elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Saltarse Firewall
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Saltarse Firewall  (Leído 3,960 veces)
rid93xd

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Saltarse Firewall
« en: 25 Diciembre 2023, 02:00 am »

Hola, que saben de saltarse los firewall en un escaneo con nmap, he usado -f, y varias combinaciones osando escaneos tcp y udp pero no puede identificar los puertos abiertos en el ip objetivo con el firewall activo en modo red publica, quisiera saber si es posible saltarse esa seguridad.
En línea

D3s0rd3n

Desconectado Desconectado

Mensajes: 97


Tu Mente es mi arma. Entregame tu mente


Ver Perfil
Re: Saltarse Firewall
« Respuesta #1 en: 25 Diciembre 2023, 02:21 am »

Hay dos opciones que puedes intentar a primera instancia. Una es el escaneo de pin que se hace con la bandera -Pn, solo que ese requiere root ya que los packetes se escriben directamente. Y la otra es un escaneo por SYN ese por lo general es mas efectivo por que el SYN es parte del handshake de TCP. Trata de evitar los scripts, en especial los que vienen por default en nmap por que la mayoría de los firewall tienen medidas contra estos.
En línea

Gobiernos del Mundo Industrial, ustedes, cansados gigantes de carne y acero
vengo del Ciberespacio, el nuevo hogar de la Mente. En nombre del futuro, les
pido en el pasado  que nos dejen en paz.  No son  bienvenidos entre nosotros.
No tienen ninguna soberania sobre el lugar donde nos reunimos.
rid93xd

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: Saltarse Firewall
« Respuesta #2 en: 25 Diciembre 2023, 02:57 am »

nada, se lo hice directo a ese puerto que se que esta abierto y con el firewall activo no hay respuesta, ya creo que me doy por vencido de nmap con el firewall de Windows, buscare otras opciones gracias.
PORT    STATE    SERVICE      REASON
445/tcp filtered microsoft-ds no-response

En línea

rid93xd

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: Saltarse Firewall
« Respuesta #3 en: 25 Diciembre 2023, 02:58 am »

Hay dos opciones que puedes intentar a primera instancia. Una es el escaneo de pin que se hace con la bandera -Pn, solo que ese requiere root ya que los packetes se escriben directamente. Y la otra es un escaneo por SYN ese por lo general es mas efectivo por que el SYN es parte del handshake de TCP. Trata de evitar los scripts, en especial los que vienen por default en nmap por que la mayoría de los firewall tienen medidas contra estos.
nada, se lo hice directo a ese puerto que se que esta abierto y con el firewall activo no hay respuesta, ya creo que me doy por vencido de nmap con el firewall de Windows, buscare otras opciones gracias.
PORT    STATE    SERVICE      REASON
445/tcp filtered microsoft-ds no-response
En línea

D3s0rd3n

Desconectado Desconectado

Mensajes: 97


Tu Mente es mi arma. Entregame tu mente


Ver Perfil
Re: Saltarse Firewall
« Respuesta #4 en: 25 Diciembre 2023, 17:59 pm »

No te des por vencido tan pronto, hay mil y un formas de hacerlo. La maquina de windows es una física o es una vm?
En línea

Gobiernos del Mundo Industrial, ustedes, cansados gigantes de carne y acero
vengo del Ciberespacio, el nuevo hogar de la Mente. En nombre del futuro, les
pido en el pasado  que nos dejen en paz.  No son  bienvenidos entre nosotros.
No tienen ninguna soberania sobre el lugar donde nos reunimos.
rid93xd

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: Saltarse Firewall
« Respuesta #5 en: 25 Diciembre 2023, 20:02 pm »

No te des por vencido tan pronto, hay mil y un formas de hacerlo. La maquina de windows es una física o es una vm?
es una VM, con w7
En línea

D3s0rd3n

Desconectado Desconectado

Mensajes: 97


Tu Mente es mi arma. Entregame tu mente


Ver Perfil
Re: Saltarse Firewall
« Respuesta #6 en: 26 Diciembre 2023, 01:39 am »

Revisa la configuración de tu vm, si el adaptador de red esta en NAT no podra ser accesado.
En línea

Gobiernos del Mundo Industrial, ustedes, cansados gigantes de carne y acero
vengo del Ciberespacio, el nuevo hogar de la Mente. En nombre del futuro, les
pido en el pasado  que nos dejen en paz.  No son  bienvenidos entre nosotros.
No tienen ninguna soberania sobre el lugar donde nos reunimos.
rid93xd

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: Saltarse Firewall
« Respuesta #7 en: 26 Diciembre 2023, 02:03 am »

Revisa la configuración de tu vm, si el adaptador de red esta en NAT no podra ser accesado.
esta todo en una VLAN, con un servidor firewall para mantener las redes separadas, pero si es posible ver en esa red los equipos en su mismos segmento
En línea

soyloqbuskas

Desconectado Desconectado

Mensajes: 218


¡El conocimiento es de todos!


Ver Perfil
Re: Saltarse Firewall
« Respuesta #8 en: 26 Diciembre 2023, 04:11 am »

Buenas rid93xd.

Con nmap no puedes saltarte un firewall. Nmap es un escaneador de puertos y esto significa que lo que hace es darte informacion sobre los puertos pero nada mas. Si hay un firewall y el firewall dice que un puerto esta cerrado entonces NAMP te dira que esta cerrado.

Si quieres saltarte un firewall necesitas saber de exploting. Un exploit para un firewall concreto te permitira ejecutar un programa (reverse shell por ejemplo) dentro del firewall o bien te permitira abrir o cerrar puertos del firewall de la victima.

Todo esto es un poco avanzado y no se si vas a saber hacerlo.

Por ultimo he decirte que este tipo de pruebas siempre se hace de manera local y con equipos de tu propiedad ya que de lo contrario seria ilegal.

Espero que la explicacion te haya servido. Un saludo.
En línea

"Si tienes 1 manzana y yo tengo otra manzana...
y las intercambiamos, ambos seguiremos teniendo 1 manzana.
Pero...si tu tienes 1 idea y yo tengo otra idea...
y las intercambiamos, ambos tendremos 2 ideas."


George Bernard Shaw
profinet

Desconectado Desconectado

Mensajes: 30



Ver Perfil
Re: Saltarse Firewall
« Respuesta #9 en: 26 Diciembre 2023, 17:56 pm »

Te recomendaría probar las siguientes configuraciones y luego me comentas los resultados:

1. Escaneo SYN Agresivo:

Código
  1. sudo nmap -sS -T4 -f -v <host_ip>

Este comando realiza un escaneo SYN, enviando paquetes de sincronización para obtener una respuesta ACK del otro extremo. Utiliza un manejo del tiempo agresivo, fragmentación de paquetes y un modo verbose, tal como te sugirió @D3s0rd3n.

2. Ataque por Fragmentación de Paquetes:

Código
  1. sudo nmap --mtu 8 -v <host_ip>

En este caso, también se realiza un ataque por fragmentación de paquetes, pero enviando paquetes más pequeños que un paquete completo. En este escenario, se envían paquetes de 8 bytes.

3. Enmascaramiento de Puerto:

Código
  1. sudo nmap -g 80 -v <host_ip>

Aquí se le indica a nmap que enmascare el puerto, haciéndolo parecer como si estuviera utilizando el puerto 80 (HTTP), un puerto de uso común.

4. Generación de Señuelos para Evadir Bloqueo:

Código
  1. sudo nmap -D RND:12 <host_ip>

Se solicita a nmap que genere 12 señuelos aleatorios con el objetivo de evadir posibles bloqueos de tu dirección IP por parte del IDS/firewall.

5. Manipulación de Longitud de Datos:

Código
  1. sudo nmap --data-length 5 <host_ip>

En este caso, se acumula un número aleatorio de bytes de datos en la mayoría de los paquetes, sin seguir un protocolo específico. Esto ayuda a evaluar cómo el firewall y el otro extremo gestionan estos datos.

6. Envío de Checksum Incorrecto:

Código
  1. sudo nmap --badsum <host_ip>

Este comando envía a propósito un checksum erróneo para observar la reacción del IDS/Firewall. El checksum es un código de redundancia generado por la suma de todos los bytes y un polinomio generador.

Además, puedes explorar la creación de paquetes personalizados utilizando herramientas como NetScanTools. Al final se resume en probar distintas cosas hasta que suene la flauta (quizás).  :-\
En línea

Don't shy away from the terminal; embrace it! In the GNU world, everything is a file.
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Saltarse el Firewall de Windows
Programación Visual Basic
JanditoOo 5 3,255 Último mensaje 6 Septiembre 2006, 03:33 am
por JanditoOo
Saltarse el firewall de windows xp sp2
Programación Visual Basic
Littl3 1 1,839 Último mensaje 27 Mayo 2008, 20:29 pm
por ~~
Saltarse firewall o proxys del trabajo?
Redes
resident evil 04 3 9,634 Último mensaje 18 Agosto 2011, 11:21 am
por madpitbull_99
Saltarse firewall para acceder a un router remoto
Seguridad
AlexPro 2 3,172 Último mensaje 23 Febrero 2012, 20:31 pm
por AlexPro
Publicar formas de saltarse los firewall
Análisis y Diseño de Malware
70N1 3 3,768 Último mensaje 23 Diciembre 2012, 17:12 pm
por konarr
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines