Autor
|
Tema: ms08_067_netapi sobre internet? Se puede bypassear el firewall? (Leído 3,172 veces)
|
Ethicalsk
Desconectado
Mensajes: 113
|
Que tal gente, despues de un tiempo largo volví a probar éste famoso exploit pero ésta vez usando mi ip pública y haciendo forwarding de lo que le llega a mi router al puerto 445 hacia el puerto 445 de un Windows XP dentro de mi red. Cuando probé el exploit me salto el error de
Exploit failed [unreachable]: Rex::ConnectionTimeout The connection timed out
Despues toqueteando un poco, probé desactivar el firewall del Windows XP, y ahí si funcionó el exploit... Se ve que era eso, por defecto el puerto 445 solo acepta peticiones de hosts dentro de la subred... No tienen idea si existe alguna forma de esquivar o agregar excepciones al firewall cuando se usan exploits server side? O el firewall solo se puede bypassear con comandos dentro de un backdoor que ejecute manualmente la víctima?
Gracias por la ayuda
|
|
|
En línea
|
|
|
|
berz3k
|
@Ethicalsk, posiblemente modificando el shellcode o payload , habra que hacer la prueba, pero si esta solo aceptando peticiones locales por dicho FW de windows , abra que buscar otro vector de ataque que te permita tener shell y luego moficiar los ACLs del FW de windows
-berz3k
|
|
|
En línea
|
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
problema con el exploit windows/smb/ms08_067_netapi
Hacking
|
Banker25
|
8
|
7,910
|
21 Abril 2013, 13:59 pm
por jessejemmes
|
|
|
FRAGMENTAR PAQUETES... EXPLOIT MS08_067_NETAPI
Bugs y Exploits
|
cirano045
|
0
|
4,638
|
25 Diciembre 2012, 23:51 pm
por cirano045
|
|
|
problema con ms08_067_netapi
Hacking
|
TheGhostOfComputers
|
3
|
4,070
|
21 Octubre 2013, 00:26 am
por dantemc
|
|
|
Sniffer a una pagina se puede? y duda sobre firewall
Hacking
|
str0nghack
|
2
|
2,458
|
7 Septiembre 2015, 22:02 pm
por str0nghack
|
|
|
Creando un túnel IPv4 sobre ICMP para bypassear controles
Redes
|
r32
|
2
|
3,116
|
14 Julio 2018, 19:02 pm
por AXCESS
|
|