pero que tiene que ver la DMZ!!! sabes lo que es la DMZ?¿
una DMZ es un tipo de "arquitectura" de red en la que se separan los Servidores que proporcionan Servicios al exterior del resto de la LAN, de forma que no se tenga acceso desde la DMZ a esta.
prueba con la MS08-067
kamsky tienes razón en lo que dices, sin embargo en muchos modem/routes de esos que te da el ISP tiene la opción de DMZ para asignar la IP publica a un equipo local tal como lo dices. Entonces este quipo en la red local queda expuesto directamente a internet.
Me imagino que cuando illera88 menciona que:
Citar
El caso es que he leido por ahi que existen muchas vulnerabilidades si activas la opción del router DMZ para host victima
valla que eso es bien sabido y no es nada nuevo lo del DMZ para encontrar maquinas vulnerables en internet.
Pero eso de usar herramientas y disparar a ver si se obtiene algo no me gusta mucho.
Una de las primeras cosas que uno debe o debería de aprender al momento de iniciar con la temática hacker es el procedimiento o algoritmo a seguir para realizar un ataque, cosas que van desde seleccion del objetivo (Que es lo que quieres lograr hacer), investigacion previa, rango de direcciones, formas de acceso, aplicaciones que ejecutan, ingenieria social, y una larga lista de etc...
Bueno parece ser que este post terminara mal, pero aun así tengo que comentar
Si el navegador tiene un bug y este no se explota con el simple payload html, entonces sera algún bug de los headers entonces ahi si hay que controlar mas la informacion que se manda, entonces ahi puede entrar PHP o algun exploit escrito en X lenguaje el cual estaria esperando que el navegador se conecte y mandar los datos correctos.
Yo veo mas factible el uso de PHP, al menos que quieras hacerlo mas difícil.