Wenas.....

Weno chicos.....empezare x el principio

Empezamos....
||MadAntrax|| Mi pregunta es: ¿Bajo que entornos podremos explotar esta vulnerabilidad? ¿Tienen que ser equios del mismo dominio? ¿Pueden ser en hosts que esten completamente remotos?
Si, se pueden hacer bajo el mismo dominio, bajo la misma estacion de trabajo, mientras que tu "lo veas".....(Utilizar el Look@Lan para "ver" TODOS los ekipos de la red.
Ake te refieres con remotos?? Te refieres a remoto....una ip interna.....de......mi ex-colegio x ejemplo? Yo desde mi casa puedo acceder a la ip interna de X ordenador de mi ex-colegio?
SI, si mientras al router le abras los puertos
135,
139,
445 y
8080. PAra ser mas explicitio: cualquier ordeandor, este donde este, tenga abiertos dichos puertos, se le podra hacer el ataque.
Yo en mi caso, en el colegio, pues le tenia que abrir los puertos al router

Weno...................continuo:
Estimado
Useralguien sabe por que esto ?
C:\Documents and Settings\Administrador\Escritorio>srvcheck2 -l -H 192.168.1.180
Services Permissions checker v2.0
(c) 2006 Andres Tarasco -
atarasco@gmail.comTrying to connect to remote SCM
Host: \\192.168.1.180\IPC$
Username: (null)
Password: (null)
Network Connection OK
[-] OpenScManager() FAILED
ErrorCode 5: Acceso denegado
Alo que el compañero
TMT respondio....:
Me temo que esto quiere decir que están al día con los parches de MS.
MENTIRA, es xk necesitan un nombre de usuario o contraseña
validos para "entrar" a IPC$, ya que el
null sesion (akello de
net use \\ip\ipc$ ""/u:"") no funciona.
Justametne lo que os contesto el compañero
Sdc:
para los que dicen que no funciona, porque sale acceso denegado, eso no es porque este parcheado.. es porque no tienen permiso de acceder a IPC$ traten con un usuario valido, en esa computadora, o un usuario de red con minimos privilegios..
Saludos!!
Sigamos..............
Compañero
judas.ysee :
este exploit deja huellas en el otro ordenador verdad??
Yo te respondo que
NO, el usuario no se da cuenta de que tu tienes una consola abierta, "kizas" "note" que le as activado un proceso, pero lo dudo.
El compañero
Sdc te contestó:
si y bastante visibles..
Podria explicarlos por favor????
Eso es todo amigos

Espero haberles sido de mucha utilidad.......
Por cierto, ami me sale otro error pero no tiene lógica, escribo:
srvcheck2 -l -H
ip_de_kien_kiero_atacar -u
nombre_usuario -p
passwordY me dic k lo e escrito mal.....que no se que del parametro....en fin....
Saludos !!!

P.D: Perdon x cntar tan tarde....eske e tenido problems...