elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 15:06  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  problema con bindshell en windows xp sp2...
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: problema con bindshell en windows xp sp2...  (Leído 2,281 veces)
vacio
Visitante


Email
problema con bindshell en windows xp sp2...
« en: 10 Octubre 2007, 05:21 »

primero que todo saludos a todos!!, tengo un problema con una bind hell: yo utilizo windows xp server pack 2 version en español
al iniciar la conexion con el netcat nc 127.0.0.1 8080
despues de ejecutar binario obtenido al compilar:

http://www.seguridadinformatica.org/~lympex/resources/sources/Evil.Shell.Backdoor_1.0.5.c
en este dicen que hay un problema con el windows que utilizo pero no encuentro el xq, o tambien:
http://www.securiteam.com/tools/5NP0C0UHPW.html

se cierra el programa y no se obtiene la shell, el error al parecer lo da el CreateProcess, pero todo se ve como deberia de estar, estaria muy agradecido si alguien podria darme una mano.

graias por adelantado a cualquier respuesta.
En línea
EvilGoblin


Desconectado Desconectado

Mensajes: 2.320


YO NO LA VOTE!


Ver Perfil
Re: problema con bindshell en windows xp sp2...
« Respuesta #1 en: 10 Octubre 2007, 13:58 »

el bindshell ese creo q no sirve para SP2 =P


utiliza el Reverse shell ^^

Suerte
En línea

Experimental Serial Lain [Linux User]
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: problema con bindshell en windows xp sp2...
« Respuesta #2 en: 10 Octubre 2007, 15:57 »

¿Qué comando introduces para iniciar la shell en el Evil Shell Backdoor?

Citar

Código
int WINAPI WinMain(HINSTANCE , HINSTANCE , LPSTR ,int ) {

Como puedes ver no se establece un nombre para cada variable...

El segundo error se encuentra en el último parámetro de la función CreateProcess...

Código
CreateProcess( NULL ,"cmd",NULL, NULL,TRUE, 0,NULL,NULL,(STARTUPINFO*)&si,π);

Revisa la siguiente página Web para obtener más información sobre está función: http://msdn2.microsoft.com/en-us/library/ms682425.aspx

el bindshell ese creo q no sirve para SP2 =P

Sí funciona bajo el parche SP2.
En línea
vacio
Visitante


Email
Re: problema con bindshell en windows xp sp2...
« Respuesta #3 en: 11 Octubre 2007, 16:35 »

Crei que los errores fueron puestos intencionalmente para que no se hiciera mal uso del codigo, pero seguro todos los antivirus lo detectan como troyano, asi que no hice comentarios sobre los dos errores que tocaba corregir pero como te digo hice los cambios correspondiente y compile el codigo y al momento de establecer la conexion con el netcat, el programa se cerraba sin dar la shell.

En caso de que el codigo no se pueda utilizar con el sp2, me gustaria una explicacion o al menos un dato por donde pueda investigar, porque eso de que simplemente no funciona no me deja muy contento.

Si alguien compila el codigo en el sp2 y obtiene la shell que por favor avise.
En línea
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: problema con bindshell en windows xp sp2...
« Respuesta #4 en: 12 Octubre 2007, 17:05 »

Si alguien compila el codigo en el sp2 y obtiene la shell que por favor avise.

¿De qué código fuente estás hablando?

El código fuente del Evil Shell Backdoor funciona perfectamente en SP2.
El otro código fuente tan solo necesita unas pequeñas modificaciones...
En línea
vacio
Visitante


Email
Re: problema con bindshell en windows xp sp2...
« Respuesta #5 en: 17 Octubre 2007, 06:40 »

como era de esperar el problema no estaba en el codigo, al utilizar una maquina virtual tanto la bindshell como la remote shell trabajaron como deberian, ¿por que utilizandolas en un solo pc simplemente utilizando como ip localhost (127.0.0.1) no funciona y con otro software como el netcat si???
En línea
vacio
Visitante


Email
Re: problema con bindshell en windows xp sp2...
« Respuesta #6 en: 18 Octubre 2007, 16:14 »

es tan basica la duda que tengo???  :-[ :-[
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines