Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: Ethicalsk en 15 Mayo 2017, 07:02 am



Título: Post-explotacion: No puedo ejecutar algunos comandos desde shell remota de Win
Publicado por: Ethicalsk en 15 Mayo 2017, 07:02 am
Que tal, les comento, experimentando con dos máquinas virtuales, una atacante con Kali Linux y una víctima con Windows, a través de un exploit remoto consigo una shell del Windows, pero el exploit no se podía usar junto con una consola de meterpreter como payload, entonces lo que quiero hacer ahora es descargar a través de la pc víctima (Windows), un backdoor de meterpreter para tener una consola reversa de meterpreter y trabajar más cómodamente. Pense en descargar el backdoor a través del comando ftp de Windows, ya que es la única forma de descargar algo con un comando nativo de Windows (creo yo), entonces instalé un servidor de ftp en Kali linux y dejé el archivo .exe con el backdoor para una consola de meterpreter. Una vez que me conecto al servidor a través de ftp me pide el password y luego de eso solo me muestra lo que yo escribo, sin ninguna respuesta del servidor ftp, pruebo ejecutando quit, y no me lo toma, se me cuelga en ese momento y no me queda alternativa que cerrar la conexion remota. Lo mismo me pasó con muchos comandos, como por ejemplo el powershell, ni bien ejecuto el comando powershell, solo veo en la consola lo que yo escribo, ninguna respuesta de Windows... Aca les muestro una captura:

(http://www.subirimagenes.com/imagedata.php?url=http://s2.subirimagenes.com/imagen/973800618493164102114307032.png)

Después otro problema que siempre tuve fue éste (usen la barra de desplazamiento):

(http://www.subirimagenes.com/imagedata.php?url=http://s2.subirimagenes.com/imagen/973800718516832102114307128.png)

Me gustaría que me dijeran como evitar que ésto pase, y si no se puede evitar, alguna forma de descargar archivos en un Windows comprometido. Saludos y gracias!

MOD: Imagenes adaptadas a lo permitido.


Título: Re: Post-explotacion: No puedo ejecutar algunos comandos desde shell remota de Win
Publicado por: edwinosky en 15 Septiembre 2017, 02:25 am
para descargar un barckdoor despues de obtener una shell remota de windows puedes usar powershell o bitsadmin
busca informacion de como funcionan esos comandos