elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 15:16  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  Ayuda Nmap y Metasploit
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda Nmap y Metasploit  (Leído 8,393 veces)
cpu2

Desconectado Desconectado

Mensajes: 270


Ver Perfil
Ayuda Nmap y Metasploit
« en: 3 Enero 2010, 18:19 »

Hola
Bien este es mi problema, hice una a puesta con mi tio de que le entraria a su ordenador y tener el control del sistema.Yo uso Linux

Lo primero que ice fue petarle el router con aircrack-ng para poder tener conexion a su red y asi poder entrarle, luego me conecto a traves de dhclient vale pos me conecto y dhclient me dice 1 cosa asi

DHCPACK of 192.168.1.34 from 192.168.1.1

yo entiendo esto decirme si me confundo 192.168.1.34 es mi ip y 192.168.1.1 la suya no?

Ok voy a nmap y ago esto

nmap 192.168.1.1/24

me sale esto mas o menos

PORT   STATE SERVICE
20/tcp open  ftp
23/tcp open  ssh
26/tcp open  telnet
83/tcp open  http
MAC Address: 00:2CXXXXXXXX

Ok y abajo otra cosa q es esto

Interesting ports on 192.168.1.32

PORT     STATE SERVICE
6551/tcp open  bittorrent-tracker
MAC Address: 00:16:XXXXXXXX <-------- otra mac creo q es mi primo q baja con el bittorrent y esta conectado ala red por wifi

Vale creo que ya e encontrado por donde entrar por bittorrent.
ok escaneo la ip  192.168.1.32 esta vez ago esto

nmap -O 192.168.1.32

Para saber q sistema usa on q ya lo sepa
Me pone q es windows xp SP2 O SP3

Ok hasta aki me e kedado que EXPLOIT LE TENGO Q LANZAR Y COMO CON METASPLOIT y si e hecho algo mal.

Gracias un saludo
En línea
Masita

Desconectado Desconectado

Mensajes: 114


pythoneando


Ver Perfil
Re: Ayuda Nmap y Metasploit
« Respuesta #1 en: 3 Enero 2010, 19:13 »

Bien lo primero: 192.168.1.1 es la puerta de enlace, para que nos entendamos es la ip del router. Sobre el ataque siendo esa version de windows primero tendrias que probar  a atacar el SMB. El foro esta plagado de post hablando sobre el asi que busca.

Deberias aprender por que funcionan las cosas y no solo como se hacen. Asi que almenos busca el exploit por que lo nombran en infinidad de post. Y no utilices mayusculas indiscriminadamente o te llamaran la atencion.
En línea

En el cielo estan suspendidas las palabras que cantamos en nuestros sueños....
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Ayuda Nmap y Metasploit
« Respuesta #2 en: 3 Enero 2010, 19:59 »

Si como te comentaron 192.168.1.1 es la puerta de enlace en este caso "el router".

En ese caso en nmap usa la opcion -A que de da informacion de la version del programa que escucha en esos puertos, apartide de ahi buscas vulnerabiliades en securityfocus

sobre el metasploit habria que ver si este tiene el exploit necesario para alguna vulnerabilidad.

Saludos
En línea

Bien Super Divertido
@wifigdlmx
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: Ayuda Nmap y Metasploit
« Respuesta #3 en: 3 Enero 2010, 19:59 »

Mira mis POST en las secciones de Hacking Avanzado y Hacking Basico. Tambien podes guiarte con mis videos.

http://www.youtube.com/user/alex19910218

Edit: Te recomiendo que uses el Scanner Nessus.  ;)

Saludos!
En línea

---
ChElAnO

Desconectado Desconectado

Mensajes: 129


Ver Perfil
Re: Ayuda Nmap y Metasploit
« Respuesta #4 en: 7 Enero 2010, 01:34 »

intenta exploits para los bugs mas conocidos de windows como ms08-067.

usa metasploit
En línea
rockernault


Desconectado Desconectado

Mensajes: 2.045


Linux User!!!


Ver Perfil
Re: Ayuda Nmap y Metasploit
« Respuesta #5 en: 7 Enero 2010, 02:24 »

el exploit es MSF se llama windows/smb/ms08_067_netapi
En línea




cpu2

Desconectado Desconectado

Mensajes: 270


Ver Perfil
Re: Ayuda Nmap y Metasploit
« Respuesta #6 en: 7 Enero 2010, 18:23 »

Hola

Use el exploit windows/smb/ms08_067_netapi pero cuando cargo el ataque con el commando exploit me dice error os digo los pasos que ago aver que ago mal:

use windows/smb/ms08_067_netapi

show options

set RHOST 192.168.1.32    <----------- es lo que me dio nmap de la vulnerabilidad de bittorrent

set PAYLOAD windows/shell/bind_tcp

show options

exploit         

y me dice esto
  • Started bind handler
  • [-] Exploit failed: The host (192.168.1.32:445) was unreachable.
  • Exploit completed, but no session was created.
no funciona donde esta el error.
Un saludo
En línea
Masita

Desconectado Desconectado

Mensajes: 114


pythoneando


Ver Perfil
Re: Ayuda Nmap y Metasploit
« Respuesta #7 en: 7 Enero 2010, 18:31 »

No soy un experto en metasploit pero creo que se cual es el fallo. El RHOST si no me equivoco es una funcion del payload asi que primera indica cual es el payload y despues ya indicas el RHOST.
En línea

En el cielo estan suspendidas las palabras que cantamos en nuestros sueños....
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: Ayuda Nmap y Metasploit
« Respuesta #8 en: 7 Enero 2010, 18:36 »

No soy un experto en metasploit pero creo que se cual es el fallo. El RHOST si no me equivoco es una funcion del payload asi que primera indica cual es el payload y despues ya indicas el RHOST.
No el RHOST es el HostRemoto, se indica al momento de escoger el PAYLOAD y/o exploit. El PAYLOAD es la accion a realizarse si se ejecuta el Exploit Correctamente.


cpu2 Mira.
   |   

Saludos!
En línea

---
rockernault


Desconectado Desconectado

Mensajes: 2.045


Linux User!!!


