Tema destacado: Grupo de acebook de elhacker.net
Autor
|
Tema: metasploit en ubuntu 9.10 (Leído 2,785 veces)
|
aggagg69
Desconectado
Mensajes: 24
|
hola buenas espongo mi caso yo tenia kubuntu 9.04 con metasploit y un ordenador victima en mi misma red con actualizacione s desactivadas y firewall desactivado y podia penetrar sin problema. pos el problema vino cuando instale de cero kubuntu 9.10 instalo libreias de metasploit y metasploit y me funcionava en otro pc victima sin problemas xro despues de una actualizacion de ubuntu de seguridad y demas no me funciona ni en la victima primera ni en al segunda desactivo firewall en mi linux y tampoco me tira desistalo y instalo metasploit y nada compruevo librerias y estan todas. ago un nmap a mi red y me da que mis puertos en en linux estan todo cerrados desadtivo firewalls desde firestart y desde linea de comandos y vuelvo a probar y nada escaneo y me sigue dando puertos cerrados en mi linux. puede ser devido a eso ya que anes de la actualizacion tenia puertos abiertos? y de ser asi como configuro los puertos para que me funcione osea cuales necesito abrir. muxas gracias 
|
|
|
|
|
En línea
|
|
|
|
|
kamsky
|
nunca me ha pasado nada similar, quizás haya alguna dependencia de alguna librería que en la versión que tenías funcionaba bien, y al actualizarla han cambiado algo y ya no va, pero no te aseguro nada... 
|
|
|
|
|
En línea
|
----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---
hack 4 free!!
|
|
|
aggagg69
Desconectado
Mensajes: 24
|
si eso pense yo que alguna se em avia escapado asi que las comprove uan x una dese varias paginas y estaba bien las Vulnerabilidades no cambiaron en la victima porque comprove si se avia conectado x error a lo de las actualizaciones y hace mas de un mes que no se actualiza el vista y no tienen antivirus y el windows defender esta desactivado tambien. entonces pense que una actualizacion de ubuntu me actualizara el kernel y el firewall aunque yo lo desactive me lo bloque xk aun desactivandolo me da todos los puertos cerrados con un nmap en el linux. algien sabe si necesito abrirle un puerto al metasploit para que la shell reverse se conecte a mi y cual tendria que abrir? xk es lo unico que se me ocurre. o que algien tenga un problema similar y como lo soluciono. gracias
|
|
|
|
|
En línea
|
|
|
|
|
kamsky
|
por favor, escribe con saltos de linea y separaciones!!!!
si es una reverse shell tendrás que acceder a tu router y mediante NAT deberás abrir el puerto que sea y redirigir el tráfico a tu Pc
|
|
|
|
|
En línea
|
----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---
hack 4 free!!
|
|
|
aggagg69
Desconectado
Mensajes: 24
|
no pero es en mi misma lan asi que no tengo que mapear puertos, aparte que antes de la actualizacion si me funcionava y el router sigue con la misma configuracion. alguna idea mas? xfavor estoy desesperado gracias
|
|
|
|
|
En línea
|
|
|
|
Festor
Ex-Staff
Desconectado
Mensajes: 1.961
|
no pero es en mi misma lan asi que no tengo que mapear puertos, aparte que antes de la actualizacion si me funcionava y el router sigue con la misma configuracion. alguna idea mas? xfavor estoy desesperado gracias
Exactamente ¿que paquetes se actualizaron? Y por favor, procura escribir bien ya que cuesta bastante cuesta leer tus post.
|
|
|
|
|
En línea
|
|
|
|
aggagg69
Desconectado
Mensajes: 24
|
Si mis ultimas actualizaciones fueron estas :
Actualizado: apparmor, libapparmor1, libapparmor-perl, apparmor-utils, avahi-autoipd, libavahi-common-data, libavahi-common3, libavahi-core6, avahi-daemon, libavahi-client3, libavahi-glib1, apparmor, libapparmor1, libapparmor-perl, avahi-autoipd, libavahi-common-data, libavahi-common3, libavahi-core6, avahi-daemon, libavahi-client3, libavahi-glib1, apparmor-utils
Actualizado: libpython2.6, python2.6, python2.6-minimal, python, python-minimal, libudev0, fuse-utils, libfuse2, udev, update-manager-core, python-problem-report, python-apport, apport, python-kde4, apport-kde, binutils, grub-pc, grub-common, kerneloops-daemon, kubuntu-artwork-usplash, kubuntu-default-settings, libenchant1c2a, libgtk2.0-common, libgail-common, libgail18, libgtk2.0-0, libgtk2.0-bin, libgudev-1.0-0, libjline-java, libsmokeqt4-2, libqt4-ruby1.8, libsmokekde4-2, libkorundum4-ruby1.8, libwbclient0, nvidia-common, smbclient, samba-common, samba-common-bin, update-manager-kde, libsmbclient, python2.6, libpython2.6, python, libfuse2, udev, fuse-utils, update-manager-core, python-problem-report, python-apport, apport, python-kde4, apport-kde, binutils, grub-common, grub-pc, kerneloops-daemon, kubuntu-artwork-usplash, kubuntu-default-settings, libenchant1c2a, libgtk2.0-common, libgtk2.0-0, libgail18, libgail-common, libgtk2.0-bin, libgudev-1.0-0, libjline-java, libsmokeqt4-2, libqt4-ruby1.8, libsmokekde4-2, libkorundum4-ruby1.8, libwbclient0, nvidia-common, samba-common, smbclient, samba-common-bin, update-manager-kde, libsmbclient
Respecto a lo de de tener todos mis puertos cerrado influira? , dado que antes de actualizar tenia 1 puerto abierto el 6000 y algo porque no me acuerdo con esactitud y en ubuntu 9.04 tenia 5 puertos . gracias
|
|
|
|
|
En línea
|
|
|
|
Festor
Ex-Staff
Desconectado
Mensajes: 1.961
|
Si mis ultimas actualizaciones fueron estas :
Actualizado: apparmor, libapparmor1, libapparmor-perl, apparmor-utils, avahi-autoipd, libavahi-common-data, libavahi-common3, libavahi-core6, avahi-daemon, libavahi-client3, libavahi-glib1, apparmor, libapparmor1, libapparmor-perl, avahi-autoipd, libavahi-common-data, libavahi-common3, libavahi-core6, avahi-daemon, libavahi-client3, libavahi-glib1, apparmor-utils
Actualizado: libpython2.6, python2.6, python2.6-minimal, python, python-minimal, libudev0, fuse-utils, libfuse2, udev, update-manager-core, python-problem-report, python-apport, apport, python-kde4, apport-kde, binutils, grub-pc, grub-common, kerneloops-daemon, kubuntu-artwork-usplash, kubuntu-default-settings, libenchant1c2a, libgtk2.0-common, libgail-common, libgail18, libgtk2.0-0, libgtk2.0-bin, libgudev-1.0-0, libjline-java, libsmokeqt4-2, libqt4-ruby1.8, libsmokekde4-2, libkorundum4-ruby1.8, libwbclient0, nvidia-common, smbclient, samba-common, samba-common-bin, update-manager-kde, libsmbclient, python2.6, libpython2.6, python, libfuse2, udev, fuse-utils, update-manager-core, python-problem-report, python-apport, apport, python-kde4, apport-kde, binutils, grub-common, grub-pc, kerneloops-daemon, kubuntu-artwork-usplash, kubuntu-default-settings, libenchant1c2a, libgtk2.0-common, libgtk2.0-0, libgail18, libgail-common, libgtk2.0-bin, libgudev-1.0-0, libjline-java, libsmokeqt4-2, libqt4-ruby1.8, libsmokekde4-2, libkorundum4-ruby1.8, libwbclient0, nvidia-common, samba-common, smbclient, samba-common-bin, update-manager-kde, libsmbclient ¿De verdad que realizaste una instalación limpia del sistema?  ¿No tendrás activados los repositorios de karmic-proposed (Actualizaciones propuestas)?. ¿Puedes postear tu sources.list? Un consejo, firestarter es una aplicación obsoleta y abandonada. Su última versión data de 2006 y su autor no da señales de vida (acabo de ver la web oficial y está caida). Si quieres administrar el firewall te recomiendo ufw (tienes una interfaz gráficia llamada gui-ufw) o algo más avanzado como fwbuilder.
|
|
|
|
|
En línea
|
|
|
|
|
nacho87
|
Hola, el problema no es de los puertos, al menos no de los de tu ordenador. Cuando un puerto aparece como cerrado significa que no hay ningún firewall que se interponga entre tú y ese puerto pero no hay ningún servicio corriendo en ese puerto.
Cuando hay un firewall el puerto aparece como filtered. Cuando lanzas metasploit en conexión inversa él mismo se encarga de poner un servicio a la escucha (payload handler o algo así creo que lo llama) en el puerto que tú le indiques el cual tendrá que ser accesible desde la máquina que estas atacando.
Si escaneas los puertos de tu ordenador después de lanzar el ataque deberías ver que tienes abierto el puerto que le has indicado a metasploit aunque puede depender del exploit que estés usando.
Estás seguro de que la máquina "víctima" no se ha actualizado?
Saludos!
|
|
|
|
|
En línea
|
|
|
|
aggagg69
Desconectado
Mensajes: 24
|
si lo de los puertos descartado porque eh provado en otro pc victima que tenia y le avia subido el troyano mtvsc y me da el puerto que deja abierto 31377 pero no conecta por el como antes se queda colgado, xro realice un ataque autopwn y si consegui shell asi k no se que puede ser que se me borrara el sploit que me funcionava en el otro ordenador o que se actualizara milagrosamente, xq la ultima actualizacion data del 10 del 9 de 2009 ace un mes, asi que no se que puede ser o eso o algun fallo del metasploit porque librerias no le faltan lo he mirado muchas veces, muchas gracias
|
|
|
|
|
En línea
|
|
|
|
|
|