elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  primera sesion de meterpreter win xp
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: primera sesion de meterpreter win xp  (Leído 3,992 veces)
d0r127

Desconectado Desconectado

Mensajes: 16


Ver Perfil
primera sesion de meterpreter win xp
« en: 28 Octubre 2016, 15:31 pm »

Buenas, os traigo una de mis primeras prácticas que realice con metasploit para abrir una sesión de meterpreter, es mi primer post y espero que no sea el último jejeje bueno vamos a describir lo que tenemos:

Disponemos de dos máquinas:

La atacante >:P kali linux
La victima ;-(  Windows XP

En primer lugar tirare un nmap a la máquina para verla de arriba a bajo no? es decir, quiero ver que tiene, de que pie cojea ajajajaa vava...
Nmap con la opción -sV -A realizará un escáner tanto de puertos como de la versiones del sistema operativo y demás...simplemente con nmap --help en la terminal podreis observar la cantidad de opciones que tiene.

Una vez resuelto el nmap comprobamos que es lo que tiene, vemos que versión es, un windows xp y los puertos que tiene abierto.



Una vez acabado con el escáner del nmap procedemos a abrir metasploit (msfconsole en la terminal).
Buscamos el exploit y lo configuramos junto con el payload,aqui explicaremos:
-Exploit: código que se ejecuta para aprovechar una vulnerabilidad en un determinado software, se que es una explicación muy pobre pero yo no soy un experto si quereis saber mas del tema googlead define:exploit
-Payload: digamos que sera nuestra toma de control, es decir, quien nos de el control de la máquina una vez que se haya ejecutado el exploit
-LPORT: es el puerto local por donde correrá la conexion junto con nuestra IP
-LHOST: es nuestra máquina es decir la IP de nuestra maquina Local
-RHOST: sera la maquina víctima es decir la IP donde ejecutaremos y mandaremos el código, el exploit a ejecutar.


Una vez configurado todo procedemos a la ejecución del exploit con el comando "exploit" o "run"
y vaya temos nuestra sesión de meterpreter >:D


Con el comando help podemos visualizar las opciones que nos da meterpreter


Con el comando "sysinfo" podemos ver que sistema operativo es la arquitectura del micro y demás información del sistema


Con el comando "getuid" vemos que rol somos en el sistema es decir con que permisos nos hemos colado en el sistema, en este caso el exploit nos concede permisos de administrador por lo tanto es todo muy fácil y podemos hacer lo que queramos en el sistema, hay ocasiones en las que accedemos a un sistema y no somos administradores si no simples usuarios por lo que se nos acortan ciertas cosas que podamos hacer es decir tenemos mas restricciones

Podemos ejecutar "shell" para interactuar directamente con la shell de windows o la CMD..


Una vez que estamos dentro de la shell nos podemos mover por los directorios, crear carpetas borrar carpetas lo que queramos, en este caso yo he creado una carpeta para probar que funciona "mkdir prueba" y se crea una carpeta en el escritorio que es donde me he movido


Comprobamos que se a creado la carpeta (maquina virtual win xp)


Otras de las opciones de meterpreter es poder hacer una captura de pantalla mediante el comando "screenshot", una vez realizado lo muevo a mi escritorio para comprobar que esta la foto >:P


Otra de las opciones interesantes es "run hashdump" que lo que hara es un volcado del ficherito SAM de windows que contiene los usuarios y contraseñas del sistema, eso si las pass estan cifradas pero nos podran servir y de mucho >:P


Para poder salir de meterpreter ejecutamos "background" pero ojo que no perdemos la sesión solo salimos del interprete, la sesión la seguimos manteniendo en segundo plano y podemos interactuar con ella, mediante el comando "sessions" podenis ver las sesiones que tenemos abiertas y con el comando "session -i (numero de sesion)" interactuamos con la sesión y se nos abre el meterpreter



Bueno, hasta aqui mi primer post, espero que les haya gustado y hasta la proxima
Saludos >:D

Mod: no escribir títulos en mayúsculas
« Última modificación: 28 Octubre 2016, 15:54 pm por engel lex » En línea

calaomar17

Desconectado Desconectado

Mensajes: 14



Ver Perfil
Re: primera sesion de meterpreter win xp
« Respuesta #1 en: 11 Noviembre 2016, 21:21 pm »

muy bueno y muy bien explicado , me encanta!

pero, sintiendo molestarte, me podrias explicar la estructura que has usado osea me refiero a como lo has hecho, poniendo una maquina virtual dentro de kali o con otro pc?

En el caso de ser en el propio kali podrias explicarme como funcionan las ip con las maquinas virtuales respecto al router donde se conecta el S.O principal?

Muchisimas gracias, espero mas temas tuyos un saludo desde España!
En línea

Practicando practicando te encontraras enseñando
d0r127

Desconectado Desconectado

Mensajes: 16


Ver Perfil
Re: primera sesion de meterpreter win xp
« Respuesta #2 en: 20 Noviembre 2016, 02:17 am »

Hola buenas, las dos son maquinas virtuales, y una de dos o no tienes ni idea pero ni idea ni idea y cuando te digo ni idea es que no sabes ni como va una LAN o no te expresas bien quiero decir, son dos maquinas que estan en la misma red y punto no hay mas, yo creo que esta explicado como se realiza el procedimiento.

Es que me dices "podrias explicarme como funcionan las ip con las maquinas virtuales respecto al router donde se conecta el S.O principal"

PERO QUE COÑO xDDD osea es tu pregunta tiene 0 sentido tio "respecto al router donde se conecta el SO principal" xDDDDDDDD
¿VirtualBox?
no se no se me pillas desprevenido...

Un saludo :)
En línea

GUMEGA02

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: primera sesion de meterpreter win xp
« Respuesta #3 en: 29 Noviembre 2016, 17:07 pm »

Esta usando maquinas virtuales, en este caso las emula con Virtualbox.

Y con referente a las direcciones IP, para poder obtener comunicación entre la máquina
Kali Linux y la de Win XP necesitas estar dentro de una red. Las direcciones ip te las asigna
tu modem o router automáticamente.
En línea

imoen


Desconectado Desconectado

Mensajes: 1.589



Ver Perfil
Re: primera sesion de meterpreter win xp
« Respuesta #4 en: 18 Diciembre 2016, 23:05 pm »

Holaaa
Efectivamente es virtual box , y no tiene sentido la pregunta , pero si que formularia una pegunta bueno varias , la maquina virtual de xP que version de XP usa y service pack y demas ...

La otra funciona  fuera de una red lan  :P

Saludos
bs imoen
En línea

Medion Akoya p6624
i-3 370
8 gigas DDR 3 RAM //750 hd 5400
gforce gt425 optimus XDD
Esta es mi casa, mi pueblo , o lo que queda de el aun asi lucharemos ... POR BENALIA....!!

srta imoen
feedf

Desconectado Desconectado

Mensajes: 46


Ver Perfil
Re: primera sesion de meterpreter win xp
« Respuesta #5 en: 23 Diciembre 2016, 16:23 pm »

Buenas , muy interesante vas a seguir hacer mas posts como este?

muchas gracias
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
¿existe alguna manera de lograr una sesion con meterpreter fuera de red local?
Redes
thedevilini 1 2,281 Último mensaje 24 Noviembre 2011, 20:23 pm
por madpitbull_99
variables de sesión no funcionan despues de destruir la sesión « 1 2 »
PHP
gAb1 10 3,707 Último mensaje 10 Junio 2015, 21:05 pm
por gAb1
Problema sesion meterpreter Android
Bugs y Exploits
AnonyDrux 3 5,381 Último mensaje 28 Junio 2016, 19:41 pm
por hckcrck
Sesion Meterpreter
Hacking
denisadrians 2 2,150 Último mensaje 26 Junio 2017, 21:20 pm
por Kalel
restablecer sesion en meterpreter
Hacking
Makcx07 0 657 Último mensaje 27 Agosto 2018, 00:30 am
por Makcx07
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines