elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 16:02  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  ejecutar payload en windows XP via konsola
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ejecutar payload en windows XP via konsola  (Leído 2,745 veces)
darko666

Desconectado Desconectado

Mensajes: 39


Ver Perfil
ejecutar payload en windows XP via konsola
« en: 23 Marzo 2010, 15:13 »

tengo 2 máquinas virtuales en mi portatil. Uno con BT4 y otro con WINDOWS XP sp3.
Desde el BT4 consigo copiar un meterpreter ejecutable en los ficheros compartidos del windows xp
Pero como consigo entrar via konsola  a los ficheros compartidos del xp y ejecutar el meterpreter???

o igual es imposible?
En línea
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: ejecutar payload en windows XP via konsola
« Respuesta #1 en: 23 Marzo 2010, 17:06 »

xD. Pero sin maquinas virtuales o fisicas, es decir, son 2 particiones y en cada una de ellas tenes los O.S's o dentro de una maquina virtual instalaste los 2 S.O's. Puedes tener los 2 S.O's activos al mismo tiempo? de lo contrario no podras usarlos como hacklab xD
En línea

---
darko666

Desconectado Desconectado

Mensajes: 39


Ver Perfil
Re: ejecutar payload en windows XP via konsola
« Respuesta #2 en: 23 Marzo 2010, 19:57 »

si, si. tengo los 2 sistemas ejecutandose al mismo tiempo. Atraves del Smb4k del BT4 consigo acceder al Windows y ver las carpetas compartidas. Copio el meterpreter al XP pero no se como ejecutarlo desde el BT4. Me imagino que tendre que acceder al windows via konsola y ejecutarlo.
O no?
En línea
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: ejecutar payload en windows XP via konsola
« Respuesta #3 en: 23 Marzo 2010, 22:18 »

Debes tener ambos sistemas ejecutandose a la vez para que puedas hacer un Hacklab, con simplemente poder acceder a las carpetas y archivos del otro sistema no es suficiente...
En línea

Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: ejecutar payload en windows XP via konsola
« Respuesta #4 en: 23 Marzo 2010, 22:19 »

Pues si lo que te interesa es solo ejecutar el Payload a modo de prueba, pues puedes hacerlo desde el mismo windows! De lo contrario, existen formas de engañar al usuario, por ejemplo un ActiveX Control!
En línea

---
darko666

Desconectado Desconectado

Mensajes: 39


Ver Perfil
Re: ejecutar payload en windows XP via konsola
« Respuesta #5 en: 23 Marzo 2010, 22:53 »

Por lo que tengo entendido, se puede engañar a  un usuario metiendo un  meterpreter dentro de un pdf, de un word e incluso dentro de un exe. Pero lo de ActiveX Control es nuevo para mi limitado conocimiento. Como seria?
En línea
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: ejecutar payload en windows XP via konsola
« Respuesta #6 en: 23 Marzo 2010, 23:06 »

http://foro.elhacker.net/hacking_avanzado/metasploit_java_applet_infection-t281594.0.html
http://foro.elhacker.net/hacking_avanzado/metasploit_java_applet_infection_metodo_2-t283670.0.html
http://foro.elhacker.net/hacking_basico/xlsinjector_%E2%80%93_inyectar_shell_meterpreter_en_archivos_excel-t278822.0.html
En línea

---
darko666

Desconectado Desconectado

Mensajes: 39


Ver Perfil
Re: ejecutar payload en windows XP via konsola
« Respuesta #7 en: 23 Marzo 2010, 23:29 »

muchas gracias!!!
Probaré haber que tal
En línea
darko666

Desconectado Desconectado

Mensajes: 39


Ver Perfil
Re: ejecutar payload en windows XP via konsola
« Respuesta #8 en: 23 Marzo 2010, 23:47 »

Al ejecutar ./makeapplet.sh me da los siguientes errores:

Enter the name of the applet without the extension:
MSFcmd
MSFcmd.java:10: not a statement
      Try {
      ^
MSFcmd.java:10: ';' expected
      Try {
         ^
MSFcmd.java:12: ')' expected
      }Catch(IOException e) {
                        ^
MSFcmd.java:12: illegal start of expression
      }Catch(IOException e) {
                          ^
MSFcmd.java:12: ';' expected
      }Catch(IOException e) {
                           ^
MSFcmd.java:17: class, interface, or enum expected
}
^
6 errors
Error with javac
En línea
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: ejecutar payload en windows XP via konsola
« Respuesta #9 en: 24 Marzo 2010, 00:02 »

Instalaste el JDK?
En línea

---
darko666

Desconectado Desconectado

Mensajes: 39


Ver Perfil
Re: ejecutar payload en windows XP via konsola
« Respuesta #10 en: 24 Marzo 2010, 00:27 »

si, si. Ya esta solucionado. Copie el MSFcmd.java de Metasploit-unleashed y funciono.
 Pero ahora no consigo la shell en metasploit. Volvere a repasar todos los pasos en otro momento. Seguro que me dejo algo.
En línea
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: ejecutar payload en windows XP via konsola
« Respuesta #11 en: 24 Marzo 2010, 00:44 »

xD si leiste bien, es completamente claro que no solo es ejecutar el payload y ya tenes el meterpreter o la shell, sino que debes usar Ing Social para darle la URL a la victima, para conseguir lo que desees!
En línea

---
darko666

Desconectado Desconectado

Mensajes: 39


Ver Perfil
Re: ejecutar payload en windows XP via konsola
« Respuesta #12 en: 24 Marzo 2010, 17:22 »

Pués no consigo la infección por Java de forma manual.
Sigo todos los pasos uno por uno :
-ejecutar el makeapplet.sh
-copiar el SignedMSFcmd.jar y el MSFcmd.class a /var/www
-tener el apache2 rulando por el puerto 80
-crear el msfpayload con mi IP de la lan
-copiar el ejecutable a /var/www
-crear el index.html con mi ip
-poner el metalesploit a la escucha

Con el explorer,safari o firefox del XP accedo a mi BT4 y me sale la pantallita del applet. Le doy al run y el metasploit no se entera.
Encambio con el  método del "Social Engineering Toolkit", cuando le doy al run el metasploit si que conecta.
Y una pregunta: Se puede modificar el  "Social Engineering Toolkit" para que te lanze el ataque con la ip de la WAN??
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
social engineer tools payload
Hacking Linux/Unix
dreadsx 0 2,186 Último mensaje 21 Enero 2011, 21:13
por dreadsx
Encoders a un payload binario en metaexploit
Hacking Básico
dairus20 1 996 Último mensaje 28 Marzo 2011, 00:17
por dairus20
Ejecutar .class en windows.
Java
tuket 1 1,028 Último mensaje 6 Octubre 2011, 23:48
por madpitbull_99
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines