Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: moikano→@ en 20 Septiembre 2011, 23:35 pm



Título: [Metasploit] Exploits de windows 7
Publicado por: moikano→@ en 20 Septiembre 2011, 23:35 pm
Saludos

Estoy con metasploit ahora mismo, mirando tutoriales, manuales y demás. Me he fijado, al menos en los que yo he visto, que los exploits que funcionan para Windows 7 son de ingeniería social, es decir ,que hace falta que el usuario-víctima que este al otro lado nos ayude un poco insertando una url en su navegador o abriendo un archivo.

Tengo dos preguntas...

La primera:
Si se puede hacer que, por ejemplo, cuando el usuario inserte una url (que suele ser la Ip del atacante directamente) se cargue el payload del meterpreter y para ser mas efectivo crear una combinación de arpspoofing con dnsspoofing para que no fuera tan ingeniería social? es decir que a la víctima se le diga que todas las direcciones web van directamente a la IP del atacante para cargarle el payload.

La seguna:
Existen exploits (en el metasploit)  que no se necesite ingeniería social para entrar en un Windows 7?


Gracias de antemano.


Título: Re: [Metasploit] Exploits de windows 7
Publicado por: Shell Root en 20 Septiembre 2011, 23:39 pm
[ETTERCAP + METASPLOIT] SUPLANTACIÓN DE IDENTIDAD POR NOMBRE DE DOMINIO [SPOOFING] (http://shellrootsecurity.blogspot.com/2010/01/ettercap-metasploit-suplantacion-de_09.html)


Título: Re: [Metasploit] Exploits de windows 7
Publicado por: moikano→@ en 20 Septiembre 2011, 23:43 pm
Citar
[ETTERCAP + METASPLOIT] SUPLANTACIÓN DE IDENTIDAD POR NOMBRE DE DOMINIO [SPOOFING]

Correcto.
Yo estaba pensando en dsniff es el que mas me gusta, pero es simple costumbre.

Funcionaría esto en dnspoofing de dsniff?

Código:
# dnspoofing -f dns.txt
Contenido de archivo dns.txt
Citar
* 192.168.0.3


Por cierto, justamente estoy siguiendo varios tutoriales tuyos Shell Root que he visto por la red.


Título: Re: [Metasploit] Exploits de windows 7
Publicado por: moikano→@ en 21 Septiembre 2011, 17:36 pm
Tengo problemas al recrear exactamente lo que explicas en el tutorial.

windows/browser/ani_loadimage_chunksize  <----- Este exploit directamente no lo tengo, y en la página de metasploit no lo encuentro.

windows/browser/ms09_002_memory_corruption <------- Este no me funciona, y en las opciones no pone precisamente que sea para windows 7, pone que es para el vista como mucho.

Si alguien me pudiera dar una pista de donde se encuentra el exploit "ani_loadimage_chunksize" para poder probarlo se lo agradecería.

Gracias por leer.


Título: Re: [Metasploit] Exploits de windows 7
Publicado por: MauroMasciar en 21 Septiembre 2011, 18:47 pm
Tengo problemas al recrear exactamente lo que explicas en el tutorial.

windows/browser/ani_loadimage_chunksize  <----- Este exploit directamente no lo tengo, y en la página de metasploit no lo encuentro.

windows/browser/ms09_002_memory_corruption <------- Este no me funciona, y en las opciones no pone precisamente que sea para windows 7, pone que es para el vista como mucho.

Si alguien me pudiera dar una pista de donde se encuentra el exploit "ani_loadimage_chunksize" para poder probarlo se lo agradecería.

Gracias por leer.

Código:
msf > search ani_loadimage_chunksize


Título: Re: [Metasploit] Exploits de windows 7
Publicado por: moikano→@ en 21 Septiembre 2011, 18:54 pm
Citar
msf > search ani_loadimage_chunksize

Ok Ok Ok, ahora si gracias :)

era simplemente que tenia la versión y demas delante,

Quedaría así:

ms07_017_ani_loadimage_chunksize


Título: Re: [Metasploit] Exploits de windows 7
Publicado por: MauroMasciar en 21 Septiembre 2011, 18:56 pm
Ok Ok Ok, ahora si gracias :)

era simplemente que tenia la versión y demas delante,

Quedaría así:

ms07_017_ani_loadimage_chunksize

Si, ese es el que pienso usar ahora cuando se instale windows en la vm ^^


Título: Re: [Metasploit] Exploits de windows 7
Publicado por: moikano→@ en 21 Septiembre 2011, 20:15 pm
windows/browser/ani_loadimage_chunksize <------------------ Conseguí hacerlo funcionar pero no llego a cargarle el meterpreter.

wndows/browser/ms10_046_shortcut_icon_dllloader <-------- este si que funcionó, lo que pasa es que es un poco descarado y solo sirve para IE 8.