Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)
Autor
|
Tema: [Metasploit] Habilitar Escritorio Remoto (Leído 13,551 veces)
|
whiteN0ise
Desconectado
Mensajes: 209
|
Bueno es cierto. Me refería en el contexto de la guía y a partir del caso concreto planteado con este payload. Igual se puede usar por ejemplo un windows/shell/reverse_tcp u otro.
Un saludo desde .mx.
PD. Por eso el lenguaje es arbitrario.
|
|
|
|
|
En línea
|
"When two trains approach each other at a crossing, both shall come to a full stop and neither shall start up again until the other has gone. ”
|
|
|
Shell Root
Desconectado
Mensajes: 2.456
Alex Jurado
|
Ajam, deberias de ver los Show PAYLOADS, para ver cuales son compatibles con el Exploit utilizado.
|
|
|
|
|
En línea
|
 ---
|
|
|
whiteN0ise
Desconectado
Mensajes: 209
|
Así es. No es tanto el payload que se quiera, sino aquellos que se puedan usar con el exploit en cuestión y que sean adecuados para lo que vamos a probar. Como ya dije, a veces no nos expresamos bien. Yo hablaba de usar windows/meterpreter/reverse_tcp porque es uno de los dos que mencionas en la guía. Primero ingresaremos a la P.C con el exploit: * exploit/windows/smb/ms08_067_netapi
y con el PAYLOAD: * windows/meterpreter/bind_tcp * windows/meterpreter/reverse_tcp Pero dependiendo de lo que se busque puedes usar otros compatibles como windows/vncinject/bind_tcp u otro. El asunto era compartir que el cortafuego, a diferencia de como sugería desporádico y según mi experiencia, puede estar habilitado con el puerto 445 abierto (la excepción del servicio para compartir archivos e impresoras) y si el host es vulnerable, deberíamos de obtener sesión con meterpreter. Saludos.
|
|
|
|
« Última modificación: 1 Febrero 2010, 15:12 por int_0x40 »
|
En línea
|
"When two trains approach each other at a crossing, both shall come to a full stop and neither shall start up again until the other has gone. ”
|
|
|
rockernault
Desconectado
Mensajes: 2.045
Linux User!!!
|
y no es siempre al 445.. puede atacarse tambien el 139
|
|
|
|
|
En línea
|
|
|
|
whiteN0ise
Desconectado
Mensajes: 209
|
Bueno ¿qué onda? ¿Quién está diciendo que sólo sea un payload, un puerto o un exploit? Por favor entendámonos: ¿Qué, tengo que definir y explicar con palitos y bolitas cada opinión? Si cada uno nos ponemos a explicar término por término lo que escribimos, nunca acabaríamos.
Repito que estoy hablando del caso aquí planteado y de mi experiencia, NO DE TODOS LOS POSIBLES ni de las experiencias y gustos y formas de usar el MSF. Si no me he dado a entender, una disculpa.
Saludos.
|
|
|
|
|
En línea
|
"When two trains approach each other at a crossing, both shall come to a full stop and neither shall start up again until the other has gone. ”
|
|
|
rockernault
Desconectado
Mensajes: 2.045
Linux User!!!
|
es que no digas y que el payload sea exactamente como bien lo expone shell root en su guía: ni con el puerto 445 abierto porque esas dando a entender que es lo unico posible... capish?
|
|
|
|
|
En línea
|
|
|
|
whiteN0ise
Desconectado
Mensajes: 209
|
Perdóname pero si hay alguien que lea este hilo y nunca ha usado MSF, no veo nada de malo en expresarlo así, en vista de que es esencial que sigan los pasos de esta guía: porque eso es ¿no? una guía.
Y si los lectores son experimentados o expertos en el uso de esta herramienta (espero que no me pases examen por usar el término "herramienta"), entonces ¿ se les tiene que aclarar que existen múltiples exploits, payloads, formas de lanzar ataques y puertos que se pueden aprovechar según sea el caso? A mí me parece evidente. Pero si en cambio, lo que te molesta es que otros compartamos nuestra opinión sobre un tema, no expresando las ideas con la precisión que tú lo harías, pues te ofrezco una disculpa.
Saludos.
|
|
|
|
|
En línea
|
"When two trains approach each other at a crossing, both shall come to a full stop and neither shall start up again until the other has gone. ”
|
|
|
rockernault
Desconectado
Mensajes: 2.045
Linux User!!!
|
1.- msf es como el airoscript... 2.- no te deberias preocupar tanto por aclararlo, puerto 445, payload tal... etc, ya que el que usa msf ya deberia saber como hacerlo, ademas ya viene configurado 3.-la presicion es exactamente lo que no se deberia usar aqui.... esto no es ciencia exacta... ¿ se les tiene que aclarar que existen múltiples exploits, payloads, formas de lanzar ataques y puertos que se pueden aprovechar según sea el caso? en ningun momento, se les debe aclarar... aun a los novatos, porque se supone que ya saben usar el msf.. aqui solo se detalla una posibilidad de uso, muy ingeniosa por cierto...
|
|
|
|
|
En línea
|
|
|
|
whiteN0ise
Desconectado
Mensajes: 209
|
1.- msf es como el airoscript... 2.- no te deberias preocupar tanto por aclararlo, puerto 445, payload tal... etc, ya que el que usa msf ya deberia saber como hacerlo, ademas ya viene configurado 3.-la presicion es exactamente lo que no se deberia usar aqui.... esto no es ciencia exacta... en ningun momento, se les debe aclarar... aun a los novatos, porque se supone que ya saben usar el msf.. aqui solo se detalla una posibilidad de uso, muy ingeniosa por cierto...
No sé a qué viene todo eso. No me preocupa aclararlo, sólo es cortesía. Y ya lo dije antes: quien está comenzando verá fructífero seguir el tuto con el payload y el puerto que se indica en el tuto; quien ya sabe pues sobra decirle que hay varios payloads, otros puertos donde se pude aprovechar el exploit y formas distintas de abordar un pentest. Y si nos vamos más lejos hasta les podemos "precisar" que lo mismo se puede hacer a pelo y sin usar un framework =P Igual, para quien ya sabe, sobra decirle que el exploit funciona con el puerto de netbios pero que también requiere que el cortafuego permita compartir archivos e impresoras. Si la precisión es lo que "menos debería usarse aquí" no veo qué falta cometí. Creo que los dos estamos de acuerdo y te agradezco hacer tus propias precisiones a lo que escribí en anteriores mensajes. Un saludo.
|
|
|
|
|
En línea
|
"When two trains approach each other at a crossing, both shall come to a full stop and neither shall start up again until the other has gone. ”
|
|
|
alexkof158
Desconectado
Mensajes: 413
LOL
|
este exploit solo funka en win sp2, ya que he testeado en muchos sitemas y siempre me funcionan en win sp2.... saludossss
|
|
|
|
|
En línea
|
|
|
|
rockernault
Desconectado
Mensajes: 2.045
Linux User!!!
|
sobra decirle que el exploit funciona con el puerto de netbios pero que también requiere que el cortafuego permita compartir archivos e impresoras. evidente.... xDDD saludos con sp3 si funciona.. porque la actualizacion no viene en sp3
|
|
|
|
|
En línea
|
|
|
|
kiaro
Desconectado
Mensajes: 16
|
Oye chicos por que tanto rollo, solo vasta ver con "netstat -an" ver las conexiones con el equipo remoto, por ejemplo para un sp2 el protocolo "SMB" se ocupa el puerto 139, mietras tanto con el sp3 se usa el 445, pero para ver esto solo debes darlo desde una cmd "start ip_victima" ahi podes ver las conexiones.
saludos.
|
|
|
|
|
En línea
|
|
|
|
rockernault
Desconectado
Mensajes: 2.045
Linux User!!!
|
por ejemplo para un sp2 el protocolo "SMB" se ocupa el puerto 139, mietras tanto con el sp3 se usa el 445, nada que ver amigo... pero para ver esto solo debes darlo desde una cmd "start ip_victima" ahi podes ver las conexiones. y para que queremos verlas?? que utilidad practica tiene??
|
|
|
|
|
En línea
|
|
|
|
whiteN0ise
Desconectado
Mensajes: 209
|
evidente.... xDDD
Pude no serlo tanto, al menos para desporádico, quien escribió que no funcionaba el exploit más que con el firewall deshabilitado. Además, al menos hasta donde me ha tocado constatar, en Windows XP Profesional sp2, aunque la configuración de red esté la opción de compartir archivos e impresoras y esté habilitado netbios, por dafault viene bloqueado por el firewall. Tiene que estar habilitada la excepción para que el exploit funcione en los puertos 139 y 445. Un saludo.
|
|
|
|
|
En línea
|
"When two trains approach each other at a crossing, both shall come to a full stop and neither shall start up again until the other has gone. ”
|
|
|
|
|