Duda Metasploit metasploitable 3

Iniciado por Goleman, Septiembre 15, 2019, 10:45:37 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Septiembre 15, 2019, 10:45:37 AM Ultima modificación: Septiembre 15, 2019, 04:33:30 PM por Goleman
Buenos días,
Cómo se aprecia en la foto de la izquierda, el resultado da el tipo de sistema operativo que tiene la victima pero a la derecha es mi practica y me dice 100% correcto pero no me da los datos del sistema operativo, tanto para metasploitable 3 con windows server 2008 como windows 2008.
Si alguien sabe decirme si he de introducir otro comando adicional para conocer esos datos o a que se debe, lo agradezco.
Uso Kali Linux large.
Saludos cordiales.


Creo que entiendo lo que tratas de hacer, pero sería mejor que subas la imagen nuevamente, porque no se ve  :-\

Saludos!
Kirari-

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Creo que entiendo lo que tratas de hacer, pero sería mejor que subas la imagen nuevamente, porque no se ve  :-\

Saludos!
Kirari-

Se ve ahora ?

Septiembre 15, 2019, 05:57:42 PM #3 Ultima modificación: Septiembre 15, 2019, 06:08:32 PM por Kirari
Bueno, para empezar no arroja el tipo de sistema operativo, es la información del servidor SQL que está corriendo. El problema que menciona, es probablemente, porque el objetivo que estas escaneando no tenga ningún servidor levantado con ese servicio, por lo tanto no devuelve información. Verifique bien si el servicio está activo o si tiene alguna mala configuración en el mismo.

Espero haberle ayudado, si el problema persiste, avise y veremos que podemos hacer para seguir ayudándolo.

Saludos!
Kirari-

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Bueno, para empezar no arroja el tipo de sistema operativo, es la información del servidor SQL que está corriendo. El problema que menciona, es probablemente, porque el objetivo que estas escaneando no tenga ningún servidor levantado con ese servicio, por lo tanto no devuelve información. Verifique bien si el servicio está activo o si tiene alguna mala configuración en el mismo.

Espero haberle ayudado, si el problema persiste, avise y veremos que podemos hacer para seguir ayudándolo.

Saludos!
Kirari-
Buenas, gracias por su respuesta, pues mi pregunta sería, como levantar un servicio en, windows server 2008 o Ubuntu server 14.04, ya que hasta ahora creía que lo que tenía que usar era la IP que era asignada a la maquina virtual.
Saludos.

Septiembre 15, 2019, 06:41:20 PM #5 Ultima modificación: Septiembre 15, 2019, 06:47:36 PM por Kirari
Le puedo brindar la solución para un Ubuntu server, acá le dejo un enlace que explica como instalar MySQL: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Para Windows Server 2008, hay miles de enlaces, así que dejaré que lo busque por su cuenta.

Una vez que instalo la aplicación y configurado como lo muestra el enlace de la página que le pase, el servicio comenzará a correr de manera automática. A partir de ahí, podrá hacer sus pruebas.

Espero haberte ayudado compañero!

Saludos!
Kirari-

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Le puedo brindar la solución para un Ubuntu server, acá le dejo un enlace que explica como instalar SQL server en el mismo: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Ó más fácil, instalar el servicio de MySQL: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Para Windows Server 2008, hay miles de enlaces, así que dejaré que lo busque por su cuenta.

Una vez que instalo la aplicación y configurado como lo muestra en algunas de las páginas que le pase, el servicio comenzará a correr de manera automática. A partir de ahí, podrá hacer sus pruebas.

Espero haberte ayudado compañero!

Saludos!
Kirari-
Agradezco enormemente su ayuda pues, en realidad yo tengo winodws 10 y en el ya instaladas las maquinas virtuales de metasploitable 3 con Ubuntu server 14.04 y winodows server 2008 y, ya corriendo con el, al intruducir los comandos:
use auxiliary/scanner/mssql/mssql_ping
set RHOSTS 192.168.1.142
run
pues la IP es la asignada a la maquina virtual de metasploitable 3 pero no me sale como servicio levantado.
En realidad soy tan nuevo que, puedo pasar por encima de la piedra dos veces y no darme cuenta.
¿Puede decirme donde está el problema?
gracias.
saludos

En Metasploitable, introduzca el comando:

Código: php

service mysql status


Luego de eso, dígame que le aparece.

Kirari-

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
En Metasploitable, introduzca el comando:

Código: php

service mysql status


Luego de eso, dígame que le aparece.

Kirari-



gracias por su ayuda.

Septiembre 15, 2019, 07:32:33 PM #9 Ultima modificación: Septiembre 15, 2019, 07:37:08 PM por Kirari
A ver, antes, para aclarar las cosas, usted está usando Kali y quiere analizar una máquina con servicio SQL en Windows, Ubuntu o Metasploitable3?

El comando que le pase antes, lo tiene que colocar en la máquina vulnerable (metasploitable3), para verificar que el servicio MySQL está corriendo.

Por lo que estoy viendo, estás poniendo el comando que le dije en la máquina con Kali (que es la que está utilizando para llevar a cabo los análisis), por lo cual está verificando si ese servicio está corriendo en esa misma máquina.

Pero empecemos nuevamente, la máquina atacante (que es la que tiene kali) a cual es la que intenta analizar? A la virtual con Windows, Ubuntu o Metasploitable3?   

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
A ver, antes, para aclarar las cosas, usted está usando Kali y quiere analizar una máquina con servicio SQL en Windows, Ubuntu o Metasploitable3?

El comando que le pase antes, lo tiene que colocar en la máquina vulnerable (metasploitable3), para verificar que el servicio MySQL está corriendo.

Por lo que estoy viendo, estás poniendo el comando que le dije en la máquina con Kali (que es la que está utilizando para llevar a cabo los análisis), por lo cual está verificando si ese servicio está corriendo en esa misma máquina.

Pero empecemos nuevamente, la máquina atacante (que es la que tiene kali) a cual es la que intenta analizar? A la virtual con Windows, Ubuntu o Metasploitable3?   
Perdón : \


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
A ver, antes, para aclarar las cosas, usted está usando Kali y quiere analizar una máquina con servicio SQL en Windows, Ubuntu o Metasploitable3?

El comando que le pase antes, lo tiene que colocar en la máquina vulnerable (metasploitable3), para verificar que el servicio MySQL está corriendo.

Por lo que estoy viendo, estás poniendo el comando que le dije en la máquina con Kali (que es la que está utilizando para llevar a cabo los análisis), por lo cual está verificando si ese servicio está corriendo en esa misma máquina.

Pero empecemos nuevamente, la máquina atacante (que es la que tiene kali) a cual es la que intenta analizar? A la virtual con Windows, Ubuntu o Metasploitable3?   
Pues yo instale en windows 10, metasploitable 3 y en virtualbox me salieron dos maquinas virtuales, una de winodws server 2008 y otra de ubuntu server 14.04

Septiembre 15, 2019, 07:47:46 PM #12 Ultima modificación: Septiembre 15, 2019, 07:49:42 PM por Kirari
Perfecto, en la máquina Ubuntu tipea lo siguiente:

Código: php
service mysql start
ó
Código: php
systemctl start mysql


Una vez hecho eso, escriba nuevamente:
Código: php
service mysql status


Luego, dígame que le apareció (en la máquina Ubuntu)

PD: el comando que le dije en el mensaje anterior y en este, es para sistemas Linux, no funciona en Windows.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Perfecto, en la máquina Ubuntu tipea lo siguiente:

Código: php
service mysql start
ó
Código: php
systemctl start mysql


Una vez hecho eso, escriba nuevamente:
Código: php
service mysql status


Luego, dígame que le apareció (en la máquina Ubuntu)

PD: el comando que le dije en el mensaje anterior y en este, es para sistemas Linux, no funciona en Windows.
gracias

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Perfecto, en la máquina Ubuntu tipea lo siguiente:

Código: php
service mysql start
ó
Código: php
systemctl start mysql


Una vez hecho eso, escriba nuevamente:
Código: php
service mysql status


Luego, dígame que le apareció (en la máquina Ubuntu)

PD: el comando que le dije en el mensaje anterior y en este, es para sistemas Linux, no funciona en Windows.
gracias

Al introducir luego el comando service mysql status me arroja; mysql stop/waiting

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Perfecto, en la máquina Ubuntu tipea lo siguiente:

Código: php
service mysql start
ó
Código: php
systemctl start mysql


Una vez hecho eso, escriba nuevamente:
Código: php
service mysql status


Luego, dígame que le apareció (en la máquina Ubuntu)

PD: el comando que le dije en el mensaje anterior y en este, es para sistemas Linux, no funciona en Windows.
gracias

Al introducir luego el comando service mysql status me arroja; mysql stop/waiting
También he introducido a service mysql star una s al final quedando service mysql starts y me arroja:  Usage: /etc/init.d/mysql start:stop:restart:reload:force-reload:status luego nuevamente introduzco: service mysql status y me arroja: mysql stop/waiting

Emmm, quizás sea porque tiene el disco lleno, escriba lo siguiente:

Código: php
sudo service mysql restart


Y dígame que le aparece.

al introducir ese comando me arroja:  Usage: /etc/init.d/mysql start:stop:restart:reload:force-reload:status
También he llegado a la conclusión de que puede que no tenga mysql instalado : \ ¿puede ser?


Ahí edite el mensaje anterior. Por lo que dice ahí, MySQL está instalado, de lo contrario, aparecería que no se encuentra el servicio.

Entonces no sabe cual puede ser el problema?