elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Consulta Metasploit IP Pública
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Consulta Metasploit IP Pública  (Leído 12,039 veces)
N_q_N

Desconectado Desconectado

Mensajes: 21



Ver Perfil
Consulta Metasploit IP Pública
« en: 30 Noviembre 2009, 16:08 pm »

Hola gente, este es mi primer post, seguro alguien podrá guiarme.

Tengo instalado Metasploit en Ubuntu 9.10 (192.168.1.103) y funciona de maravillas, hice un testeo a otra PC de mi red hogareña y pude lograr una reverse shell en una pc (192.168.1.102) con windows xp SP2.

Ahora bien, si yo quiero hacer lo mismo pero estando fuera de mi red local, cuando hago el "set RHOST" ¿debo poner la IP pública de la PC remota? Porque cuando pongo esa IP y corro el nmap creo que estoy viendo mi router...

Perdón por la ignorancia, pero no puedo dar con la tecla.

Saludos!
Flavio
En línea

kamsky
Colaborador
***
Desconectado Desconectado

Mensajes: 2.218


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Consulta Metasploit IP Pública
« Respuesta #1 en: 30 Noviembre 2009, 16:52 pm »

si claro, debes de poner su IP pública, el tema es que tenga mapeado el puerto donde lanzas el exploit al Pc interno al puerto correcto
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
N_q_N

Desconectado Desconectado

Mensajes: 21



Ver Perfil
Re: Consulta Metasploit IP Pública
« Respuesta #2 en: 30 Noviembre 2009, 16:59 pm »

(el tema es que tenga mapeado el puerto donde lanzas el exploit al Pc interno al puerto correcto)

Gracias por tu pronta respuesta. El tema es que no tengo idea cómo mapear el puerto que me decis, ¿Tendras algún link dentro del foro para leer sobre este tema?

Saludos.
En línea

nacho87

Desconectado Desconectado

Mensajes: 71


Ver Perfil WWW
Re: Consulta Metasploit IP Pública
« Respuesta #3 en: 30 Noviembre 2009, 19:03 pm »

Se hace accediendo a la configuracion del router. Varía dependiendo del modelo. En unos lo llaman port forward en otros nat... Pero es lo mismo, tienes que hacer que el router sepa que cuando te conectas a él en un determinado puerto en realidad te quieres conectar a una máquina de la red interna.

Si dices el modelo del router te podremos ayudar más. Para acceder a la configuración accede en el navegador a la dirección de tu puerta de enlace (normalmente 192.168.0.1 o 192.168.1.1)

Saludos!
En línea

N_q_N

Desconectado Desconectado

Mensajes: 21



Ver Perfil
Re: Consulta Metasploit IP Pública
« Respuesta #4 en: 30 Noviembre 2009, 19:46 pm »

Gracias Nacho87.

El modelo es el Linksys WRT54G2, veo el panel de control, estuve viendo en un link que explica como hacer el port forward, no parece complicado, ¿hay algún número de puerto especial para esto o elijo cualquiera?
Y Luego desde el metasploit debería setear el puerto que elegí, ¿es así?

Creo que vamos mejorando!

En línea

nacho87

Desconectado Desconectado

Mensajes: 71


Ver Perfil WWW
Re: Consulta Metasploit IP Pública
« Respuesta #5 en: 30 Noviembre 2009, 19:49 pm »

preferiblemente que esté por encima de 1024 para que no te de problemas de permisos el metasploit (ya que por debajo están reservados para root) y porsupuesto que no esté ocupado por otro servicio. Con un netstat -nat te saldrán los puertos ocupados. Saludos!
En línea

N_q_N

Desconectado Desconectado

Mensajes: 21



Ver Perfil
Re: Consulta Metasploit IP Pública
« Respuesta #6 en: 30 Noviembre 2009, 20:29 pm »

Mil gracias Nacho.
Esto me serviría si yo tengo el consentimiento para poder mapear mi router, pero si yo quiero entrar a un Win XP que está detrás de un router al cual no tengo acceso físico ¿qué debería hacer?.

Porque si pongo la IP pública de esa PC (set RHOST) en realidad creo que es la del router.
En fin, gracias nuevamente.

Flavio
En línea

nacho87

Desconectado Desconectado

Mensajes: 71


Ver Perfil WWW
Re: Consulta Metasploit IP Pública
« Respuesta #7 en: 30 Noviembre 2009, 21:04 pm »

Claro, si no tienes acceso a la red del router y el puerto no está mapeado no podrás acceder a ese ordenador en ese puerto. De hecho si lo escaneas con nmap te debería aparecer como "filtered".

También puedes probar a conectarte a la dirección externa del router en el puerto 80 (con el navegador) o por telnet al 23 o ssh al 22 a ver si puedes configurar por ahi el router, a veces se puede.

Un saludo!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Como realizar un consulta a un txt de una pc con ip publica
.NET (C#, VB.NET, ASP)
dark_one88 6 5,050 Último mensaje 2 Mayo 2011, 22:16 pm
por dark_one88
Consulta keylogger - admn. publica « 1 2 3 »
Seguridad
ykus 23 12,145 Último mensaje 22 Noviembre 2011, 09:53 am
por ykus
Protección de Datos abre una consulta pública sobre la 'nube'
Noticias
wolfbcn 0 1,389 Último mensaje 29 Diciembre 2011, 22:05 pm
por wolfbcn
Europa abre una consulta pública que puede acabar con la seguridad de los ...
Noticias
wolfbcn 1 1,762 Último mensaje 5 Junio 2012, 22:03 pm
por ricki74
Metasploit No me reconoce la IP Pública
Hacking
ij0see 0 2,514 Último mensaje 15 Febrero 2015, 16:01 pm
por ij0see
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines