Foro de elhacker.net

Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: daimagination en 22 Julio 2015, 07:03 am



Título: metasploit
Publicado por: daimagination en 22 Julio 2015, 07:03 am
bueno chicos soy nuevo en esto. estoy en kali linux inicie progest sql y el metasploit luego el armitage cuando ya entro al armitage todo bien pero entro a escanear  quick scan os detect y nome detecta los sistemas operativos. por otro lado me salen 35 ips corriendo en mi red cuando no es asi seriaimposible solo tengo 4 dispositivos conectados. instale en otro ordenador un xp sin firewall sin nada para poder entrar a este.
añado el host y la ipdel dispositivo y  el scaneo no mefunciona confundiendolo con un linux he intentado varias cosas en nmap tales que:
nmap -A -t4 -v 198.162.0.28
nmap -A -t5 -pn "ip"
no me sale ningun puerto abierto y me salta ahi mismo "scanning complete"


Título: Re: metasploit
Publicado por: Mad Antrax en 22 Julio 2015, 10:01 am
Primero de todo actualiza tu kali:

Código:
apt-get clean && apt-get update && apt-get upgrade && apt-get dist-upgrade

Responde Y a todas las preguntas

Para scanear con nmap, utiliza primero ZenMap (es más sencillo), selecciona el perfil "Intense scan + all TCP ports", si no recuerdo mal el script sería:

Código:
nmap -A -T4 -sV -p 1-65535 --script vuln 192.168.1.1

Desde armitage también puedes lanzar éste perfil de scaneo completo, desde el menu search/scanning. Por otra parte, tener un Windows XP sin firewall tampoco creas que te va a dar muchas vulnerabilidades, dependerá del servicepack instalado y si está full updated o no. También es muy importante que ese SO tenga el mayor número de servicios ejecutándose, por ejemplo activa SMB, FTP, IIS, Telnet, instalale un MSSQL/MYSQL, apache, etc...

Saludos