elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 15:04  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Problema al elegir un Exploit
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Problema al elegir un Exploit  (Leído 4,018 veces)
Skeletron


Desconectado Desconectado

Mensajes: 1.686


A long way to go


Ver Perfil WWW
Problema al elegir un Exploit
« en: 19 Junio 2009, 16:34 »

Hola gente, resulta que tengo instalado el Metasploit en mi PC, analizo unas IPs, y unas webs (webs de gente que sé que no tiene idea de seguridad (al igual que yo)), y me salen algunos puertos abiertos y demas (buscando en nmap), y resulta que.. al ir a buscar a Metasploit un exploit para esos puertos, NO SE CUAL ELEGIR...


Por ejemplo:

Analizo con NMAP y me da esto:


Busco FTPD en Metasploit, y me dan cuatrocientos setentaycuatromil exploits distintos.... :/




Cual elijo? que hago???
Yo en su lugar, responderia:
Mira LAMER barato, anda a seguir estudiando Sintaxis y Semantica de los Lenguajes, que mañana te hacen la cola en el parcial.... y deja de romper las bolas aca que nosotros si somos realemtne hackers de alma.. no como vos que no sabes ni entrar a otra PC con un cable ETELNET enchufado...
Pero....... yo soy muy insistidor... y voy a seguir probando y leyendo hasta que me salga algo..

Que me dicen?
En línea

Azielito
no es
CoAdmin
***
Desconectado Desconectado

Mensajes: 9.114


>.<


Ver Perfil WWW
Re: Problema al elegir un Exploit
« Respuesta #1 en: 19 Junio 2009, 17:16 »

y que tal si eliges el de la versión correcta? :-o
En línea

Skeletron


Desconectado Desconectado

Mensajes: 1.686


A long way to go


Ver Perfil WWW
Re: Problema al elegir un Exploit
« Respuesta #2 en: 19 Junio 2009, 19:13 »

Y que tal si me dices como saber que version tiene la maquina que he examinado, y cual de los 300 exploits encaja con esa version :)
En línea

Skeletron


Desconectado Desconectado

Mensajes: 1.686


A long way to go


Ver Perfil WWW
Re: Problema al elegir un Exploit
« Respuesta #3 en: 19 Junio 2009, 19:33 »

Por ejemplo, yo se que hay un Exploit para el puerto ese que esta seleccionado en la 1º imagen... puerto 3389..
Aca esta el exploit:
http://www.xombra.com/go_news.php?nota=1982


En metasploit no está?
Como puedo hacer para probar yo mismo ese exploit que esta ahí en esa web??? :/
En línea

Darioxhcx


Desconectado Desconectado

Mensajes: 2.149


Ver Perfil
Re: Problema al elegir un Exploit
« Respuesta #4 en: 19 Junio 2009, 20:15 »

es un servidor web o una pc ?
usa windows no ?

un saludo
En línea

Azielito
no es
CoAdmin
***
Desconectado Desconectado

Mensajes: 9.114


>.<


Ver Perfil WWW
Re: Problema al elegir un Exploit
« Respuesta #5 en: 19 Junio 2009, 23:10 »

Y que tal si me dices como saber que version tiene la maquina que he examinado, y cual de los 300 exploits encaja con esa version :)

Tal vez por los "[banners|flags|headers]" que manda a la hora de conectar? [...]

Código
azi@azielito:nc 192.168.1.146 21
220-Bienvenido al FTP de XXXXXXXXXXXX
220 MSFTP Server 2.5.6
^C
azi@azielito:


Algunos no dan tanta información, pero creo recordar que podes poner al nmap y luego al amap para averiguar eso :D
« Última modificación: 19 Junio 2009, 23:18 por Azielito » En línea

AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Problema al elegir un Exploit
« Respuesta #6 en: 20 Junio 2009, 17:48 »

De todos los exploits en esa lista son para varias versiones del servicio, hay que buscar la versión del servicio, como dice aziel el baner a veces te dice la version, sin embargo muchas veces no lo muestra o esta falseado.

el nmap se vasa en lo mismo para sacar la version del FTP.

En fin la verdad nunca me han gustado dichos escaneres con GUI.

Saludos
En línea

Bien Super Divertido
@wifigdlmx
Skeletron


Desconectado Desconectado

Mensajes: 1.686


A long way to go


Ver Perfil WWW
Re: Problema al elegir un Exploit
« Respuesta #7 en: 23 Junio 2009, 02:38 »

Me recomiendas instalarlo desde consola con Linux?
En línea

s E t H

Desconectado Desconectado

Mensajes: 151


Ha tenido un sueño donde todos los pollos eran libres de cruzar una carretera sin tener que justificar sus actos.


Ver Perfil WWW
Re: Problema al elegir un Exploit
« Respuesta #8 en: 23 Junio 2009, 03:48 »

si te sale microsoft ftpd, por que solo buscas ftpd? cuanto mas exacto sos, es mas probable que funcione
En línea

Skeletron


Desconectado Desconectado

Mensajes: 1.686


A long way to go


Ver Perfil WWW
Re: Problema al elegir un Exploit
« Respuesta #9 en: 26 Junio 2009, 05:36 »

Porque busqué y nada...

En fin..

Es recomedable instalarlo en Linux? hay diferencia?
En línea

s E t H

Desconectado Desconectado

Mensajes: 151


Ha tenido un sueño donde todos los pollos eran libres de cruzar una carretera sin tener que justificar sus actos.


Ver Perfil WWW
Re: Problema al elegir un Exploit
« Respuesta #10 en: 26 Junio 2009, 22:23 »

si no te sale será que no está  :rolleyes:
En línea

TeCh

Desconectado Desconectado

Mensajes: 17


Ver Perfil
Re: Problema al elegir un Exploit
« Respuesta #11 en: 20 Julio 2009, 23:01 »

Por ejemplo, yo se que hay un Exploit para el puerto ese que esta seleccionado en la 1º imagen... puerto 3389..
Aca esta el exploit:
http://www.xombra.com/go_news.php?nota=1982

Una pregunta facil... como ejecutas el exploit ese que has posteado??, estoy realizando unas pruebas en mi servidor Windows 2003 Server y aunque haciendo pruebas de vulnerabilidad no me han aparecido ninguna, me gustaria asegurarme aplicando cualquier exploit de Remote Desktop que encuentro por ahi. :D

Muchas gracias.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines