elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 05:38  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  Posible host vulnerable?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Posible host vulnerable?  (Leído 4,985 veces)
El As del Club Paris


Desconectado Desconectado

Mensajes: 1.752


Ver Perfil WWW
Posible host vulnerable?
« en: 8 Junio 2009, 02:38 »

Hola, bueno, estos dias se me dio por empezar a ver si podia conseguir algo significante...

Me dispuse a scanear host, y me tope con uno, que parece insteresante. Al menos tiene un par de puertos abiertos.

Estoy usando Zenmap 4.76, el comando que use fue(desde el GUI):

Código:
nmap -PE -PA21,23,80,3389 -A -v -T4 XXX.XXX.XXX.XXX

Y obtube lo siguiente:

Código:
Initiating SYN Stealth Scan at 03:37

Scanning max (XXX.XXX.XXX.XXX) [1000 ports]
Discovered open port 21/tcp
Discovered open port 80/tcp
Discovered open port 443/tcp
Discovered open port 53/tcp
Discovered open port 25/tcp
Discovered open port 2049/tcp
Discovered open port 110/tcp
Discovered open port 465/tcp
Discovered open port 7070/tcp
Discovered open port 111/tcp
Discovered open port 993/tcp
Discovered open port 8001/tcp
Discovered open port 143/tcp
Discovered open port 3306/tcp
Discovered open port 8000/tcp
Discovered open port 995/tcp
Discovered open port 1/tcp
....
PORT     STATE SERVICE    VERSION
1/tcp    open  tcpwrapped
21/tcp   open  ftp        PureFTPd
25/tcp   open  smtp       Exim smtpd 4.69
....
|_ HELP Commands supported:, , AUTH STARTTLS HELO EHLO MAIL RCPT DATA NOOP QUIT RSET HELP
53/tcp   open  domain     ISC BIND 9.3.4-P1
80/tcp   open  http       Apache httpd 1.3.37
111/tcp  open  rpcbind
...
|  rpcinfo:  
|  100000  2        111/udp  rpcbind  
|  100011  1,2      638/udp  rquotad  
|  100005  1,2,3    671/udp  mountd    
|  100003  2,3,4   2049/udp  nfs      
|  100021  1,3,4  34024/udp  nlockmgr  
|  100000  2        111/tcp  rpcbind  
|  100011  1,2      641/tcp  rquotad  
|  100005  1,2,3    674/tcp  mountd    
|  100003  2,3,4   2049/tcp  nfs      
|_ 100021  1,3,4  53722/tcp  nlockmgr  
...
143/tcp  open  imap       Courier Imapd (released 2005)
443/tcp  open  http       Apache httpd 1.3.37
...
evice type: firewall|WAP
Running (JUST GUESSING) : ISS Linux 2.4.X (87%), Cisco-Linksys embedded (85%)
Aggressive OS guesses: ISS Proventia GX3002 firewall (Linux 2.4.18) (87%), Cisco-Linksys WAG300 wireless broadband router (85%)
No exact OS matches for host (test conditions non-ideal).
Uptime guess: 6.372 days (since Sun May 31 18:43:57 2009)
Network Distance: 16 hops
TCP Sequence Prediction: Difficulty=200 (Good luck!)
IP ID Sequence Generation: All zeros



Eh puesto, lo que a mi parecer es lo interesante, se podria llegar a hacer algo interesante con esos puertos, y especialmente con servicios como el de PureFTPd o apache 1.3.37?
Es de tienen algun bug conocido o facil de explotar?

PD: El server es un desktop personal...creo.

Bueno espero su ayuda.. ;D

Saludos
« Última modificación: 8 Junio 2009, 15:15 por ANELKAOS » En línea
peib0l
Wiki

Desconectado Desconectado

Mensajes: 3.097


el dinero no puede comprar la vida.


Ver Perfil
Re: Posible host vulnerable?
« Respuesta #1 en: 9 Junio 2009, 14:00 »

1 seguramnete esa ip que escaneaste es dinamica y no volveras a encontrar sopena uqe sea de tu red o que no sea la la ip de localhost XD (que se a visto alguna vez)

2 despues de escanear y llamar mas la atencion que un dinosaurio comiendose a zapatero en medio de las ramblas de barcelona, deberias haber buscado un exploit si lo hay para esos puertos o programas que estan corriendo en esos puertos.


Salu2

pdt: deberias leer mas y aprender algo aparete de scannear ip´s como loco
En línea

El As del Club Paris


Desconectado Desconectado

Mensajes: 1.752


Ver Perfil WWW
Re: Posible host vulnerable?
« Respuesta #2 en: 9 Junio 2009, 19:34 »

1 seguramnete esa ip que escaneaste es dinamica y no volveras a encontrar sopena uqe sea de tu red o que no sea la la ip de localhost XD (que se a visto alguna vez)

Es una IP estática (servidor web  ;))

2 despues de escanear y llamar mas la atencion que un dinosaurio comiendose a zapatero en medio de las ramblas de barcelona,

El Escáner lo tengo tras una cadena de proxys

deberias haber buscado un exploit si lo hay para esos puertos o programas que estan corriendo en esos puertos.

Obviamente es lo que estoy haciendo, pero quería saber si además de un exploit, existe alguna otra técnica de 'ataque'..no pretendo que me digan como entrar paso a paso...sino algo de orientación...

Saludos
« Última modificación: 9 Junio 2009, 22:33 por ~(_,_C*> » En línea
alexkof158


Desconectado Desconectado

Mensajes: 405


LOL


Ver Perfil
Re: Posible host vulnerable?
« Respuesta #3 en: 10 Junio 2009, 00:18 »

1 seguramnete esa ip que escaneaste es dinamica y no volveras a encontrar sopena uqe sea de tu red o que no sea la la ip de localhost XD (que se a visto alguna vez)

2 despues de escanear y llamar mas la atencion que un dinosaurio comiendose a zapatero en medio de las ramblas de barcelona, deberias haber buscado un exploit si lo hay para esos puertos o programas que estan corriendo en esos puertos.


Salu2

pdt: deberias leer mas y aprender algo aparete de scannear ip´s como loco

pruebale el exploit ms08 - 067 aki estamos para ayudar shell killer no para insultar y mandar a leer al que sea
En línea

"noproxy"
josann

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: Posible host vulnerable?
« Respuesta #4 en: 30 Junio 2009, 18:29 »

Duda resuelta
« Última modificación: 15 Diciembre 2011, 02:00 por josann » En línea
Decoy37

Desconectado Desconectado

Mensajes: 40



Ver Perfil
Re: Posible host vulnerable?
« Respuesta #5 en: 1 Julio 2009, 00:58 »

Si supieses el login y el password del FTP te podrias conectar al servidor, y explorarlo. Aqui hay algo sobre el ms08 - 067 http://richieblog.wordpress.com/2008/10/28/vulnerabilidad-ms08-067-grave-vulnerabilidad-en-windows/
En línea


"El inteligente no es aquel que lo sabe todo, sino aquel que sabe utilizar lo poco que sabe"
MasterPunk


Desconectado Desconectado

Mensajes: 442


(-A-)


Ver Perfil WWW
Re: Posible host vulnerable?
« Respuesta #6 en: 1 Julio 2009, 03:24 »

Josann: estabas -haciendo una suposicion- o va enserio que ese puede ser tu "posiblehost"?

no lo e pillado :-\
En línea

El As del Club Paris


Desconectado Desconectado

Mensajes: 1.752


Ver Perfil WWW
Re: Posible host vulnerable?
« Respuesta #7 en: 1 Julio 2009, 04:15 »

Hola,

tengo una pregunta y espero sea sincera la respuesta.

yo tengo un sitio posiblehost , no se si es el mismo que mencionas tu el que has scaneado, si es asi quisiera me digas con que intencion lo haces, que pretendes con ello al scanear mi host.

Solo 3 cosas:

1-* No se en qué te basas para decir que es tuyo el host, no he indicado ninguna IP ni nada para que pienses que es el tuyo.

2-* Tenés idea de cuantos servidores debe haber con esas caracteristicas?  ;)

3-* Y por ultimo, llegado el improbable caso de que fuera el tuyo...creo que te deberia preocupar mas tratar de quitarle cualquier posible bug que si alguien te lo escanea... :rolleyes:

De todas formas, mis intenciones no son malas...solo busco aprender, no dañr.

Saludos

PD: no se si es o no tuyo el host, seguramente no, pero he dejado el scan de server por aprender ASM, asi que quedate tranuilo  ;)
En línea
josann

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: Posible host vulnerable?
« Respuesta #8 en: 1 Julio 2009, 23:25 »

 

Aprender es bueno, siempre y cuando no dañes a terceros que nada te han hecho, por otro lado te tomo la palabra cuando dices haber dejado el scan, ¿¿¿si fuese mi sitio???? pues hombre  claro que me preocupa por ello respondi a tu post, es mas si es posible quisiera me dijeras por mp si es que aqui no se puede que host era el que habias scaneado , asi sabre con mas exactitud los bug que puede tener mi host.

Lo haga de buen rollo no busco bronca ni nada por el estilo , solo que deseo sacarme esa duda, si es posible que lo dijeras claro esta.

 ;D

saludos
« Última modificación: 15 Diciembre 2011, 02:01 por josann » En línea
josann

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: Posible host vulnerable?
« Respuesta #9 en: 1 Julio 2009, 23:28 »

Josann: estabas -haciendo una suposicion- o va enserio que ese puede ser tu "posiblehost"?

no lo e pillado :-\

No lo se, por eso hice la replica para conocer y saber si es mi host el scaneado
En línea
El As del Club Paris


Desconectado Desconectado

Mensajes: 1.752


Ver Perfil WWW
Re: Posible host vulnerable?
« Respuesta #10 en: 1 Julio 2009, 23:45 »

Bueno, josann, ya te eh enviado el PM. Espero me lo respondas.

Saludos
En línea
Decoy37

Desconectado Desconectado

Mensajes: 40



Ver Perfil
Re: Posible host vulnerable?
« Respuesta #11 en: 2 Julio 2009, 00:32 »

¿Puedo yo hacer una suposicion? josann por una casualidad de la vida a entrado a este foro y justamente a este tema y te has encontrado con que pudieran estar escaneandote tu host :huh:  no trato de ofender.
En línea


"El inteligente no es aquel que lo sabe todo, sino aquel que sabe utilizar lo poco que sabe"
chacmool

Desconectado Desconectado

Mensajes: 2



Ver Perfil
Re: Posible host vulnerable?
« Respuesta #12 en: 2 Julio 2009, 00:46 »

jajajaaja el josann ;-)
« Última modificación: 2 Julio 2009, 00:49 por chacmool » En línea

La vida es muy peligrosa. No por las personas que hacen el mal, sino por las que se sientan a ver lo que pasa.
El As del Club Paris


Desconectado Desconectado

Mensajes: 1.752


Ver Perfil WWW
Re: Posible host vulnerable?
« Respuesta #13 en: 2 Julio 2009, 21:07 »

¿Puedo yo hacer una suposicion? josann por una casualidad de la vida a entrado a este foro y justamente a este tema y te has encontrado con que pudieran estar escaneandote tu host :huh:  no trato de ofender.

y yo sigo esperando el PM... :-*

Saludos
En línea
SeanHjust

Desconectado Desconectado

Mensajes: 42



Ver Perfil
Re: Posible host vulnerable?
« Respuesta #14 en: 2 Julio 2009, 21:58 »

Dios hay una posibilidad entre billones.... tu al ataque sin hacer ningun daño.. pienso yo.
En línea


Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines