elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 15:51  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  Consulta Metasploit IP Pública
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Consulta Metasploit IP Pública  (Leído 3,535 veces)
N_q_N

Desconectado Desconectado

Mensajes: 21



Ver Perfil
Consulta Metasploit IP Pública
« en: 30 Noviembre 2009, 16:08 »

Hola gente, este es mi primer post, seguro alguien podrá guiarme.

Tengo instalado Metasploit en Ubuntu 9.10 (192.168.1.103) y funciona de maravillas, hice un testeo a otra PC de mi red hogareña y pude lograr una reverse shell en una pc (192.168.1.102) con windows xp SP2.

Ahora bien, si yo quiero hacer lo mismo pero estando fuera de mi red local, cuando hago el "set RHOST" ¿debo poner la IP pública de la PC remota? Porque cuando pongo esa IP y corro el nmap creo que estoy viendo mi router...

Perdón por la ignorancia, pero no puedo dar con la tecla.

Saludos!
Flavio
En línea
kamsky
Moderador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Consulta Metasploit IP Pública
« Respuesta #1 en: 30 Noviembre 2009, 16:52 »

si claro, debes de poner su IP pública, el tema es que tenga mapeado el puerto donde lanzas el exploit al Pc interno al puerto correcto
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
N_q_N

Desconectado Desconectado

Mensajes: 21



Ver Perfil
Re: Consulta Metasploit IP Pública
« Respuesta #2 en: 30 Noviembre 2009, 16:59 »

(el tema es que tenga mapeado el puerto donde lanzas el exploit al Pc interno al puerto correcto)

Gracias por tu pronta respuesta. El tema es que no tengo idea cómo mapear el puerto que me decis, ¿Tendras algún link dentro del foro para leer sobre este tema?

Saludos.
En línea
nacho87

Desconectado Desconectado

Mensajes: 71


Ver Perfil WWW
Re: Consulta Metasploit IP Pública
« Respuesta #3 en: 30 Noviembre 2009, 19:03 »

Se hace accediendo a la configuracion del router. Varía dependiendo del modelo. En unos lo llaman port forward en otros nat... Pero es lo mismo, tienes que hacer que el router sepa que cuando te conectas a él en un determinado puerto en realidad te quieres conectar a una máquina de la red interna.

Si dices el modelo del router te podremos ayudar más. Para acceder a la configuración accede en el navegador a la dirección de tu puerta de enlace (normalmente 192.168.0.1 o 192.168.1.1)

Saludos!
En línea
N_q_N

Desconectado Desconectado

Mensajes: 21



Ver Perfil
Re: Consulta Metasploit IP Pública
« Respuesta #4 en: 30 Noviembre 2009, 19:46 »

Gracias Nacho87.

El modelo es el Linksys WRT54G2, veo el panel de control, estuve viendo en un link que explica como hacer el port forward, no parece complicado, ¿hay algún número de puerto especial para esto o elijo cualquiera?
Y Luego desde el metasploit debería setear el puerto que elegí, ¿es así?

Creo que vamos mejorando!

En línea
nacho87

Desconectado Desconectado

Mensajes: 71


Ver Perfil WWW
Re: Consulta Metasploit IP Pública
« Respuesta #5 en: 30 Noviembre 2009, 19:49 »

preferiblemente que esté por encima de 1024 para que no te de problemas de permisos el metasploit (ya que por debajo están reservados para root) y porsupuesto que no esté ocupado por otro servicio. Con un netstat -nat te saldrán los puertos ocupados. Saludos!
En línea
N_q_N

Desconectado Desconectado

Mensajes: 21



Ver Perfil
Re: Consulta Metasploit IP Pública
« Respuesta #6 en: 30 Noviembre 2009, 20:29 »

Mil gracias Nacho.
Esto me serviría si yo tengo el consentimiento para poder mapear mi router, pero si yo quiero entrar a un Win XP que está detrás de un router al cual no tengo acceso físico ¿qué debería hacer?.

Porque si pongo la IP pública de esa PC (set RHOST) en realidad creo que es la del router.
En fin, gracias nuevamente.

Flavio
En línea
nacho87

Desconectado Desconectado

Mensajes: 71


Ver Perfil WWW
Re: Consulta Metasploit IP Pública
« Respuesta #7 en: 30 Noviembre 2009, 21:04 »

Claro, si no tienes acceso a la red del router y el puerto no está mapeado no podrás acceder a ese ordenador en ese puerto. De hecho si lo escaneas con nmap te debería aparecer como "filtered".

También puedes probar a conectarte a la dirección externa del router en el puerto 80 (con el navegador) o por telnet al 23 o ssh al 22 a ver si puedes configurar por ahi el router, a veces se puede.

Un saludo!
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Como realizar un consulta a un txt de una pc con ip publica
.NET
dark_one88 6 1,184 Último mensaje 2 Mayo 2011, 22:16
por dark_one88
Consulta keylogger - admn. publica « 1 2 »
Seguridad
ykus 23 3,067 Último mensaje 22 Noviembre 2011, 09:53
por ykus
Protección de Datos abre una consulta pública sobre la 'nube'
Noticias
wolfbcn 0 200 Último mensaje 29 Diciembre 2011, 22:05
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines