Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: tox1cz3r0 en 19 Agosto 2010, 20:12 pm



Título: Hay alguna manera de abrir remotamente el puerto 445?
Publicado por: tox1cz3r0 en 19 Agosto 2010, 20:12 pm
HAy alguna manera de abrir remotamente el puerto 445? he estado buscando y para abrirlo este seria el comando, corriganme si me equivoco

netsh firewall set portopening TCP 445 ENABLE

seria muy util para el remote vnc de metasploit.


Título: Re: Hay alguna manera de abrir remotamente el puerto 445?
Publicado por: Debci en 19 Agosto 2010, 20:17 pm
Si lo haces (no lo se) para explotar el ms08_067_netapi decirte que no basta con que el puerto este abierto debe haber una aplicacion vulnerable, en caso contrario, decir que si el ordenador remoto no tiene nada corriendo en ese puerto estas en las mismas :(

Respecto a abrirlo remotamente te diré que sin aceso privilegiado a la maquina o al router no es posible hacerlo.

Saludos


Título: Re: Hay alguna manera de abrir remotamente el puerto 445?
Publicado por: tox1cz3r0 en 19 Agosto 2010, 20:26 pm
Hoo, ok. Gracias por la ayuda, interesante.
en ese caso esta dificil, sobretodo porque no es posible ahcerlo si no tiene nada corriendo en ese puerto.
Alguno otro exploit remoto conocido que funcione con pocas necesidades?
EL otro dia logre hacerlo con mi laptop en el coelgio, estaba bastante aburrido, lo bueno es que casi todas esas IPS tienen especificamente ese puerto abierto, no usan firewall, y estan conectadas una a la otra, que loco no?  :rolleyes:
 


Título: Re: Hay alguna manera de abrir remotamente el puerto 445?
Publicado por: Debci en 19 Agosto 2010, 23:53 pm
Hoo, ok. Gracias por la ayuda, interesante.
en ese caso esta dificil, sobretodo porque no es posible ahcerlo si no tiene nada corriendo en ese puerto.
Alguno otro exploit remoto conocido que funcione con pocas necesidades?
EL otro dia logre hacerlo con mi laptop en el coelgio, estaba bastante aburrido, lo bueno es que casi todas esas IPS tienen especificamente ese puerto abierto, no usan firewall, y estan conectadas una a la otra, que loco no?  :rolleyes:
 
es lo que tiene el netbios smb de windows :)

Por cierto, lo exploits no explotan cosas cualquieras, requieren aplicaciones, y el ms08_067 es de los mas extendidos y que menos configuraciones requiere.

Soluciones?
-Escaneo de la maquina remota
-Ingenieria social

Saludos