elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


  Mostrar Mensajes
Páginas: [1]
1  Seguridad Informática / Bugs y Exploits / Re: Ayuda con exploit en: 15 Noviembre 2012, 22:53 pm
Parsa, fíjese cmo declara LHOST => blackss.zapto.org y en los datos de bitacora que fascilita apunta lo siguiente: set LHOST reasen.zapto.org

Además, esa maniobra debería incluir la configuración de ruteo de puerto y reglas NAT´s si así estuviera afectado el router a dde dirige el dominio reasen.zapto.org (Revisar bien cuáles reglas fueron declaradas tb. al dominio***.zapto.org)

Por lo que observo tu dirección IP dentro de la red LAN es
Local IP: http://192.168.1.12:8080... deberías configurar las conexiones entrantes y salientes a ese puerto 8080 (ya tenés un Apache corriendo?)

Además la persona se infectaría con una vulnerabilidad Java? Es un tanto ingenuo esa pensar que esa vulnerabilidad no será detectada por algún firewall/antivirus. A modo de laboratorio, puedes probarlo con diferentes maquinas virtuales usando proxys para ver cmo tira tu server con esa vulnerabilidad, probarlo con distros y navegadores vulnerables ;)

Bendiciones carnaL
2  Seguridad Informática / Bugs y Exploits / Re: PROBLEMA CON BACKTRACK, NO CONECTO A LA MAQUINA OBJETIVO en: 15 Noviembre 2012, 22:33 pm
Buenas colega, es un tanto confuso lo que exponés y casi sin datos. Te recomendaría detectar que SO tiene el "objetivo", ya que la tarjeta a la que le apuntás estás forzando un exploit (ms08_067?netapi) al protocolo smb. Esa maquina objetivo estará compartiendo recursos? Te aconsejo prudencia y no lanzar exploits por poseer los scripts.  Un buen abordaje al pentesting LAN podría ser con Armitage, si te interesa la plataforma Metasploit Frameworker. En esa UI seguro que podrás detectar cn NMAP o importando scan´s xml... De ahí para adelante, con un ataque hail mary podés detectar posibles vulnerabilidades y activar sesiones meterpreter de forma automática en un entorno más "amigable" si así lo necesitas.

Bendiciones bro, JahGuía♫
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines