Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: OmarHack en 20 Julio 2013, 23:28 pm



Título: No me funciona el malware.
Publicado por: OmarHack en 20 Julio 2013, 23:28 pm
No sé que c*ño pasa pero no me funcionan ni el netcat, ni el bifrost ni el spy-net. Además el mismo ejecutable que e usado de cada programa si le ha servido a otras personas, así que el problema lo tengo yo.
Uso Windows 7 Sp1 de 32 bits. Los probé todos en distintos puertos y nada. He seguido las instrucciones de mil tutoriales. He probado con cuentas no-ip, sin ellas asegurándome de tener la misma ip, etc etc etc. Firewalls desactivados, con excepciones, sin ellas...
Hace falta un verdadero genio para resolver este problema, y no sé yo si aún así...

Me pasa algo que no sé si es normal o no. Si un puerto está abierto pero no hay ningún programa usándolo no es detectado por ningún escaner, en su defecto, si un programa lo usa sí.

¿Qué hago? No sé por dónde tirar, esto es verdaderamente raro.


Título: Re: No me funciona el malware.
Publicado por: ANARQUISTAD en 23 Julio 2013, 02:00 am
Mira iba a responder a un post igual al tuyo pero ya habian contestado, vas a vermiip.es (ejemplo de pag que te da tu ip publica) haces un ping a tu host de no-ip si te arroja la misma ip que la de la web tendras que poner tu direccion ip:el puerto que hayas abierto.


Título: Re: No me funciona el malware.
Publicado por: OmarHack en 23 Julio 2013, 02:06 am
¿Eing? ¿Para que me voy a hacer un ping a mi mismo? ¿Para ver si estoy encendido? xD


Título: Re: No me funciona el malware.
Publicado por: ANARQUISTAD en 23 Julio 2013, 02:09 am
Lol, a ver para asegurar que tu ip es esa aunque ya la ponga en vermiip.es lo que tendrias que configurar es la ip que te salga ahi:port

Siento sino me explico pero yo me entiendo


Título: Re: No me funciona el malware.
Publicado por: OmarHack en 23 Julio 2013, 02:21 am
Es que no te entiendo muy bien xD Si te he entendido:
¿Dices que añada el puerto directamente en el host de no-ip? No se me ocurrió hacerlo porque en la creación del server me pide ip y puerto, entonces no tendría sentido ponerle de puerto 81 al dominio que me redirecciona a la dirección 80.24.26.25:81 porque estaría intentando abrir el puerto 81 dentro del puerto 81, lo cual no creo que funcione porque no tiene ningún sentido.
El host de no-ip va perfecto. Si pongo el dominio automáticamente voy a dar a la página de configuración de mi router. xD
No abriría el tema sin ser así.
Un saludo!


Título: Re: No me funciona el malware.
Publicado por: ANARQUISTAD en 23 Julio 2013, 02:28 am
No, digo que abras un puerto el 1234 (ejemplo) y lo añadas en port cojones


Título: Re: No me funciona el malware.
Publicado por: OmarHack en 23 Julio 2013, 02:40 am
XOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO Relájate eh.
Si sabes leer, ves que en el primer mensaje dije claramente que probé en varios puertos. 
Una cosa es que no seas capaz de expresarte correctamente y otra es que contestes sin leer. Para la próxima lee cojones.
 


Título: Re: No me funciona el malware.
Publicado por: .:UND3R:. en 23 Julio 2013, 07:10 am
- Previamente configurado un DNS, se debe verificar si es que este coincide con la IP
Código:
http://www.cualesmiip.com/

Código:
ping mi.dns.org

Si no son iguales, el problema radica en la configuración del DNS


- Se debe verificar si los puertos se encuentran abiertos:
Código:
http://www.internautas.org/w-scanonline.php

Si el equipo se encuentra bajo un router, se debe configurar el DMZ para que este apunte a la dirección IP interna del equipo.

Código:
ipconfig

Citar
Dirección IPv4. . . . . . . . . . . . . . : 192.168.0.103
Puerta de enlace predeterminada . . . . . : 192.168.0.1

Debes abrir un navegador y escribir 192.168.0.1
de esta forma entrarás al router y podrás configurar el DMZ, en donde se deberá poner 192.168.0.103

PD: las IP's pueden diferir


Título: Re: No me funciona el malware.
Publicado por: z3nth10n en 23 Julio 2013, 12:19 pm
Si te sirve de consuelo, a mi con mi Escritorio remoto me iban los servers (es decir que estaban los puertos abiertos), pero a la hora de infectar gente con Bifrost, Spynet o cualquier otra chorra, no infectaba nada... :-\


Título: Re: No me funciona el malware.
Publicado por: OmarHack en 23 Julio 2013, 12:46 pm
- Previamente configurado un DNS, se debe verificar si es que este coincide con la IP
Código:
http://www.cualesmiip.com/

Código:
ping mi.dns.org

Si no son iguales, el problema radica en la configuración del DNS


Lo he comprobado y son distintas pero supongo que es normal, porque lo que hace no-ip es renviarme todas las peticiones que le lleguen, a mi, ¿no?

O si es un error, ¿cómo lo arreglo?

Cuando pongo la dirección de no-ip en el navegador me redirige a la configuración de mi router, así que en teoría funciona. ¿O me equivoco?

Lo raro es que probé poniendo mi dirección pública en vez de la cuenta no-ip en los server.exe para descartar fallos en no-ip y tampoco iban así.

- Se debe verificar si los puertos se encuentran abiertos:
Código:
http://www.internautas.org/w-scanonline.php

Si el equipo se encuentra bajo un router, se debe configurar el DMZ para que este apunte a la dirección IP interna del equipo.

Código:
ipconfig

Debes abrir un navegador y escribir 192.168.0.1
de esta forma entrarás al router y podrás configurar el DMZ, en donde se deberá poner 192.168.0.103

PD: las IP's pueden diferir

Esto último es sencillo. Problema de puertos no es que tengo Apache y Webmin corriendo y no dan problemas, aún así e probado con varios no vaya a ser.


Título: Re: No me funciona el malware.
Publicado por: burbu_1 en 23 Julio 2013, 15:12 pm
yo creo que al escribir tu dirección no-ip en el navegador NO deberías entrar en la configuración del router, Se supone que no.ip apunta a una ip pública y no a la puerta de enlace.....

si es como dices.... podrían intentar configurar tu router desde fuera de tu red  :silbar: :silbar:


Título: Re: No me funciona el malware.
Publicado por: OmarHack en 23 Julio 2013, 15:14 pm
Solo funciona en local xD


Título: Re: No me funciona el malware.
Publicado por: burbu_1 en 23 Julio 2013, 15:22 pm
vale  :D

prueba primero con 127.0.0.1, luego con tu ip interna..... para descartar antivirus, firewall.....

si conecta, está mal configurado el no-ip o el router


Título: Re: No me funciona el malware.
Publicado por: OmarHack en 23 Julio 2013, 15:41 pm
Así tiene que ir, porque el cliente está correctamente a la ecucha. En seguida pruebo y edito.


Título: Re: No me funciona el malware.
Publicado por: .:UND3R:. en 25 Julio 2013, 18:34 pm
Entonces tienes mal configurado el DMZ, por que no-ip apunta a tu IP pública (eso está bien, por algo puedes ver tu router), pero este te redirige al router, y el router a través de DMZ debería re-direccionar el flujo al ordenador correspondiente.

DMZ MAL CONFIGURADO


Título: Re: No me funciona el malware.
Publicado por: xustyx en 25 Julio 2013, 18:45 pm
Entonces tienes mal configurado el DMZ, por que no-ip apunta a tu IP pública (eso está bien, por algo puedes ver tu router), pero este te redirige al router, y el router a través de DMZ debería re-direccionar el flujo al ordenador correspondiente.

DMZ MAL CONFIGURADO

Como bien dice UND3R, estoy casi un 99,99% seguro de que no enrutas bien a la IP interna de la maquina cliente, y si digo bien cliente. Si estas intentando infectar una máquina virtual recuerda de poner-la en puente, y recuerda siempre enrutar al cliente ya que las conexiones normalmente son inversas.


Título: Re: No me funciona el malware.
Publicado por: OmarHack en 26 Julio 2013, 20:45 pm
Eso no es, es imposible configurarlo mal con homestation porque te aparecen todas las ips locales y solo tengo que asignarle una aplicación (predefinida por mi) a una ip local. Las opciones de la aplicación son los puertos abiertos, no hay nada más. Por ejemplo predefiní apache y le puse su puerto (funciona). Lo mismo con spynet y bifrost. Ya lo voy a dar por imposible o llamar a un técnico (cosa que nunca hice)


Título: Re: No me funciona el malware.
Publicado por: akanekyuu en 2 Agosto 2013, 21:28 pm
Mira, yo he probado todos esos y tampoco me funcionaban. Prueba con el Darkcomet RAT 5.3.1, a mí solo me funciona ese y uno que he hecho yo con VB6.


Título: Re: No me funciona el malware.
Publicado por: OmarHack en 6 Agosto 2013, 00:29 am
Me lo apunto a ver... Es que que no me funcione ninguno es muy raro.


Título: Re: No me funciona el malware.
Publicado por: burbu_1 en 6 Agosto 2013, 17:48 pm
aún sigues así?

probaste en local? probaste con tcpview?

seguro que es el malware lo que no funciona?   :huh: :huh: :huh: