Autor
|
Tema: Jugando con netcat (Leído 58835 veces)
|
D4RIO
Desconectado
Mensajes: 417
"ser el mejor no es suficiente" - slackbyte
|
Eso era mientras esto esta corriendo en otro terminal...  vitaepe@vitaepe-desktop:~$ nc Cmd line: -l -p4455 -e cmd.exe A demás, el nro de IP era el que usabas en ese entonces, ahora tenes que usar el que corresponda... Yo no entiendo la gracia de hacer algo sin saber qué se está haciendo...
|
|
|
|
« Última modificación: 28 Abril 2008, 05:49 por D4RIO »
|
En línea
|
Linux Registred User #452001 : : 0010 0100 - HS CODING : :
|
|
|
vitaepe
Desconectado
Mensajes: 17
|
Yo no entiendo la gracia de hacer algo sin saber qué se está haciendo...[/quote] si te incomoda lo que digo, pues simple ignoralo pero estos comentarios, no ayudan si no incomodan, alguien que sea mas claro, mejor dicho que explique cual es mi error. 
|
|
|
|
|
En línea
|
|
|
|
Compumdp
Desconectado
Mensajes: 13
|
Hola, lei todo, hice todo, anda bien, pero tengo un problema, solo puedo acceder a la maquina cuando la victima clickea el archivo, despues cuando me desconecto no logro ingresar mas, hasta que la victima vuelva a clickear el archivo, estuve buscando sobre esto pero no encontre respuestas, si me pueden dar una mano, muchas gracias!
|
|
|
|
|
En línea
|
|
|
|
::Neo::
Desconectado
Mensajes: 4
|
ok, he troyanizado el netcat, pero cuando lo abro en otro pc, me sale el pestañeo del CMD y despues me sale un cartel de estos de error en el que pone: "Windows no puede encontrar el archivo "iexplore.exe". Asegurese de que la ruta y el nombre del archivo esta bien escrito y vuelva a intentarlo. Para buscar un archivo haga clic en inicio y luego buscar." e buscado por google y no encuentro la solucion, porfavor ayudenme  . gracias de antemano
|
|
|
|
|
En línea
|
|
|
|
D4RIO
Desconectado
Mensajes: 417
"ser el mejor no es suficiente" - slackbyte
|
vitaepe: Te lo explike perfectamente bien perono creo que en realidad sepas lo que haces. Si ejecutas lo siguiente: vitaepe@vitaepe-desktop:~$ nc Cmd line: -l -p4455 -e cmd.exe queda el 4455 a la escucha... (con el ignorantazo de que cmd.exe NO ES EL SHELL DE LINUX... pero bueh) Lo ideal seria que pongas: nc -l -vv -e /bin/bash -p 4455 Y mientras eso se esta ejecutando en un terminal abris otro y pones nc -z -vv localhost 4443-4446 Pero si no lo entendes no tiene ninguna gracia, es más, yo te diria que no juegues con revolver si no sabes usar armas porque vas a terminar pegandote un tiro... yo te podria decir que te facilitas la vida poniendo esto en un script y ejecutandolo con bash: #!/bin/bash cat << EOF >> /etc/init.d/ncman.sh #!bin/bash case $1 in start) nc -l -vv -p 4455 &; ;; stop) killall nc; ;; *) echo "JoHoHo!"; ;; esac exit 0; EOF ln -s /etc/init.d/ncman.sh /etc/rc5.d/S99ncman; chmod +x /etc/init.d/ncman.sh; exit 0; Y vos como si nada lo podes llegar a hacer por no saber con que te metes. Primero aprende las bases... no es bardo, es un consejo, porque Linux sera muy seguro pero si no sabes como se hacen las cosas... estar seguro de tu seguridad solamente te sirve para estar más inseguro. Con eso yo me hago del control de tu máquina cuando se me canta.
|
|
|
|
|
En línea
|
Linux Registred User #452001 : : 0010 0100 - HS CODING : :
|
|
|
vitaepe
Desconectado
Mensajes: 17
|
bueno te doy la razon en lo de cmd.exe pero yo lo entendi como que abria la consola de la maquina en windows cosa que no ocurre, si efectivamente no se mucho del tema, pero prefiero equivocarme con un arma que no tiene balas, porque por algo pregunto, para luego cargarla y dispararle a quien se me plasca, un saludo! , voy a seguir informandome
|
|
|
|
|
En línea
|
|
|
|
D4RIO
Desconectado
Mensajes: 417
"ser el mejor no es suficiente" - slackbyte
|
CREES que no tiene balas... pero: nc -l -vv -e /bin/bash -p 4455 Abre tu shell al mundo... cualquiera que se tope con tu máquina será capáz de hacerle lo que quiera, porque con solo establecer una conexion estara en tu bash. Si no tenes el sistema bien protegido seguramente un buen hacker sera capaz de obtener privilegios con bastante facilidad...
|
|
|
|
|
En línea
|
Linux Registred User #452001 : : 0010 0100 - HS CODING : :
|
|
|
cker
Desconectado
Mensajes: 46
|
el hecho de que tenga el nc metido en mi disco duro, no le sirve a cualquier persona para aduenarse de mi maquina, como si esta persona me la hubiera mandado? saludos juanm.
|
|
|
|
|
En línea
|
|
|
|
D4RIO
Desconectado
Mensajes: 417
"ser el mejor no es suficiente" - slackbyte
|
No... pero si sos de dejarlo a la escucha si. Es decir, nc es solo un programa, y si vamos al cosa no es el unico programa capaz de crear sockets o brindarte una shell... netcat no es un "segmento malicioso de codigo" ni nada que se le parezca, solo un buen programa escrito en C para brindar un control basico de las conexiones TCP y UDP. Seria lo mismo usar un script en Perl, o un programa escrito en C++... o incluso programar algo mejor con posibilidades de transferencia de archivos de una "mejor" manera o más amigable y un shell propio. Es un programa... nada más, ¿queres temerle a algo? Temele a Windows, o a eMule, o a la remota posibilidad de que la teoría Darwiniana regrese a su origen y mañana no seas más que un primate sacandote piojos de la espalda... no se, o a la recompresión cíclica del universo 
|
|
|
|
« Última modificación: 30 Abril 2008, 18:56 por D4RIO »
|
En línea
|
Linux Registred User #452001 : : 0010 0100 - HS CODING : :
|
|
|
cker
Desconectado
Mensajes: 46
|
interesante tu respuesta gracias saludos cker
|
|
|
|
|
En línea
|
|
|
|
D4RIO
Desconectado
Mensajes: 417
"ser el mejor no es suficiente" - slackbyte
|
PERL: Modulo IO::Socket C++: Clase PracticalSockets (Mucho más fácil que el codigo de NetCat)
|
|
|
|
|
En línea
|
Linux Registred User #452001 : : 0010 0100 - HS CODING : :
|
|
|
edu2vb
Desconectado
Mensajes: 16
|
hello, quisiera hacer una preguntilla, vereis he troyanizado el netcat y me va bien, pero cuando estoy debajo de una red, la shell no me llega, claramente al troyanizar el netcat he cambiado la ip por la que tengo asignada a internet (ip dinamica:87.00.00.000) no me funciona, si utilizo la que me asigna la red ej:192.168.1.3 si puedo obtener la shell todas estas pruebas las he hecho conmigo mismo..! pero se que si logro que alguien ejecute el troyano y pongo la ip de mi red por supuesto no me va a llegar ni de broma a no ser que esa persona este dentro de mi red, lo dudo mucho seria una casualidad muy grande. entonces estoy obligado a poner la ip externa (dinamica) pero no me funciona ademas he probado con un dns de no-ip y tampoco funciona, que va funcionar si ni con la ip directamente no lo hace.!xD mi pregunta es.¿de que manera puede llegarme la shell remota dentro de una red?
|
|
|
|
|
En línea
|
|
|
|
D4RIO
Desconectado
Mensajes: 417
"ser el mejor no es suficiente" - slackbyte
|
La red sale a Inet por un router o cortafuegos o existe un equipo que funcione a modo de alguno de estos dos?
|
|
|
|
|
En línea
|
Linux Registred User #452001 : : 0010 0100 - HS CODING : :
|
|
|
edu2vb
Desconectado
Mensajes: 16
|
no, veras te explico... yo en algunos fines de semana me voy a casa de mis abuelos, y me llevo mi portatil, y cuando quiero conectarme un rato lo hago por wifi al vecino.xD.. la semana pasada estaba probando el netcat en casa y me funcionaba, luego el fin en casa de mis abuelos me conecte al vecino, y prepare mi netcat segun mi ip directa a internet y no me funcionaba como te dicho antes. supongo que es simplemente un router el que tendra el vecino por el que yo me conecto de vez en cuando, es lo unico que se.. si me puedes dar una luz para solucionarlo, para cuando vaya un fin tenerlo mas claro.. gracias
|
|
|
|
|
En línea
|
|
|
|
D4RIO
Desconectado
Mensajes: 417
"ser el mejor no es suficiente" - slackbyte
|
Bueno, el router puede limitarte ciertas cosas... recorda que un router tiene un sistema operativo (por ejemplo: los routers Cisco usan un SO basado en Unix) y puede implementar un firewall aparte del bloqueo de puertos.
Tendrías que ver si podes conectarte al router y configurarlo, o al menos ver cómo está configurado.
|
|
|
|
|
En línea
|
Linux Registred User #452001 : : 0010 0100 - HS CODING : :
|
|
|
|
|