Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: razesa en Diciembre 02, 2015, 09:21:32 AM

Título: 3G en metasploit
Publicado por: razesa en Diciembre 02, 2015, 09:21:32 AM
Buenas señores ayer me hicieron una pregunta que no puede responder "un teléfono con conexión 3G únicamente "; puede ser infectado por una vulnerabilidad   que  se va a explotar en metasploit que habría que poner Rhost; De forma directa la infección   no con el uso de apk maliciosas.

gracias por responder ;D
Título: Re:3G en metasploit
Publicado por: roadd en Diciembre 02, 2015, 09:45:57 AM
si la vulnerabilidad existe y es explotable, no veo por que no. La dificultad radica en conocer la IP de aquel equipo.

Perdon me he quedado en la mitad. Hay otra dificultad. Hay veces que la IP del dispositivo (publica) no es exclusiva para ese dispositivo. Es mas, dudo que alguna vez te pueda pasar, por la cantidad de dispositivos. Debe estar nateando como una red privada, la red de la operadora. En este caso... diria que no es un escenario comodo para un ataque.
Título: Re:3G en metasploit
Publicado por: razesa en Diciembre 02, 2015, 06:32:05 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
si la vulnerabilidad existe y es explotable, no veo por que no. La dificultad radica en conocer la IP de aquel equipo.

Perdon me he quedado en la mitad. Hay otra dificultad. Hay veces que la IP del dispositivo (publica) no es exclusiva para ese dispositivo. Es mas, dudo que alguna vez te pueda pasar, por la cantidad de dispositivos. Debe estar nateando como una red privada, la red de la operadora. En este caso... diria que no es un escenario comodo para un ataque.
gracias por responder si con ipv4 y ipv6 se como se hace mi pregunta es si con conexiones de 3G  es el mismo proceso que tendria que poner rhost
Título: Re:3G en metasploit
Publicado por: DarkSpark en Diciembre 02, 2015, 11:18:14 PM
para poder hacer que funcione en mi opinión, tendría que ser al revés, me explico. En lugar de intentar mandar un exploit a la victima, pues como comentan, es difícil saber la ip de un equipo/dispositivo, lo mas fácil seria lograr que la victima visite una web o un link en el cual esta montado el ataque de metasploit, por ejemplo un ataque al navegador.
Otra cosa a tomar en cuenta, seria el payload, pues tendría que ser un reverse para que la victima "pida" la conexión al atacante, por que si se usa un bind, seria el mismo problema ,  aunque el equipo/dispositivo logre ser vulnerado, el mismo estaría esperando la conexión por parte del atacante y al no saber la ip pues de nada serviría.
Saludos
Título: Re:3G en metasploit
Publicado por: roadd en Diciembre 03, 2015, 03:43:45 AM
Exacto. Imaginate que ya de por si no sabes la IP, que esta cambia cada cierto tiempo y encima agregar que esta detras de un nateo xD. Maldito y sensual 3g(?.

Lo mejor que podes hacer es una conexion inversa a traves de ese dispositivo, es decir que el programa se ejecute en el celular y el rhost terminara siendo la maquina atacante. Eso de ejecutar un exploit remotamente no te va a servir de mucho en una red asi.
Título: Re:3G en metasploit
Publicado por: Stuxnet en Diciembre 03, 2015, 12:46:58 PM
Deberias ver esto