elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 22:04  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Vulnerabilidad en archivos ANI
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Vulnerabilidad en archivos ANI  (Leído 2,465 veces)
ByteStyle

Desconectado Desconectado

Mensajes: 3



Ver Perfil WWW
Vulnerabilidad en archivos ANI
« en: 22 Septiembre 2007, 05:49 »

Hola buenas, tengo un pequeño atasco usando un exploit de Metasploit Framework 3.0, el exploit en cuestion hace que consiga una shell remota a cualquiera equipo con Micro$oft Window$. Consigo lanzar el exploit pero a la hora de conseguir la shell no lo consigo y es un problema del netcat que no logro solucionarlo. El exploit en la configuracion para lanzarlo me pide varios datos entre ellos el puerto por el cual quiero recibir la shell. Pongo el puerto en escucha con netcat y estos parametros:

Código:
nc -vv -l -p 4444

y me responde con:

Código:
retrying local 0.0.0.0:4444 : Address already in use
retrying local 0.0.0.0:4444 : Address already in use
retrying local 0.0.0.0:4444 : Address already in use
retrying local 0.0.0.0:4444 : Address already in use
Can't grab 0.0.0.0:4444 with bind

El exploit lo estoy probando desde una maquina con Ubuntu(atacante) y un Windows SP2 (victima). No entiendo que hago mal, ojala podais ayudarme.
En línea
De@th (L1zb3th)
TROLL


Desconectado Desconectado

Mensajes: 619

<-[Rin]->


Ver Perfil
Re: Vulnerabilidad en archivos ANI
« Respuesta #1 en: 22 Septiembre 2007, 07:51 »

nose a que te referiras, pero, el socket quedó "colgado" del kernel ...
proba limpiando el socket ...
digamos que en la llamada al bind() hubo el drama que ya se esta usando ese puerto ...

Código
   int yes=1;
   if (setsockopt(listener,SOL_SOCKET,SO_REUSEADDR,&yes,sizeof(int)) == -1) {
       perror("setsockopt");
       exit(1);
   }
 

ese es un code snippet que podes adaptar a tu necesidad para limpiarlo ...

Au Revoir !
En línea
ByteStyle

Desconectado Desconectado

Mensajes: 3



Ver Perfil WWW
Re: Vulnerabilidad en archivos ANI
« Respuesta #2 en: 22 Septiembre 2007, 15:38 »

Voy a intentar explicarme mejor detallando paso a paso lo que hago.

Ejecuto msfweb y se inicia el "servidor web" de metasploit, accedo a 127.0.0.0:55555 y voy al menu de exploits y busco el que me interesa en este caso "Windows ANI LoadAnilcon() Chunk Size Overflow (HTTP)" luego seleccion el sistema con el que voy a probar este exploit. Me pide unos datos que son:

SRVHOST: aqui pongo mi maquina ubuntu("atacante"), 192.168.1.33
SRVPORT:aqui pongo el puerto 8080 que es el que utilizara mi maquina windows(victima) para conectarse a la ubuntu
LHOST: pongo la direccion del equipo que quiero q reciba la shell remota en este caso mi ubuntu
LPORT: y aqui el puerto por la cual recibiré la shell

Despues de rellenar estos datos lanzo el exploit y funciona todo a la perfeccion.

Pero a la hora de recibir la shell no lo consigo.
Con netcat pongo el puerto por el que quiero recibir la shell(LPORT) en escucha, pero no me deja ponerlo y me sale que ya esta en uso que es el codigo que mas arriba puse.

Espero haberme explicado ahora mejor y que ahora me ayuden a solucionar este pequeño problemilla. Gracias.
En línea
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Vulnerabilidad en archivos ANI
« Respuesta #3 en: 22 Septiembre 2007, 16:19 »

Deduzco que las dos máquinas se encuentran en red local, ¿me equivoco?

Si tienes acceso a las dos, en vez de lanzar una shell remota, asegúrate primero de que la explotación se ha realizado con éxito lanzando una shellcode que ejecute algún programa de Windows (WinExec), así cerraremos más el circulo de posibles errores y nos cercioraremos de que la máquina es vulnerable.
En línea
ByteStyle

Desconectado Desconectado

Mensajes: 3



Ver Perfil WWW
Re: Vulnerabilidad en archivos ANI
« Respuesta #4 en: 22 Septiembre 2007, 16:46 »

Si esas dos maquinas estan en red, quiero probarlo primero en red y cn mis dos ordenadores y ya cuando lo tenga bien claro todo usarlo fuera ya.

a ver no se de que manera puedo mandar yo shellcode a la maquina victima.

cuando en metasploit lanzo el exploit me sale en la consola de metasploit lo siguiente:

Código:
[*] Started reverse handler
[*] Using URL: http://192.168.1.33:8080/prueba
[*] Server started.
[*] Exploit running as background job.
y cuando desde la maquina victima accedo a la url http://192.168.1.33:8080/prueba me sale una nueva linea en la consola de metasploit:
Código:
[*] Started reverse handler
[*] Using URL: http://192.168.1.33:8080/prueba
[*] Server started.
[*] Exploit running as background job.
[*] Sending HTML page to 192.168.1.30:1056

luego tambien tiene varios comando esta consola para el exploit y uno de ellos es lanzar d nuevo el exploit y comprobar si la victima es vulnerable pero al intentar comprobarlo con el comando check me sale que no este exploit no soporta la comprobación.

aclarame lo de shellcode, no tngo mucha idea de todo esto,estoy empezando. llevo 3 dias intentando hacer funcionar metasploit y cuando lo logro me viene este problema. gracias otra vez
En línea
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Vulnerabilidad en archivos ANI
« Respuesta #5 en: 22 Septiembre 2007, 17:05 »

Por lo que tengo entendido, Metasploit ofrece una gran gama variada de shellcodes universales, compruébalo de nuevo.
En línea
EvilGoblin


Desconectado Desconectado

Mensajes: 2.320


YO NO LA VOTE!


Ver Perfil
Re: Vulnerabilidad en archivos ANI
« Respuesta #6 en: 22 Septiembre 2007, 18:59 »

Yo tengo/tube el mismo problema.... intente Shellcode... intente Reverse shellcode... Download and Execute....y nose si el problema esta en q sea para IE (English version)

y lo que dice yeikos es que modifiques el exploit para ejecutar un comando 

yo nose programar Ruby como para hacer algo asi -.-

pero creo q tiene un editor de exploits... xD

Si hay algo nuevo comentalo porfavor :)
En línea

Experimental Serial Lain [Linux User]
Achernar


Desconectado Desconectado

Mensajes: 317



Ver Perfil
Re: Vulnerabilidad en archivos ANI
« Respuesta #7 en: 24 Septiembre 2007, 05:28 »

ninguna shellcode universal que valga la pena se puede usar en este exploit porque la shellcode tiene que tener una longitud menor a 170 bytes aproximadamente. Solo podes usar una scode universal que haga beep o cosas inutiles como esas. Seguro que tu problema pasa por ahi. Si haces una scode harcodeada y bien chiquita vas a ver que funciona pero creo que esto ya no funciona si lo colgas en internet(por mas que sea universal, ya esta parcheado)... vas a tener que mandar el html y el ani dentro de un zip/rar.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Vulnerabilidad en los visualizadores de archivos de IBM Lotus Notes
Noticias
wolfbcn 1 749 Último mensaje 7 Junio 2011, 09:36
por WaAYa HaCK
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines