elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Sin SESIONES METASPLOIT
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Sin SESIONES METASPLOIT  (Leído 7,634 veces)
salchipower

Desconectado Desconectado

Mensajes: 25



Ver Perfil
Sin SESIONES METASPLOIT
« en: 30 Agosto 2010, 01:24 am »

Hola a todos, alla va mi duda, estoy intentando conseguir una shell remota, como soy principiante en esto, estoy empezando con la máquina virtual metasploitable, es la que tiene diferentes vulnerabilidades 445, 135 etc. Bien he probado todo y no consigo una shell ni queriendo, tengo ubuntu 10.4, instale la última version de metasploit, he usado varios exploits ms08_067_netapi, etc, para explotar estas vulnerabilidades, el problema es que hago todo bien y no me consigue ninguna sesion. Si soys tan amables de repetir aqui conmigo el proceso bien, y solucionar el problema os lo agradeceria mucho.

aca va mi error


« Última modificación: 30 Agosto 2010, 01:42 am por salchipower » En línea

Con el puño cerrado no se puede intercambiar un apretón de manos.
alexkof158


Desconectado Desconectado

Mensajes: 415


LOL


Ver Perfil
Re: Sin SESIONES METASPLOIT
« Respuesta #1 en: 30 Agosto 2010, 07:48 am »

te falta un comando LHOST xxx.xx.xx.xx ip donde recibiras la sesionb
En línea

"noproxy"
Debci
Wiki

Desconectado Desconectado

Mensajes: 2.021


Actualizate o muere!


Ver Perfil WWW
Re: Sin SESIONES METASPLOIT
« Respuesta #2 en: 30 Agosto 2010, 10:44 am »

Tu mismo puedes observar que dice que LHOST es un parámetro requerido y esta vacío.

Saludos
En línea

salchipower

Desconectado Desconectado

Mensajes: 25



Ver Perfil
Re: Sin SESIONES METASPLOIT
« Respuesta #3 en: 30 Agosto 2010, 12:56 pm »

Perdonen por ese fallo, en realidad si lo completo con mi ip, pero el exploit no me crea ninguna sesion. mirar

« Última modificación: 30 Agosto 2010, 13:23 pm por salchipower » En línea

Con el puño cerrado no se puede intercambiar un apretón de manos.
tragantras


Desconectado Desconectado

Mensajes: 465


Ver Perfil
Re: Sin SESIONES METASPLOIT
« Respuesta #4 en: 30 Agosto 2010, 14:03 pm »

está fallando en la funcion getaddrinfo, que se utiliza para resolver nombres y/o servicios, sin más información diría que esa IP no es la tuya correcta, pero puede ser tambien que esté fallando la función en si :/ ( problemas de cabeceras? )

haz un ifconfig y pega el resultado!
En línea

Colaboraciones:
1 2
salchipower

Desconectado Desconectado

Mensajes: 25



Ver Perfil
Re: Sin SESIONES METASPLOIT
« Respuesta #5 en: 30 Agosto 2010, 14:30 pm »

Cambie de ip y aora me da otro error:

Aqui el ifconfig: 


Aqui el error:
En línea

Con el puño cerrado no se puede intercambiar un apretón de manos.
-el director del cole-

Desconectado Desconectado

Mensajes: 49



Ver Perfil
Re: Sin SESIONES METASPLOIT
« Respuesta #6 en: 30 Agosto 2010, 14:33 pm »

mmmmmm una pergunta? ami me pasa mas o menos lo mismo que a salchipower .Mi hermano en su cuarto tiene internet de con si proveedor ono y me compre una antena alfa para cogerle su señal (bajo su consentimiento claro esta) y cuando pongo su ip me sale el mismo error.Tiene algo que ver? se supone que los dos tenemos la misma ip por que la conpartimos cierto?

saludos!
En línea

ikary

Desconectado Desconectado

Mensajes: 127


Ver Perfil
Re: Sin SESIONES METASPLOIT
« Respuesta #7 en: 30 Agosto 2010, 14:43 pm »

Tambien es probable que el exploit ms08_067_netapi es usado para vulnerabilidades en el protocolo smb de WINDOWS, y metasploitable es un ubuntu LINUX  :P :P
Metasploitable tiene 445 abierto pero no es un servicio nativo de Linux, por lo que el exploit no sirve.

Hay muchas formas de vulnerar la maquina de metasploitable, algunas interesantisimas, otras ya obsoletas, y otras a base de fuerza bruta.

Para empezar, prueba con fuerza bruta sobre mysql, para ello utiliza modulos de metasploit (que es para lo que esta pensado metasploitable) como por ejemplo: auxiliary/scanner/mysql/mysql_login

Como pista te diré que uses uno de los diccionarios que viene en backtrack:
/pentest/passwords/wordlists/darkc0de.lst
y como usuario, el privilegiado (root)

Te sacara la contraseña que podras utilizar para loguearte en mysql de metasploitable y ver mucha informacion. Como por ejemplo (select load_file('/etc/passwd');)
Desde ahi ya te lo dejo a ti...

Cuando lo tengas empieza a buscar vulnerabilidades. No busques por internet, intenta hacerlo por ti mismo.

consejo: usa nmap con la opcion -sV y luego haz busquedas dentro de msfconsole con el servicio que quieres vulnerar aver si encuentras algo.

Cuando no sepas seguir avisa y te ayudo.

Un saludo
« Última modificación: 30 Agosto 2010, 15:16 pm por ikary » En línea

salchipower

Desconectado Desconectado

Mensajes: 25



Ver Perfil
Re: Sin SESIONES METASPLOIT
« Respuesta #8 en: 30 Agosto 2010, 15:05 pm »

En la página http://blog.metasploit.com/2010/05/introducing-metasploitable.html viene como burlar metasploitable, he conseguido burlar el puerto 445 etc.

Quisiera que me dierais algun consejo, de como empezar a practicar ya no con una maquina virtual.

Bueno otra pregunta ahora mismo estoy intentando burlar el 445 de otro ordenador que tengo. Bien en este no sale ningun error la cuestion es que no me abre ninguna sesion

Aqui foto:
« Última modificación: 30 Agosto 2010, 15:28 pm por salchipower » En línea

Con el puño cerrado no se puede intercambiar un apretón de manos.
ikary

Desconectado Desconectado

Mensajes: 127


Ver Perfil
Re: Sin SESIONES METASPLOIT
« Respuesta #9 en: 30 Agosto 2010, 15:40 pm »

Por favor, hazme caso, olvida el puerto 445 para metasploitable.

Ahora, el tema de que no consigues sesion en el Windows es diferente, ves que el exploit se lanza bien, pero no devuelve sesion. XP sp3 tiene (en cierto modo) corregido la vulnerabilidad de 08_067_netapi, por lo que es dificil que puedas vulnerarlo con ese exploit.

Un saludo
« Última modificación: 30 Agosto 2010, 15:44 pm por ikary » En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Sesiones metasploit
Hacking
Fastolfe 5 6,114 Último mensaje 30 Mayo 2011, 19:19 pm
por kiriost
Sesiones muertas de metasploit
Bugs y Exploits
Pepito 1 3,156 Último mensaje 7 Septiembre 2017, 22:21 pm
por Hacked
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines