Autor
|
Tema: Ayudenme, no entiendo lo que me pasa con netcat (Leído 5,419 veces)
|
ombrahack
Desconectado
Mensajes: 5
|
Hola a todos, me estudie la guia del hacking cuidadosamente, pero cuando intente la parte de acceder a una shell remota de la misma red, hice todos los pasos correctamente (escanee los puertos, use el netcat, compile y ejecute el exploit ms04011-lsasrv, entonces llege en el momento en que tienes que introducir el tipo de sistema de la victima, la ip y el puerto, siguientemente me puso eso: Connecting to XXX.XXX.X.X:XXXX ... OK Attacking ... OK aqui puse lo de el netcat... salio que se estaba conectando con la ip que havia introducido y que el puerto estaba abierto, pero en vez de darme los derechos del pc me sacaba fuera, lo e probado con directa y inversa, probe de poner otro puerto y no hay manera, tambien pense que a lo mejor era porque el pc tenia demasiadas defensas asi que desactive temporalmente el antivirus y el firewall pero me continuava diciendo lo mismo. Tambien lo probe con otros equipos de la misma red pero obtuve el mismo resultado. Llevo tiempo con ese problema y no encuentro la solucion, he buscado pero el problema persiste. Si alguien pudiera solucionarmelo o almenos decirme a que es devido me seria de gran ayuda Salu2
|
|
|
En línea
|
|
|
|
Søra
Desconectado
Mensajes: 260
"Piensa por ti mismo"Antifascismo Antiracismo
|
Puede que te hayas liado un poco pero bueno mirate esto para como usar exploitsy demas ademas te aconsejo que uses metasploit mejor que compilarlos y usarlos tu mismo no porque sea mas rapido sino porque lleva a menos errores. Seguramente sea un fallo de conceptos y lo soluciones viendo algun ataque practico. Saludos Søra
|
|
|
En línea
|
|
|
|
tragantras
Desconectado
Mensajes: 465
|
el exploit que intentas lanzar es del 2004, el parcheo del mismo no tiene nada que ver con el AV sino con el SO, si lo has acualizado desde el 2004 no es vulnerable.
|
|
|
En línea
|
|
|
|
ombrahack
Desconectado
Mensajes: 5
|
Gracias por vuestros consejos, intentare a ver si de ese modo consigo arreglarlo
|
|
|
En línea
|
|
|
|
ombrahack
Desconectado
Mensajes: 5
|
He probado con el metasploit framework, pero cuando lo uso me pierdo ya que funciona de manera distinta al que usaba antes y ademas me sale una lista larguisima de exploits y no se como escojer cada uno de ellos en cada ocasion y tampoco que opciones poner despues.
|
|
|
En línea
|
|
|
|
Debci
Wiki
Desconectado
Mensajes: 2.021
Actualizate o muere!
|
He probado con el metasploit framework, pero cuando lo uso me pierdo ya que funciona de manera distinta al que usaba antes y ademas me sale una lista larguisima de exploits y no se como escojer cada uno de ellos en cada ocasion y tampoco que opciones poner despues. Meloncete has leido alguna guia de MSF? Saludos
|
|
|
En línea
|
|
|
|
ombrahack
Desconectado
Mensajes: 5
|
ya he mirado alguna guia basica de como funciona metasploit aun asi sigo sin saber que exploit escojer en cada ocasion, mi objetivo es un windows XP service pack 3, lo escanee con el nessus i vi que el puerto mas vulnerable era el 445, buscando, encontre k el mejor exploit para eso era el ms08_067_netapi configure el LHOST RHOST LPORT RPORT etc y lo use, me salio eso: - Started reverse handler on 192.168.1.128:4444
- Automatically detecting the target...
- Fingerprint: Windows XP Service Pack 3 - lang:Spanish
- Selected Target: Windows XP SP3 Spanish (NX)
- Attempting to trigger the vulnerability...
- Exploit completed, but no session was created.
no se como solucionarlo, yo creo que lo que debo hacer es usar otro exploit pero no se cual ya que tambien probe de canviar los puertos, pero aun asi, el problema persiste, alguien me puede echar una mano?
|
|
|
En línea
|
|
|
|
Debci
Wiki
Desconectado
Mensajes: 2.021
Actualizate o muere!
|
ya he mirado alguna guia basica de como funciona metasploit aun asi sigo sin saber que exploit escojer en cada ocasion, mi objetivo es un windows XP service pack 3, lo escanee con el nessus i vi que el puerto mas vulnerable era el 445, buscando, encontre k el mejor exploit para eso era el ms08_067_netapi configure el LHOST RHOST LPORT RPORT etc y lo use, me salio eso: - Started reverse handler on 192.168.1.128:4444
- Automatically detecting the target...
- Fingerprint: Windows XP Service Pack 3 - lang:Spanish
- Selected Target: Windows XP SP3 Spanish (NX)
- Attempting to trigger the vulnerability...
- Exploit completed, but no session was created.
no se como solucionarlo, yo creo que lo que debo hacer es usar otro exploit pero no se cual ya que tambien probe de canviar los puertos, pero aun asi, el problema persiste, alguien me puede echar una mano? La cosa es que creo que el exploit ms08_067 fue corregido en el SP3 por lo que creo que ya no es vulnerable. Saludos
|
|
|
En línea
|
|
|
|
ombrahack
Desconectado
Mensajes: 5
|
OK gracias, sabes algun exploit mas actual que me sirviera para mi caso?
|
|
|
En línea
|
|
|
|
SixP4ck3r
Desconectado
Mensajes: 8
Di~OsK Gracias por tu sugerencia!
|
Intenta acceder con un exploit para navegador ahi tienes el Internet Explorer, siempre encuentras los mas actuales los 0 days. depende de tu situacion de ataque, tambien te puedes conseguir algun modulo pra el mestasploit. Ah ingenieria social no se descarta!!. Saludos.
|
|
|
En línea
|
|
|
|
|
|