elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 08:48  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  metasploit duda sobre vulnerabilidad 42411
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: metasploit duda sobre vulnerabilidad 42411  (Leído 6,467 veces)
beholdthe


Desconectado Desconectado

Mensajes: 1.314


Ver Perfil
metasploit duda sobre vulnerabilidad 42411
« en: 21 Marzo 2010, 17:47 »

hola a todos
he seguido investigando y leyendo muchos tutoriales,etc  y  soy un mar de dudas :D :D
perdonar si digo muchas burradas...
escaneo con nessus, y me fijo en las vulnerabilidades que me da, sobre todo en el puerto 445.
voy a la zona de ports/protocols  y miro las vulnerabilidades del puerto 445,  y me dice que son 11.
creo q las ordena de mayor a menor riesgo  (  low  y high )
me fijo en la que pone high, y me pone  PLUGIN ID: 42411  y PLUGIN NAME: microsoft windows SMB shares unprivileged access.
ahora mi problema es saber como utilizar el metasploit con esa vulnerabilidad
suelo hacer:
./msfconsole

msf > use exploit/windows/smb/ms08_067_netapi
msf exploit(ms08_067_netapi) > set RHOST 192.168.1.2
RHOST => 192.168.1.2
msf exploit(ms08_067_netapi) > set PAYLOAD windows/meterpreter/bind_tcp
PAYLOAD => windows/meterpreter/bind_tcp
msf exploit(ms08_067_netapi) > exploit

y aqui viene el problema que siempre me pone que el exploit fue completado pero me pone algo  como q la  ip   o el host  was  unreachable  o algo asi, me da ese fallo.
se debe a q no estoy utilizando el exploit adecuado a esa vulnerabilidad?¿
muchas gracias y perdonar por el rollo que os he metido :D :D
un saludo
En línea
kamsky
Moderador
***
Desconectado Desconectado

Mensajes: 2.203


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: metasploit duda sobre vulnerabilidad 42411
« Respuesta #1 en: 21 Marzo 2010, 18:30 »

firewall
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
beholdthe


Desconectado Desconectado

Mensajes: 1.314


Ver Perfil
Re: metasploit duda sobre vulnerabilidad 42411
« Respuesta #2 en: 21 Marzo 2010, 18:39 »

firewall
osea que aunque tiene la vulnerabilidad, es inutil porque con el firewall no se puede conseguir la shell'¡?
muchas gracias
En línea
dantemc


Desconectado Desconectado

Mensajes: 1.803


Amakakeru Ryu No Hirameki. en tu cara :P


Ver Perfil
Re: metasploit duda sobre vulnerabilidad 42411
« Respuesta #3 en: 21 Marzo 2010, 19:25 »

o tal ves estas desde red wifi y el cableada, o el firewall tambien influye, aunqeu si esta y te deja escanear el pc es raro. Prueba  a cambiar el PAYLOAD.
En línea

8-D
kamsky
Moderador
***
Desconectado Desconectado

Mensajes: 2.203


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: metasploit duda sobre vulnerabilidad 42411
« Respuesta #4 en: 21 Marzo 2010, 19:28 »

reverse shell
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
beholdthe


Desconectado Desconectado

Mensajes: 1.314


Ver Perfil
Re: metasploit duda sobre vulnerabilidad 42411
« Respuesta #5 en: 21 Marzo 2010, 20:43 »

reverse shell
hola kamsky
no quiero que me mal interpretes, ya que agradezco tu ayuda, pero como no me digas mas que reverse shell...  me quedo como estaba :D :D
ademas, con el exploit/windows/smb/ms08_067_netapi y el payload windows/meterpreter/reverse_tcp  no se intenta conseguir precisamente eso¿?
muchas gracias de nuevo
En línea
PHAMTOM

Desconectado Desconectado

Mensajes: 83

0x8B,0xEC,0x33,0xFF


Ver Perfil
Re: metasploit duda sobre vulnerabilidad 42411
« Respuesta #6 en: 21 Marzo 2010, 20:45 »

Pasala un nmap , para ver el estado de los puertos que tiene el pc remoto que quieres atacar , fijate si los puertos estan FILTRADOS , quiere decir que el equipo remoto tiene firewall , y vas a tener que buscar otro lado por donde meterte, o en otro caso vulnerar el firewall....
Esta la posibilidad del router tambien.-

El payload no influye,siempre que encuentro un equipo remoto al puerto 445,puedo utilizar cualquier clase de payload,nunca me fallarón, si el equipo es 100% remoto,pude usar desde vnc,meterpreter,hasta reverseshell tcp.

Saludos.
« Última modificación: 21 Marzo 2010, 20:46 por PHAMTOM » En línea

Miran a cualquier ventana, mientras su pánico emana
y nubla su visión mi calma es pura precisión
cargo munición y miro tranquilo
ya ni respiro desde al ático os vigilo sigo al filo os tengo a tiro!

La kitchner quiere tanto a los pobres,que cada vez,tiene más
illera88


Desconectado Desconectado

Mensajes: 403


Ver Perfil
Re: metasploit duda sobre vulnerabilidad 42411
« Respuesta #7 en: 21 Marzo 2010, 20:53 »

Por que lo llamas vulnerabilidad 42411??
En línea
Shell Root


Desconectado Desconectado

Mensajes: 2.400


Alex Jurado


Ver Perfil WWW
Re: metasploit duda sobre vulnerabilidad 42411
« Respuesta #8 en: 21 Marzo 2010, 21:33 »

me fijo en la que pone high, y me pone  PLUGIN ID: 42411  y PLUGIN NAME: microsoft windows SMB shares unprivileged access.
En línea

---
beholdthe


Desconectado Desconectado

Mensajes: 1.314


Ver Perfil
Re: metasploit duda sobre vulnerabilidad 42411
« Respuesta #9 en: 22 Marzo 2010, 00:53 »

alex a ti tampoco se te ocurre nada¿? algun consejillo?¿?
phamtom  voy a intentar hacer lo q me has dicho y te comento, gracias por tu respuesta
un saludo
En línea
beholdthe


Desconectado Desconectado

Mensajes: 1.314


Ver Perfil
Re: metasploit duda sobre vulnerabilidad 42411
« Respuesta #10 en: 22 Marzo 2010, 00:58 »

ahhhh!!!
se me olvidaba...
de todas las vulnerabilidades q me da el nessus  (supongo que sea  PLUGIN ID ) donde puedo buscar un tutorial o algun sitio que me enseñe a pasar o relacionar eso con los payload de metasploit   osea  , por ej   plugin id :42411    utiliza el payload  "rita la cantadora"" :D :D   no se si me explico
muchas gracias de nuevo
En línea
Shell Root


Desconectado Desconectado

Mensajes: 2.400


Alex Jurado


Ver Perfil WWW
Re: metasploit duda sobre vulnerabilidad 42411
« Respuesta #11 en: 22 Marzo 2010, 01:31 »

Tenes algunos conceptos truncados. El payload podes usar el que se te dé la reverenda gana, (Solo soportados por el exploits, más informacion show payloads). El exploit, es él que tenes que buscar, dependiendo del reporte que te generé el Nessus!.
En línea

---
beholdthe


Desconectado Desconectado

Mensajes: 1.314


Ver Perfil
Re: metasploit duda sobre vulnerabilidad 42411
« Respuesta #12 en: 22 Marzo 2010, 02:22 »

Tenes algunos conceptos truncados. El payload podes usar el que se te dé la reverenda gana, (Solo soportados por el exploits, más informacion show payloads). El exploit, es él que tenes que buscar, dependiendo del reporte que te generé el Nessus!.
exacto!!  pero ese es mi problema...  :(  no se como pasar la informacion del nessus a el exploit que debo utilizar
me han dicho que me olvide del plugin id  y que me centre en el cve, pero aun asi sigo sin poder buscar  o relacionar una informacion (nessus ) con un exploit
gracias de nuevo alex
En línea
rockernault


Desconectado Desconectado

Mensajes: 2.045


Linux User!!!


Ver Perfil
Re: metasploit duda sobre vulnerabilidad 42411
« Respuesta #13 en: 22 Marzo 2010, 02:29 »

firewall activo

patched vuln

misconfiguration

unable to use msf correctly..


pueden ser cualquiera de essas
En línea




PHAMTOM

Desconectado Desconectado

Mensajes: 83

0x8B,0xEC,0x33,0xFF


Ver Perfil
Re: metasploit duda sobre vulnerabilidad 42411
« Respuesta #14 en: 22 Marzo 2010, 02:43 »

Tenes algunos conceptos truncados. El payload podes usar el que se te dé la reverenda gana, (Solo soportados por el exploits, más informacion show payloads). El exploit, es él que tenes que buscar, dependiendo del reporte que te generé el Nessus!.
exacto!!  pero ese es mi problema...  :(  no se como pasar la informacion del nessus a el exploit que debo utilizar
me han dicho que me olvide del plugin id  y que me centre en el cve, pero aun asi sigo sin poder buscar  o relacionar una informacion (nessus ) con un exploit
gracias de nuevo alex

Por este foro,creo haber visto un manual por shellroot , de como pasar el resultado del nessus o nmap a metasploit , en una base de datos..
Antes de explotar una vulnerabilidad tienes que ver muchas cosas, primero , el target, que sea vulnerable, los puertos abiertos,evitar un router,windows no updatado,tienes que estar 100% seguro que el servicio que intentas atacar no esta filtrado , o bloqueado..lee sobre pasar resultados de nessus o nmap a msf , y después comenta que tal te fue.Saludos.

PD : NO ESCAPES DEL NMAP , TE DA MUCHA INFORMACIÓN,PUEDES SACAR EL SO , LOS PUERTOS, SU ESTADO ( OPEN O FILTERED ) , EL SERVICIO Y MÁS.


PHAMTOM
En línea

Miran a cualquier ventana, mientras su pánico emana
y nubla su visión mi calma es pura precisión
cargo munición y miro tranquilo
ya ni respiro desde al ático os vigilo sigo al filo os tengo a tiro!

La kitchner quiere tanto a los pobres,que cada vez,tiene más
Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda metasploit
Bugs y Exploits
dove_dove 3 1,348 Último mensaje 20 Diciembre 2011, 15:48
por adastra
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines