3G en metasploit

  • 5 Respuestas
  • 2646 Vistas

0 Usuarios y 2 Visitantes están viendo este tema.

Desconectado razesa

  • *
  • Underc0der
  • Mensajes: 9
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil

3G en metasploit

  • en: Diciembre 02, 2015, 09:21:32 am
Buenas señores ayer me hicieron una pregunta que no puede responder “un teléfono con conexión 3G únicamente “; puede ser infectado por una vulnerabilidad   que  se va a explotar en metasploit que habría que poner Rhost; De forma directa la infección   no con el uso de apk maliciosas.

gracias por responder ;D
« Última modificación: Diciembre 02, 2015, 09:30:22 am por Gabriela »

Desconectado roadd

  • *
  • Underc0der
  • Mensajes: 117
  • Actividad:
    0%
  • Reputación 2
  • Twitter: @RoaddHDC
    • Ver Perfil
    • Hacking Desde Cero By Roadd Dogg

Re:3G en metasploit

  • en: Diciembre 02, 2015, 09:45:57 am
si la vulnerabilidad existe y es explotable, no veo por que no. La dificultad radica en conocer la IP de aquel equipo.

Perdon me he quedado en la mitad. Hay otra dificultad. Hay veces que la IP del dispositivo (publica) no es exclusiva para ese dispositivo. Es mas, dudo que alguna vez te pueda pasar, por la cantidad de dispositivos. Debe estar nateando como una red privada, la red de la operadora. En este caso... diria que no es un escenario comodo para un ataque.
« Última modificación: Diciembre 02, 2015, 09:50:41 am por roadd »
Web: You are not allowed to view links. Register or Login
Igm: /secureart
Telegram: @roaddhdc
Correo: [email protected]
Face: /roaddhdc
Twitter: @roaddhdc
Youtube: You are not allowed to view links. Register or Login

Desconectado razesa

  • *
  • Underc0der
  • Mensajes: 9
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil

Re:3G en metasploit

  • en: Diciembre 02, 2015, 06:32:05 pm
You are not allowed to view links. Register or Login
si la vulnerabilidad existe y es explotable, no veo por que no. La dificultad radica en conocer la IP de aquel equipo.

Perdon me he quedado en la mitad. Hay otra dificultad. Hay veces que la IP del dispositivo (publica) no es exclusiva para ese dispositivo. Es mas, dudo que alguna vez te pueda pasar, por la cantidad de dispositivos. Debe estar nateando como una red privada, la red de la operadora. En este caso... diria que no es un escenario comodo para un ataque.
gracias por responder si con ipv4 y ipv6 se como se hace mi pregunta es si con conexiones de 3G  es el mismo proceso que tendria que poner rhost

Desconectado DarkSpark

  • *
  • Underc0der
  • Mensajes: 67
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil
    • el blog de darkspark

Re:3G en metasploit

  • en: Diciembre 02, 2015, 11:18:14 pm
para poder hacer que funcione en mi opinión, tendría que ser al revés, me explico. En lugar de intentar mandar un exploit a la victima, pues como comentan, es difícil saber la ip de un equipo/dispositivo, lo mas fácil seria lograr que la victima visite una web o un link en el cual esta montado el ataque de metasploit, por ejemplo un ataque al navegador.
Otra cosa a tomar en cuenta, seria el payload, pues tendría que ser un reverse para que la victima "pida" la conexión al atacante, por que si se usa un bind, seria el mismo problema ,  aunque el equipo/dispositivo logre ser vulnerado, el mismo estaría esperando la conexión por parte del atacante y al no saber la ip pues de nada serviría.
Saludos

You are not allowed to view links. Register or Login
[email protected]

Desconectado roadd

  • *
  • Underc0der
  • Mensajes: 117
  • Actividad:
    0%
  • Reputación 2
  • Twitter: @RoaddHDC
    • Ver Perfil
    • Hacking Desde Cero By Roadd Dogg

Re:3G en metasploit

  • en: Diciembre 03, 2015, 03:43:45 am
Exacto. Imaginate que ya de por si no sabes la IP, que esta cambia cada cierto tiempo y encima agregar que esta detras de un nateo xD. Maldito y sensual 3g(?.

Lo mejor que podes hacer es una conexion inversa a traves de ese dispositivo, es decir que el programa se ejecute en el celular y el rhost terminara siendo la maquina atacante. Eso de ejecutar un exploit remotamente no te va a servir de mucho en una red asi.
Web: You are not allowed to view links. Register or Login
Igm: /secureart
Telegram: @roaddhdc
Correo: [email protected]
Face: /roaddhdc
Twitter: @roaddhdc
Youtube: You are not allowed to view links. Register or Login

Desconectado Stuxnet

  • *
  • Underc0der
  • Mensajes: 259
  • Actividad:
    0%
  • Reputación 2
  • Twitter: _stuxnet
    • Ver Perfil
    • Devel Security

Re:3G en metasploit

  • en: Diciembre 03, 2015, 12:46:58 pm
Deberias ver esto

You are not allowed to view links. Register or Login