Ver Perfil
Re: Ayuda Nmap y Metasploit
« Respuesta #9 en: 7 Enero 2010, 18:37 »

Citar
No soy un experto en metasploit pero creo que se cual es el fallo. El RHOST si no me equivoco es una funcion del payload asi que primera indica cual es el payload y despues ya indicas el RHOST.


NOOOOOOOO...

Citar
-] Exploit failed: The host (192.168.1.32:445) was unreachable.

en otras palabras, no tiene el puerto abierto..

intentas explotar una vulnerabilidad de samba en un puerto mal configurado de bittotrrent??
En línea




Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: Ayuda Nmap y Metasploit
« Respuesta #10 en: 7 Enero 2010, 18:39 »

Pwned, como bien lo dijistes

PORT     STATE SERVICE
6551/tcp open  bittorrent-tracker

Como ves esta abierto el puerto 6551/tcp y el con el exploit windows/smb/ms08_067_netapi debe de estar abierto el puerto 445

Verificalo en el RPORT
En línea

---
Masita

Desconectado Desconectado

Mensajes: 114


pythoneando


Ver Perfil
Re: Ayuda Nmap y Metasploit
« Respuesta #11 en: 7 Enero 2010, 18:42 »

No soy un experto en metasploit pero creo que se cual es el fallo. El RHOST si no me equivoco es una funcion del payload asi que primera indica cual es el payload y despues ya indicas el RHOST.
No el RHOST es el HostRemoto, se indica al momento de escoger el PAYLOAD y/o exploit. El PAYLOAD es la accion a realizarse si se ejecuta el Exploit Correctamente.

Se que el payload es la accion y el rhost el host remoto si lo sabia, pero creia que tenias que declararlos uno despues del otro. Ya que dependiendo del payload tienes unas "options" u otras. Ademas no me habia fijado en el error en concreto mea culpa.  :silbar:
« Última modificación: 7 Enero 2010, 18:52 por Masita » En línea

En el cielo estan suspendidas las palabras que cantamos en nuestros sueños....
rockernault


Desconectado Desconectado

Mensajes: 2.045


Linux User!!!


Ver Perfil
Re: Ayuda Nmap y Metasploit
« Respuesta #12 en: 7 Enero 2010, 18:45 »

cpu2 YOU'VE BEEN PWNED

En línea




cpu2

Desconectado Desconectado

Mensajes: 270


Ver Perfil
Re: Ayuda Nmap y Metasploit
« Respuesta #13 en: 7 Enero 2010, 19:17 »

Gracais a todos por ayudarme y contestar tan rapido

Shell Root
Nada e visto los 2 videos los e probado y nada me dice lo mismo en el segunbdo video que haces un payload windows/shell/reverse_tcp, cuando metes el RHOST 192.168.0.3 es tu ip? por que yo puse la mia y nada no funciona alguna idea?

rokernault

Como le exploto una vulnerabilidad de samba en un puerto de bittorrent a eso de samba me suena a algo de linux aa vaya imagen as puesto tio jeje.

Un saludo
En línea
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: Ayuda Nmap y Metasploit
« Respuesta #14 en: 7 Enero 2010, 19:25 »

cpu2, a ver,

1. RHOST= Host_Remoto; LHOST= Host_Local
    RPORT= Puerto_Remoto; LPORT= Puerto_Local

2. El exploit que estas usando windows/smb/ms08_067_netapi no funciona en ese sistema, porque?
PORT     STATE SERVICE
6551/tcp open  bittorrent-tracker

Como ves esta abierto el puerto 6551/tcp y el con el exploit windows/smb/ms08_067_netapi debe de estar abierto el puerto 445. Verificalo en el RPORT con el comando Show Options, aunque se puede cambiar el puerto, pero pfff nose...

Saludos!
« Última modificación: 7 Enero 2010, 19:27 por Shell Root » En línea

---
Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Nmap, Nessus y Metasploit
Dudas Generales
El Gnomo 1 1,521 Último mensaje 10 Enero 2011, 01:27
por Shell Root
Nmap, Nessus y Metasploit
Hacking Básico
El Gnomo 2 2,139 Último mensaje 13 Enero 2011, 23:26
por El Gnomo
ayuda con nmap
Hacking Básico
chocola 9 2,206 Último mensaje 29 Marzo 2011, 19:54
por chocola
NMAP AYUDA
Hacking Básico
emiix 5 1,112 Último mensaje 16 Octubre 2011, 15:31
por adastra
MOVIDO: NMAP AYUDA
Bugs y Exploits
berz3k 0 251 Último mensaje 20 Octubre 2011, 06:20
por berz3k
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines