elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  windows XP 445
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: windows XP 445  (Leído 6,535 veces)
darko666

Desconectado Desconectado

Mensajes: 39


Ver Perfil
windows XP 445
« en: 1 Abril 2010, 23:21 pm »

Es posible explotar el puerto 445 de un Windows XP completamente parcheado y actualizado?
En línea

b10s_0v3rr1d3

Desconectado Desconectado

Mensajes: 185

si puede hacerse debe hacerse


Ver Perfil WWW
Re: windows XP 445
« Respuesta #1 en: 2 Abril 2010, 01:00 am »


si le encuentras un nuevo fallo, nada es imposible :P (aunque si hay firewall y otros detalles......)
En línea

tragantras


Desconectado Desconectado

Mensajes: 465


Ver Perfil
Re: windows XP 445
« Respuesta #2 en: 2 Abril 2010, 03:55 am »

no



(si pregunta eso es porque no puede encontrarlo, cosa no triivial, desde luego)
En línea

Colaboraciones:
1 2
LauBuru

Desconectado Desconectado

Mensajes: 37


Ver Perfil
Re: windows XP 445
« Respuesta #3 en: 2 Abril 2010, 16:25 pm »

Puedes probar passwords que se instalan por defecto pero de sesiones nulas ni hablar
En línea

69696969 start notepad.exe ::
Debci
Wiki

Desconectado Desconectado

Mensajes: 2.021


Actualizate o muere!


Ver Perfil WWW
Re: windows XP 445
« Respuesta #4 en: 2 Abril 2010, 16:35 pm »

Es posible explotar el puerto 445 de un Windows XP completamente parcheado y actualizado?
Analiza el servicio con un fuzzer y busca BoF o SoF para explotarlo y construyete tu propio exploit con algun payload de reverse shell para bypassear parte de los firewalls.

Saludos
En línea

darko666

Desconectado Desconectado

Mensajes: 39


Ver Perfil
Re: windows XP 445
« Respuesta #5 en: 2 Abril 2010, 21:40 pm »

Lo que no entiendo es porque se ha de construir un exploit personalizado para un determinado s.o.     cuando teóricamente el servicio que corre por el puerto 445 es común en el s.o.
No se si me explico.
En línea

Debci
Wiki

Desconectado Desconectado

Mensajes: 2.021


Actualizate o muere!


Ver Perfil WWW
Re: windows XP 445
« Respuesta #6 en: 2 Abril 2010, 23:12 pm »

Lo que no entiendo es porque se ha de construir un exploit personalizado para un determinado s.o.     cuando teóricamente el servicio que corre por el puerto 445 es común en el s.o.
No se si me explico.
Si, te explicas y te diré que no todas las aplicaciones valen para el mismo, SO, cuando cambiamos SO tambien cambiamos la arquitectura de la aplicacion, y mas cuando es un servicio que etsoy casi seguro al 99% de que es gran parte de api, y no todos los windows usan el mismo api, ademas del lenguaje, cambian cosas internas del programa, las direciones de memoria, saltos, funciones y tal no son las mismas para procesors de 32 que de 64 bits.
Hay mas cosas aparte.

Saludos
En línea

darko666

Desconectado Desconectado

Mensajes: 39


Ver Perfil
Re: windows XP 445
« Respuesta #7 en: 2 Abril 2010, 23:50 pm »

Entendido. Gracias.
Y entonces que consigues con analizar un servicio con un fuzzer???
Es posible explotar el puerto 445 de un Windows XP completamente parcheado y actualizado?
Analiza el servicio con un fuzzer y busca BoF o SoF para explotarlo y construyete tu propio exploit con algun payload de reverse shell para bypassear parte de los firewalls.

Saludos
En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: windows XP 445
« Respuesta #8 en: 3 Abril 2010, 00:26 am »

Y entonces que consigues con analizar un servicio con un fuzzer???
http://en.wikipedia.org/wiki/Fuzz_testing
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
darko666

Desconectado Desconectado

Mensajes: 39


Ver Perfil
Re: windows XP 445
« Respuesta #9 en: 3 Abril 2010, 00:54 am »

Y entonces que consigues con analizar un servicio con un fuzzer???
http://en.wikipedia.org/wiki/Fuzz_testing

buff!! Parece un poco complicao
intentare hacer pruebas con metasploit que me parece que lleva algún tipo de fuzzer
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines