elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


  Mostrar Temas
Páginas: [1]
1  Seguridad Informática / Bugs y Exploits / Sembrar server desde Shell en: 2 Julio 2010, 04:19 am
hola, este es mi primer post y hasta lo pongo con un poco de culpa antes de que me digan que si no puedo buscar antes de postear, bueno sinceramente ya lo busque y e leido bastante pero no encontre algo en concreto, ahi les va mi duda:

Esto es por mi propio afan de estudiar y saber, no es para ver que tiene mi vecina ni nada de eso por el estilo, tengo varias maquinas en mi tallercillo y ejecutando nessus encontre que una de mis maquinas con XP (le puse UE10 sp3) tiene una vulnerabilidad de MS08-067, lo curioso que otra de mis maquinas le puse el xp colosus que trae el sp2 no trae esa vulnerabilidad, bueno pasando a lo otro, usando el Metasploit 3.4 use el exploit MS08_067_netapi y con payload generic reverse tcp y entre al sistema tambien me funciono con un VNC (el penultimo de la lista que dice allports), solo que entro en modo grafico y aparece una ventana azul del VNC y puedo controlarlo con mi propio mouse y teclado.

bueno la duda es esta: ya hice un server (una version modificada del Serv-u) y lo monte en un dominio, al estar en system 32 le hago el comando ftp y abre, al darle open, me conecto a mi ftp, me pide mi user, y hasta ahi llega, se me traba, lo he hecho desde la misma maquina y bajo el archivo ftp en binario, lo ejecuto y si entro a mis archivos de forma remota, pero no puedo ponerlo desde el exploit, ya intente con varios payloads y sin solucion, alguna recomendacion?

y perdon por tanto texto, pero era para que entendieran bien la situacion :p

ademas de que saludos y excelente pagina
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines