elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 15:09  


Tema destacado: [Overclocking] Récords de overclock del foro

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  Pregunta netcat con metasploit
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Pregunta netcat con metasploit  (Leído 2,110 veces)
popito_cba

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Pregunta netcat con metasploit
« en: 16 Octubre 2009, 22:28 »

Buenas...hace mucho q vengo leyendo y leyendo por lo q me puse a probar!
paso a mi pregunta, al ejecutar un exploit con el metasploit mas preciso el Microsoft RPC
DCOM, seteo todo lo requerido (RHOST,etc) pero mi duda esta cuando relleno el LPORT o sea el puerto q se va a conectar(cabe decir que he usado un payload de shell inversa) tengo q ponerlo a la escucha con el netcat? o el metasploit lo hace solo?
pregunto esto ya q lo he intentado varias veces, se lanza el exploit pero no logra tener exito
o a lo mejor el exploit que uso es muy viejo?? y no es vulnerable la pc ya?
muchas gracias
En línea
kamsky
Moderador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Pregunta netcat con metasploit
« Respuesta #1 en: 17 Octubre 2009, 11:51 »

esa vulnerabilidad tiene ya unos añitos, asi que supuestamente debería de estar parcheada en casi todos los PC's, pero suponiendo que no fuese así...

Si tu usas como payload una shell inversa, será el PC Víctima el que se conecte a tí, y será metasploit el encargado de que esto ocurra, por lo que tu eres el que debes de poner tu Pc a la escucha en el puerto que le indicas a metasploit, normalmente deberás mapear tu router para que acepte conexiones a ese puerto y las redirija a tu PC

salu2
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: Pregunta netcat con metasploit
« Respuesta #2 en: 17 Octubre 2009, 18:29 »

esa vulnerabilidad tiene ya unos añitos, asi que supuestamente debería de estar parcheada en casi todos los PC's, pero suponiendo que no fuese así...

Si tu usas como payload una shell inversa, será el PC Víctima el que se conecte a tí, y será metasploit el encargado de que esto ocurra, por lo que tu eres el que debes de poner tu Pc a la escucha en el puerto que le indicas a metasploit, normalmente deberás mapear tu router para que acepte conexiones a ese puerto y las redirija a tu PC

salu2
Es mejor en este caso pues reverse tcp???

Saludos
En línea

popito_cba

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: Pregunta netcat con metasploit
« Respuesta #3 en: 17 Octubre 2009, 22:25 »

gracias kamsky, es lo que creia!
si ya tengo mapeado el router y todo la cosa esa!
gracias de todos modos  ;D

esa vulnerabilidad tiene ya unos añitos, asi que supuestamente debería de estar parcheada en casi todos los PC's, pero suponiendo que no fuese así...

Si tu usas como payload una shell inversa, será el PC Víctima el que se conecte a tí, y será metasploit el encargado de que esto ocurra, por lo que tu eres el que debes de poner tu Pc a la escucha en el puerto que le indicas a metasploit, normalmente deberás mapear tu router para que acepte conexiones a ese puerto y las redirija a tu PC

salu2
Es mejor en este caso pues reverse tcp???




Saludos


coincido, cual payload es mejor??
En línea
kamsky
Moderador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Pregunta netcat con metasploit
« Respuesta #4 en: 18 Octubre 2009, 14:29 »

cada uno tiene sus pros y sus contras, es cuestión de gustos:

- si usas una shell directa, tienes la peda de que es muy posible que no tengas abiertos y mapeados los puertos en el router de la víctima, y tengas que apañártelas para hacerlo, por contra, si lo consigues, puedes conectarte desde cualquier sitio que no sea tu acceso a Internet personal (por ejemplo desde un cyber),sin mucho peligro de que sepan quien ha sido realmente el que ha accedido a la red, o simplemente usar proxys intermedio para hacer más difícil el seguir el hilo

- la shell inversa no tiene esta pega ya que te mapeas tu propio router, pero es más fácil que te pillen ya que si te conectas desde tu casa pues obviamente tu Ip te delatará, y si lo haces desde otro sitio cualquiera para evitar este inconveniente, por ejemplo desde un cyber, deberás de tener acceso a la configuración del router como admin para mapear y abrir puertos...
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Fuzzing con NetCat, pregunta.
Bugs y Exploits
RocKHounD 3 1,374 Último mensaje 11 Febrero 2011, 13:01
por RocKHounD
pregunta sobr metasploit y caducidad de exploits...
Bugs y Exploits
rulovive 5 2,088 Último mensaje 4 Junio 2011, 02:16
por rulovive
Pregunta metasploit v3.7.1-release
Hacking Linux/Unix
VIPbie 10 2,615 Último mensaje 18 Julio 2011, 00:17
por ruben_linux
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines