elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:32  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  [Metasploit] Habilitar Escritorio Remoto
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 2 [3] Ir Abajo Respuesta Imprimir
Autor Tema: [Metasploit] Habilitar Escritorio Remoto  (Leído 13,551 veces)
whiteN0ise

Desconectado Desconectado

Mensajes: 209


Ver Perfil
Re: [Metasploit] Habilitar Escritorio Remoto
« Respuesta #30 en: 31 Enero 2010, 16:44 »

Bueno es cierto. Me refería en el contexto de la guía y a partir del caso concreto planteado con este payload. Igual se puede usar por ejemplo un windows/shell/reverse_tcp u otro.

Un saludo desde .mx.

PD. Por eso el lenguaje es arbitrario.
En línea

"When two trains approach each other at a crossing, both shall come to a full stop and neither shall start up again until the other has gone. ”
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: [Metasploit] Habilitar Escritorio Remoto
« Respuesta #31 en: 1 Febrero 2010, 03:19 »

Ajam, deberias de ver los Show PAYLOADS, para ver cuales son compatibles con el Exploit utilizado.
En línea

---
whiteN0ise

Desconectado Desconectado

Mensajes: 209


Ver Perfil
Re: [Metasploit] Habilitar Escritorio Remoto
« Respuesta #32 en: 1 Febrero 2010, 15:00 »

Así es. No es tanto el payload que se quiera, sino aquellos que se puedan usar con el exploit en cuestión y que sean adecuados para lo que vamos a probar. Como ya dije, a veces no nos expresamos bien. Yo hablaba de usar windows/meterpreter/reverse_tcp porque es uno de los dos que mencionas en la guía.

Citar
Primero ingresaremos a la P.C con el exploit:
    * exploit/windows/smb/ms08_067_netapi

y con el PAYLOAD:
    * windows/meterpreter/bind_tcp
    * windows/meterpreter/reverse_tcp
 


Pero dependiendo de lo que se busque puedes usar otros compatibles como windows/vncinject/bind_tcp u otro.

El asunto era compartir que el cortafuego, a diferencia de como sugería desporádico y según mi experiencia, puede estar habilitado con el puerto 445 abierto  (la excepción del servicio para compartir archivos e impresoras) y si el host es vulnerable, deberíamos de obtener sesión con meterpreter.

Saludos.
« Última modificación: 1 Febrero 2010, 15:12 por int_0x40 » En línea

"When two trains approach each other at a crossing, both shall come to a full stop and neither shall start up again until the other has gone. ”
rockernault


Desconectado Desconectado

Mensajes: 2.045


Linux User!!!


Ver Perfil
Re: [Metasploit] Habilitar Escritorio Remoto
« Respuesta #33 en: 1 Febrero 2010, 15:13 »

y no es siempre al 445.. puede atacarse tambien el 139
En línea




whiteN0ise

Desconectado Desconectado

Mensajes: 209


Ver Perfil
Re: [Metasploit] Habilitar Escritorio Remoto
« Respuesta #34 en: 1 Febrero 2010, 15:25 »

Bueno ¿qué onda? ¿Quién está diciendo que sólo sea un payload, un puerto o un exploit? Por favor entendámonos: ¿Qué, tengo que definir y explicar con palitos y bolitas cada opinión? Si cada uno nos ponemos a explicar término por término lo que escribimos, nunca acabaríamos.

Repito que estoy hablando del caso aquí planteado y de mi experiencia, NO DE TODOS LOS POSIBLES ni de las experiencias y gustos y formas de usar el MSF. Si no me he dado a entender, una disculpa.

Saludos.

 
En línea

"When two trains approach each other at a crossing, both shall come to a full stop and neither shall start up again until the other has gone. ”
rockernault


Desconectado Desconectado

Mensajes: 2.045


Linux User!!!


Ver Perfil
Re: [Metasploit] Habilitar Escritorio Remoto
« Respuesta #35 en: 1 Febrero 2010, 15:34 »

es que no digas
Citar
y que el payload sea exactamente como bien lo expone shell root en su guía:

ni

Citar
con el puerto 445 abierto

porque esas dando a entender que es lo unico posible...



capish?
En línea




whiteN0ise

Desconectado Desconectado

Mensajes: 209


Ver Perfil
Re: [Metasploit] Habilitar Escritorio Remoto
« Respuesta #36 en: 1 Febrero 2010, 15:47 »

Perdóname pero si hay alguien que lea este hilo y nunca ha usado MSF, no veo nada de malo en expresarlo así, en vista de que es esencial que sigan los pasos de esta guía: porque eso es ¿no? una guía.

Y si los lectores son experimentados o expertos en el uso de esta herramienta (espero que no me pases examen por usar el término "herramienta"), entonces ¿ se les tiene que aclarar que existen múltiples exploits, payloads, formas de lanzar ataques y puertos que se pueden aprovechar según sea el caso? A mí me parece evidente. Pero si en cambio, lo que te molesta es que otros compartamos nuestra opinión sobre un tema, no expresando las ideas con la precisión que tú lo harías, pues te ofrezco una disculpa.

Saludos.
En línea

"When two trains approach each other at a crossing, both shall come to a full stop and neither shall start up again until the other has gone. ”
rockernault


Desconectado Desconectado

Mensajes: 2.045


Linux User!!!


Ver Perfil
Re: [Metasploit] Habilitar Escritorio Remoto
« Respuesta #37 en: 1 Febrero 2010, 17:27 »

1.- msf es como el airoscript...

2.- no te deberias preocupar tanto por aclararlo, puerto 445, payload tal... etc, ya que el que usa msf ya deberia saber como hacerlo, ademas ya viene configurado

3.-la presicion es exactamente lo que no se deberia usar aqui....  esto no es ciencia exacta...

Citar
¿ se les tiene que aclarar que existen múltiples exploits, payloads, formas de lanzar ataques y puertos que se pueden aprovechar según sea el caso?

en ningun momento, se les debe aclarar... aun a los novatos, porque se supone que ya saben usar el msf.. aqui solo se detalla una posibilidad de uso, muy ingeniosa por cierto...

En línea




whiteN0ise

Desconectado Desconectado

Mensajes: 209


Ver Perfil
Re: [Metasploit] Habilitar Escritorio Remoto
« Respuesta #38 en: 2 Febrero 2010, 18:59 »

1.- msf es como el airoscript...
2.- no te deberias preocupar tanto por aclararlo, puerto 445, payload tal... etc, ya que el que usa msf ya deberia saber como hacerlo, ademas ya viene configurado
3.-la presicion es exactamente lo que no se deberia usar aqui....  esto no es ciencia exacta...
en ningun momento, se les debe aclarar... aun a los novatos, porque se supone que ya saben usar el msf.. aqui solo se detalla una posibilidad de uso, muy ingeniosa por cierto...

No sé a qué viene todo eso. No me preocupa aclararlo, sólo es cortesía. Y ya lo dije antes: quien está comenzando verá fructífero seguir el tuto con el payload y el puerto que se indica en el tuto; quien ya sabe pues sobra decirle que hay varios payloads, otros puertos donde se pude aprovechar el exploit y formas distintas de abordar un pentest. Y si nos vamos más lejos hasta les podemos "precisar" que lo mismo se puede hacer a pelo y sin usar un framework =P

Igual, para quien ya sabe, sobra decirle que el exploit funciona con el puerto de netbios pero que también requiere que el cortafuego permita compartir archivos e impresoras.

Si la precisión es lo que "menos debería usarse aquí" no veo qué falta cometí. Creo que los dos estamos de acuerdo y te agradezco hacer tus propias precisiones a lo que escribí en anteriores mensajes.

Un saludo.
En línea

"When two trains approach each other at a crossing, both shall come to a full stop and neither shall start up again until the other has gone. ”
alexkof158


Desconectado Desconectado

Mensajes: 413


LOL


Ver Perfil
Re: [Metasploit] Habilitar Escritorio Remoto
« Respuesta #39 en: 2 Febrero 2010, 23:51 »

este exploit solo funka en win sp2, ya que he testeado en muchos sitemas y siempre me funcionan en win sp2.... saludossss
En línea

"noproxy"
rockernault


Desconectado Desconectado

Mensajes: 2.045


Linux User!!!


Ver Perfil
Re: [Metasploit] Habilitar Escritorio Remoto
« Respuesta #40 en: 2 Febrero 2010, 23:57 »

Citar
sobra decirle que el exploit funciona con el puerto de netbios pero que también requiere que el cortafuego permita compartir archivos e impresoras.


evidente.... xDDD


saludos

con sp3 si funciona.. porque la actualizacion no viene en sp3
En línea




kiaro

Desconectado Desconectado

Mensajes: 16



Ver Perfil
Re: [Metasploit] Habilitar Escritorio Remoto
« Respuesta #41 en: 3 Febrero 2010, 01:57 »

Oye chicos por que tanto rollo, solo vasta ver con "netstat -an" ver las conexiones con el equipo remoto, por ejemplo para un sp2 el protocolo "SMB" se ocupa el puerto 139, mietras tanto con el sp3 se usa el 445, pero para ver esto solo debes darlo desde una cmd "start ip_victima" ahi podes ver las conexiones.

saludos.

En línea
rockernault


Desconectado Desconectado

Mensajes: 2.045


Linux User!!!


Ver Perfil
Re: [Metasploit] Habilitar Escritorio Remoto
« Respuesta #42 en: 3 Febrero 2010, 03:17 »

Citar
por ejemplo para un sp2 el protocolo "SMB" se ocupa el puerto 139, mietras tanto con el sp3 se usa el 445,

nada que ver amigo...

Citar
pero para ver esto solo debes darlo desde una cmd "start ip_victima" ahi podes ver las conexiones.

y para que queremos verlas?? que utilidad practica tiene??
En línea




whiteN0ise

Desconectado Desconectado

Mensajes: 209


Ver Perfil
Re: [Metasploit] Habilitar Escritorio Remoto
« Respuesta #43 en: 4 Febrero 2010, 16:38 »



evidente.... xDDD


Pude no serlo tanto, al menos para desporádico, quien escribió que no funcionaba el exploit más que con el firewall deshabilitado. Además, al menos hasta donde me ha tocado constatar, en Windows XP Profesional sp2, aunque la configuración de red esté la opción de compartir archivos e impresoras y esté habilitado netbios, por dafault viene bloqueado por el firewall. Tiene que estar habilitada la excepción para que el exploit funcione en los puertos 139 y 445.

Un saludo.
En línea

"When two trains approach each other at a crossing, both shall come to a full stop and neither shall start up again until the other has gone. ”
Páginas: 1 2 [3] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines