virtual winxp sp2  (Leído 2,438 veces)
dairus20

Desconectado Desconectado

Mensajes: 67


Ver Perfil
Pentester a maquina virtual winxp sp2
« en: 30 Noviembre 2010, 01:02 »

Hola, estoy aprendiendo seguridad informática y dado que no quiero problemas con la justicia en mis test de penetración los realizo en una maquina virtual montada en virtual box con windows xp sp2 pero tengo unos problemas.

El primero es que no logro explotar ninguna vulnerabilidad utilizo el ubuntu 9.10 y mi duda es si de alguna forma no puedo vulnerar la maquina virtual porque esta siendo emulada en linux y primero tiene que pasar atravez de linux para llegar a la VM, alquien me puede explicar eso?
En línea
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: Pentester a maquina virtual winxp sp2
« Respuesta #1 en: 30 Noviembre 2010, 02:09 »

... y primero tiene que pasar atravez de linux para llegar a la VM,...
Ehh? WTF!
En línea

---
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: Pentester a maquina virtual winxp sp2
« Respuesta #2 en: 30 Noviembre 2010, 13:30 »

Mmm la maquina virtual, para atacarla no tienes que atacar a la maquina Host xDD es como una maquina mas en tu lan.
Simplemente eso :S

Saludos
En línea

Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.710


Nie Dam Sie


Ver Perfil WWW
Re: Pentester a maquina virtual winxp sp2
« Respuesta #3 en: 30 Noviembre 2010, 13:40 »

Hola, estoy aprendiendo seguridad informática y dado que no quiero problemas con la justicia en mis test de penetración los realizo en una maquina virtual montada en virtual box con windows xp sp2 pero tengo unos problemas.

El primero es que no logro explotar ninguna vulnerabilidad utilizo el ubuntu 9.10 y mi duda es si de alguna forma no puedo vulnerar la maquina virtual porque esta siendo emulada en linux y primero tiene que pasar atravez de linux para llegar a la VM, alquien me puede explicar eso?

No se entiende cual es la pregunta. Si estas en una VM y queres atacar a la maquina host, lo que podes intentar es explotar algún fallo en la red si es que existe una red y si es que existe algún fallo. Si la VM esta aislada, no te queda alternativa mas que buscar y/o descubrir algún bug en la VM para poder saltar al host.
Si desde el ordenador host queres atacar a la VM, es lo mismo que si quisieses hacerlo en el sentido inverso, tratar al objetivo como a cualquier otro ordenador que se encuentre en red.

En que ordenador y hacia que objetivo estas realizando tus tests? dependiendo de las leyes de tu país podes tener problemas de igual manera siempre que no tengas los permisos adecuados para realizar las pruebas en ordenadores remotos.
Lo que no queda del todo claro es en que te evitas los problemas con la justicia puesto que por lo que se entiende el ordenador es tuyo y la VM también.
« Última modificación: 30 Noviembre 2010, 13:45 por Littlehorse » En línea

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
EvilGoblin


Desconectado Desconectado

Mensajes: 2.320


YO NO LA VOTE!


Ver Perfil
Re: Pentester a maquina virtual winxp sp2
« Respuesta #4 en: 30 Noviembre 2010, 17:34 »

Tienes que agregar la Opcion para que sea visible en la red esa direccion de IP

despues intentar explotarlo, pero si es windows XP SP2, e intentas explotar una vulnerabilidades del mismo sistema, no podras si tiene el firewall activo, primero deberias bypassearlo.

Suerte.-
En línea

Experimental Serial Lain [Linux User]
dairus20

Desconectado Desconectado

Mensajes: 67


Ver Perfil
Re: Pentester a maquina virtual winxp sp2
« Respuesta #5 en: 1 Diciembre 2010, 00:43 »

Hola, primero que nada gracias a todos los que se han tomado su tiempo en responderlo, perdón si no quedo del todo claro mi pregunta lo siento no la planteé como debería haberla hecho.

En mi portátil utilizo ubuntu 9.10 y tengo en el mismo portátil una maquina virtual con Windows XP SP2 y la utilizo para realizar test de penetración y aprender un poco de seguridad, no estoy infringiendo la ley para nada dado que la red es mía y la maquina esta en mi portatil propio, y mi país es España así que en la ley no pone nada de aprender de vulnerar tu propia maquina.

Resumiendo mi duda era de que si intento atravez de Metaexploit Framework que esta en mi portátil con ubuntu 9.10 explotar mi VM Windows XP que esta mi mismo portátil.

Pero tenía la duda de que al estar la maquina que quiero vulnerar en una maquina virtual el exploit tenía pasar primero por ubuntu 9.10 y luego entrar en la VM, es decir que si metaexploit contra una maquina virtualizada tiene algún inconveniente nada más.

En línea
Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.710


Nie Dam Sie


Ver Perfil WWW
Re: Pentester a maquina virtual winxp sp2
« Respuesta #6 en: 1 Diciembre 2010, 00:57 »

Citar
En mi portátil utilizo ubuntu 9.10 y tengo en el mismo portátil una maquina virtual con Windows XP SP2 y la utilizo para realizar test de penetración y aprender un poco de seguridad, no estoy infringiendo la ley para nada dado que la red es mía y la maquina esta en mi portatil propio, y mi país es España así que en la ley no pone nada de aprender de vulnerar tu propia maquina.
Te lo pregunte porque al principio dijiste lo de "evitar problemas con la justicia" y esta claro que si es tu propia red ya sea con VM o no, en ningún país del mundo es condenable.

Citar
Resumiendo mi duda era de que si intento atravez de Metaexploit Framework que esta en mi portátil con ubuntu 9.10 explotar mi VM Windows XP que esta mi mismo portátil.

Pero tenía la duda de que al estar la maquina que quiero vulnerar en una maquina virtual el exploit tenía pasar primero por ubuntu 9.10 y luego entrar en la VM, es decir que si metaexploit contra una maquina virtualizada tiene algún inconveniente nada más.
No, no tiene ningún inconveniente. Simplemente tenes que tener la interfaz de red habilitada en la maquina virtual y luego desde el host (ubuntu) tratas a la VM como si fuese cualquier otra PC de tu red.

Saludos!

En línea

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
dairus20

Desconectado Desconectado

Mensajes: 67


Ver Perfil
Re: Pentester a maquina virtual winxp sp2
« Respuesta #7 en: 1 Diciembre 2010, 01:02 »

He probado otra vez con la el cortafuegos de la VM desactivado y sin antivirus con SP2, es decir vulnerable a el exploit y me sigue dando este error:

tarted reverse handler on 192.168.1.35:960
[-] Exploit exception: The connection was refused by the remote host (192.168.1.38:30456).
  • Exploit completed, but no session was created.

es como si fuera inpenetrable, pero puedo acceder a internet desde la MV y haciendo ping entre ambos equipos puedo, la verdad no se cual es el problema.
En línea
dairus20

Desconectado Desconectado

Mensajes: 67


Ver Perfil
Re: Pentester a maquina virtual winxp sp2
« Respuesta #8 en: 1 Diciembre 2010, 02:10 »

Bueno me voy a dormir que es tarde, aún no he logrado entrar a la VM he probado con todos los exploits habidos y por haber y nada ni una misera shell remota ni puedo crear un windows/user nada, no se que puedo estar haciendo mal si algún experto en el tema me puede echar una mano se lo agradecería.
En línea
dairus20

Desconectado Desconectado

Mensajes: 67


Ver Perfil
Re: Pentester a maquina virtual winxp sp2
« Respuesta #9 en: 2 Diciembre 2010, 01:39 »

Buenas noches, alguien ha logrado descifrar el porque me sucede lo comentado en el post? aún no he logrado saber el porque, gracias.
En línea
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: Pentester a maquina virtual winxp sp2
« Respuesta #10 en: 2 Diciembre 2010, 02:50 »

No se, pero por lo menos, lo principal sería realizar un escaneo de puertos.

PD: Espero que seas conciente, y que no te pongas a ensayar exploit y exploit sin saber cómo funcionana.
En línea

---
dairus20

Desconectado Desconectado

Mensajes: 67


Ver Perfil
Re: Pentester a maquina virtual winxp sp2
« Respuesta #11 en: 3 Diciembre 2010, 04:54 »

Hola, buenas noches he realizado muchos escaneos de puertos pero me dicen que estan abiertos los puertos por ejemplo el 445 pero aún así no me deja entrar.
En línea
aaronduran2


Desconectado Desconectado

Mensajes: 781



Ver Perfil WWW
Re: Pentester a maquina virtual winxp sp2
« Respuesta #12 en: 3 Diciembre 2010, 08:53 »

Si el SO está parcheado, no tienen por qué funciona los exploits. Prueba todos los que hay que sirvan para XP SP3.
Por ejemplo, en mi instituto, los ordenadores de clase están parcheados y no funciona ningún exploit.

Un saludo.
En línea
dairus20

Desconectado Desconectado

Mensajes: 67


Ver Perfil
Re: Pentester a maquina virtual winxp sp2
« Respuesta #13 en: 4 Diciembre 2010, 00:21 »

Hola buenas noches, estoy seguro que es vulnerable porque tiene xp sp2 y esta pelao sin nada firewall desactivado y sin cortafuegos pero aún así no lo consigo la verdad no se porque con otros pc de mi red, sin maquina virtual lo consigo pero atravez de una maquina virtual no se.

En línea
berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: Pentester a maquina virtual winxp sp2
« Respuesta #14 en: 4 Diciembre 2010, 06:15 »

Recomiendo este link, en general me gusta DVL lo he probado y va muy bien, asi montas labs en tu casa y juegas un poco.

:http://bailey.st/blog/2010/09/14/pentest-lab-vulnerable-servers-applications-list/

Todo en casa y evitando casos Policiacos XD

-berz3k.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
pregunta sobre Maquina virtual-virtual pc
Software
T0rete 4 903 Último mensaje 5 Octubre 2011, 16:10
por zosemu
Red entre WinXp y Debian en maquina virtual
GNU/Linux
Carloswaldo 6 646 Último mensaje 1 Febrero 2008, 18:53
por jotahacker
Instalar maquina virtual dentro de otra maquina virtual « 1 2 »
Dudas Generales
Bht Sata 19 4,978 Último mensaje 10 Mayo 2008, 01:54
por climalit
como pasar archivos entre maquina y virtual vox??? (maquina virtual) « 1 2 »
Software
Pescado Pocho 15 14,681 Último mensaje 5 Enero 2009, 08:18
por Pescado Pocho
Maquina virtual.
Software
Hadess_inf 4 1,070 Último mensaje 9 Noviembre 2009, 17:40
por sempus
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines