elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:30  


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  [Metasploit] Exploits de windows 7
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [Metasploit] Exploits de windows 7  (Leído 3,889 veces)
moikano→@


Desconectado Desconectado

Mensajes: 344


Cultiva tu mente y cuerpo, son tu única propiedad


Ver Perfil
[Metasploit] Exploits de windows 7
« en: 20 Septiembre 2011, 23:35 »

Saludos

Estoy con metasploit ahora mismo, mirando tutoriales, manuales y demás. Me he fijado, al menos en los que yo he visto, que los exploits que funcionan para Windows 7 son de ingeniería social, es decir ,que hace falta que el usuario-víctima que este al otro lado nos ayude un poco insertando una url en su navegador o abriendo un archivo.

Tengo dos preguntas...

La primera:
Si se puede hacer que, por ejemplo, cuando el usuario inserte una url (que suele ser la Ip del atacante directamente) se cargue el payload del meterpreter y para ser mas efectivo crear una combinación de arpspoofing con dnsspoofing para que no fuera tan ingeniería social? es decir que a la víctima se le diga que todas las direcciones web van directamente a la IP del atacante para cargarle el payload.

La seguna:
Existen exploits (en el metasploit)  que no se necesite ingeniería social para entrar en un Windows 7?


Gracias de antemano.
En línea
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: [Metasploit] Exploits de windows 7
« Respuesta #1 en: 20 Septiembre 2011, 23:39 »

[ETTERCAP + METASPLOIT] SUPLANTACIÓN DE IDENTIDAD POR NOMBRE DE DOMINIO [SPOOFING]
En línea

---
moikano→@


Desconectado Desconectado

Mensajes: 344


Cultiva tu mente y cuerpo, son tu única propiedad


Ver Perfil
Re: [Metasploit] Exploits de windows 7
« Respuesta #2 en: 20 Septiembre 2011, 23:43 »

Citar
[ETTERCAP + METASPLOIT] SUPLANTACIÓN DE IDENTIDAD POR NOMBRE DE DOMINIO [SPOOFING]

Correcto.
Yo estaba pensando en dsniff es el que mas me gusta, pero es simple costumbre.

Funcionaría esto en dnspoofing de dsniff?

Código:
# dnspoofing -f dns.txt
Contenido de archivo dns.txt
Citar
* 192.168.0.3


Por cierto, justamente estoy siguiendo varios tutoriales tuyos Shell Root que he visto por la red.
« Última modificación: 20 Septiembre 2011, 23:45 por moikano→@ » En línea
moikano→@


Desconectado Desconectado

Mensajes: 344


Cultiva tu mente y cuerpo, son tu única propiedad


Ver Perfil
Re: [Metasploit] Exploits de windows 7
« Respuesta #3 en: 21 Septiembre 2011, 17:36 »

Tengo problemas al recrear exactamente lo que explicas en el tutorial.

windows/browser/ani_loadimage_chunksize  <----- Este exploit directamente no lo tengo, y en la página de metasploit no lo encuentro.

windows/browser/ms09_002_memory_corruption <------- Este no me funciona, y en las opciones no pone precisamente que sea para windows 7, pone que es para el vista como mucho.

Si alguien me pudiera dar una pista de donde se encuentra el exploit "ani_loadimage_chunksize" para poder probarlo se lo agradecería.

Gracias por leer.
En línea
MauroMasciar


Desconectado Desconectado

Mensajes: 441


le schizophrène


Ver Perfil
Re: [Metasploit] Exploits de windows 7
« Respuesta #4 en: 21 Septiembre 2011, 18:47 »

Tengo problemas al recrear exactamente lo que explicas en el tutorial.

windows/browser/ani_loadimage_chunksize  <----- Este exploit directamente no lo tengo, y en la página de metasploit no lo encuentro.

windows/browser/ms09_002_memory_corruption <------- Este no me funciona, y en las opciones no pone precisamente que sea para windows 7, pone que es para el vista como mucho.

Si alguien me pudiera dar una pista de donde se encuentra el exploit "ani_loadimage_chunksize" para poder probarlo se lo agradecería.

Gracias por leer.

Código:
msf > search ani_loadimage_chunksize
En línea

Muchas veces nos sentimos traicionados, cuando ciertas variables no obtienen el valor que deseábamos...
moikano→@


Desconectado Desconectado

Mensajes: 344


Cultiva tu mente y cuerpo, son tu única propiedad


Ver Perfil
Re: [Metasploit] Exploits de windows 7
« Respuesta #5 en: 21 Septiembre 2011, 18:54 »

Citar
msf > search ani_loadimage_chunksize

Ok Ok Ok, ahora si gracias :)

era simplemente que tenia la versión y demas delante,

Quedaría así:

ms07_017_ani_loadimage_chunksize
En línea
MauroMasciar


Desconectado Desconectado

Mensajes: 441


le schizophrène


Ver Perfil
Re: [Metasploit] Exploits de windows 7
« Respuesta #6 en: 21 Septiembre 2011, 18:56 »

Ok Ok Ok, ahora si gracias :)

era simplemente que tenia la versión y demas delante,

Quedaría así:

ms07_017_ani_loadimage_chunksize

Si, ese es el que pienso usar ahora cuando se instale windows en la vm ^^
En línea

Muchas veces nos sentimos traicionados, cuando ciertas variables no obtienen el valor que deseábamos...
moikano→@


Desconectado Desconectado

Mensajes: 344


Cultiva tu mente y cuerpo, son tu única propiedad


Ver Perfil
Re: [Metasploit] Exploits de windows 7
« Respuesta #7 en: 21 Septiembre 2011, 20:15 »

windows/browser/ani_loadimage_chunksize <------------------ Conseguí hacerlo funcionar pero no llego a cargarle el meterpreter.

wndows/browser/ms10_046_shortcut_icon_dllloader <-------- este si que funcionó, lo que pasa es que es un poco descarado y solo sirve para IE 8.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
exploits en windows 98?
Hacking Básico
torkan 1 317 Último mensaje 8 Mayo 2007, 00:33
por Hyde
Agregar exploits a metasploit 3.1
Bugs y Exploits
||•?¤?- SeCurity-?¤?•|| 5 5,878 Último mensaje 29 Agosto 2008, 16:33
por Zipp0
Escribiendo Exploits Para Aplicaciones Propietarias con Metasploit
Bugs y Exploits
cggj 14 4,832 Último mensaje 9 Marzo 2011, 02:19
por cggj
pregunta sobr metasploit y caducidad de exploits...
Bugs y Exploits
rulovive 5 2,088 Último mensaje 4 Junio 2011, 02:16
por rulovive
programacion de exploits con Metasploit
Bugs y Exploits
cristoldo 2 2,189 Último mensaje 13 Julio 2011, 13:38
por Debci
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines