Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: Goleman en Septiembre 15, 2019, 10:45:37 AM

Título: Duda Metasploit metasploitable 3
Publicado por: Goleman en Septiembre 15, 2019, 10:45:37 AM
Buenos días,
Cómo se aprecia en la foto de la izquierda, el resultado da el tipo de sistema operativo que tiene la victima pero a la derecha es mi practica y me dice 100% correcto pero no me da los datos del sistema operativo, tanto para metasploitable 3 con windows server 2008 como windows 2008.
Si alguien sabe decirme si he de introducir otro comando adicional para conocer esos datos o a que se debe, lo agradezco.
Uso Kali Linux large.
Saludos cordiales.
(https://i.imgur.com/djMmxBW.png)
Título: Re:Metasploit metasploitable 3
Publicado por: ??????? en Septiembre 15, 2019, 12:11:47 PM
Creo que entiendo lo que tratas de hacer, pero sería mejor que subas la imagen nuevamente, porque no se ve  :-\

Saludos!
Kirari-
Título: Re:Duda Metasploit metasploitable 3
Publicado por: Goleman en Septiembre 15, 2019, 04:36:14 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Creo que entiendo lo que tratas de hacer, pero sería mejor que subas la imagen nuevamente, porque no se ve  :-\

Saludos!
Kirari-
(https://i.imgur.com/M1yeLjF.png)
Se ve ahora ?
Título: Re:Duda Metasploit metasploitable 3
Publicado por: ??????? en Septiembre 15, 2019, 05:57:42 PM
Bueno, para empezar no arroja el tipo de sistema operativo, es la información del servidor SQL que está corriendo. El problema que menciona, es probablemente, porque el objetivo que estas escaneando no tenga ningún servidor levantado con ese servicio, por lo tanto no devuelve información. Verifique bien si el servicio está activo o si tiene alguna mala configuración en el mismo.

Espero haberle ayudado, si el problema persiste, avise y veremos que podemos hacer para seguir ayudándolo.

Saludos!
Kirari-
Título: Re:Duda Metasploit metasploitable 3
Publicado por: Goleman en Septiembre 15, 2019, 06:26:09 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Bueno, para empezar no arroja el tipo de sistema operativo, es la información del servidor SQL que está corriendo. El problema que menciona, es probablemente, porque el objetivo que estas escaneando no tenga ningún servidor levantado con ese servicio, por lo tanto no devuelve información. Verifique bien si el servicio está activo o si tiene alguna mala configuración en el mismo.

Espero haberle ayudado, si el problema persiste, avise y veremos que podemos hacer para seguir ayudándolo.

Saludos!
Kirari-
Buenas, gracias por su respuesta, pues mi pregunta sería, como levantar un servicio en, windows server 2008 o Ubuntu server 14.04, ya que hasta ahora creía que lo que tenía que usar era la IP que era asignada a la maquina virtual.
Saludos.
Título: Re:Duda Metasploit metasploitable 3
Publicado por: ??????? en Septiembre 15, 2019, 06:41:20 PM
Le puedo brindar la solución para un Ubuntu server, acá le dejo un enlace que explica como instalar MySQL: https://www.xn--linuxenespaol-skb.com/tutoriales/como-instalar-mysql-en-ubuntu/

Para Windows Server 2008, hay miles de enlaces, así que dejaré que lo busque por su cuenta.

Una vez que instalo la aplicación y configurado como lo muestra el enlace de la página que le pase, el servicio comenzará a correr de manera automática. A partir de ahí, podrá hacer sus pruebas.

Espero haberte ayudado compañero!

Saludos!
Kirari-
Título: Re:Duda Metasploit metasploitable 3
Publicado por: Goleman en Septiembre 15, 2019, 06:48:58 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Le puedo brindar la solución para un Ubuntu server, acá le dejo un enlace que explica como instalar SQL server en el mismo: https://ubunlog.com/instalar-sql-server-ubuntu/

Ó más fácil, instalar el servicio de MySQL: https://support.rackspace.com/how-to/installing-mysql-server-on-ubuntu/

Para Windows Server 2008, hay miles de enlaces, así que dejaré que lo busque por su cuenta.

Una vez que instalo la aplicación y configurado como lo muestra en algunas de las páginas que le pase, el servicio comenzará a correr de manera automática. A partir de ahí, podrá hacer sus pruebas.

Espero haberte ayudado compañero!

Saludos!
Kirari-
Agradezco enormemente su ayuda pues, en realidad yo tengo winodws 10 y en el ya instaladas las maquinas virtuales de metasploitable 3 con Ubuntu server 14.04 y winodows server 2008 y, ya corriendo con el, al intruducir los comandos:
use auxiliary/scanner/mssql/mssql_ping
set RHOSTS 192.168.1.142
run
pues la IP es la asignada a la maquina virtual de metasploitable 3 pero no me sale como servicio levantado.
En realidad soy tan nuevo que, puedo pasar por encima de la piedra dos veces y no darme cuenta.
¿Puede decirme donde está el problema?
gracias.
saludos
Título: Re:Duda Metasploit metasploitable 3
Publicado por: ??????? en Septiembre 15, 2019, 07:04:26 PM
En Metasploitable, introduzca el comando:


service mysql status


Luego de eso, dígame que le aparece.

Kirari-
Título: Re:Duda Metasploit metasploitable 3
Publicado por: Goleman en Septiembre 15, 2019, 07:17:31 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
En Metasploitable, introduzca el comando:


service mysql status


Luego de eso, dígame que le aparece.

Kirari-

(https://i.imgur.com/5jvSKza.png)
(https://i.imgur.com/NER21ql.png)
gracias por su ayuda.
Título: Re:Duda Metasploit metasploitable 3
Publicado por: ??????? en Septiembre 15, 2019, 07:32:33 PM
A ver, antes, para aclarar las cosas, usted está usando Kali y quiere analizar una máquina con servicio SQL en Windows, Ubuntu o Metasploitable3?

El comando que le pase antes, lo tiene que colocar en la máquina vulnerable (metasploitable3), para verificar que el servicio MySQL está corriendo.

Por lo que estoy viendo, estás poniendo el comando que le dije en la máquina con Kali (que es la que está utilizando para llevar a cabo los análisis), por lo cual está verificando si ese servicio está corriendo en esa misma máquina.

Pero empecemos nuevamente, la máquina atacante (que es la que tiene kali) a cual es la que intenta analizar? A la virtual con Windows, Ubuntu o Metasploitable3?   
Título: Re:Duda Metasploit metasploitable 3
Publicado por: Goleman en Septiembre 15, 2019, 07:41:03 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
A ver, antes, para aclarar las cosas, usted está usando Kali y quiere analizar una máquina con servicio SQL en Windows, Ubuntu o Metasploitable3?

El comando que le pase antes, lo tiene que colocar en la máquina vulnerable (metasploitable3), para verificar que el servicio MySQL está corriendo.

Por lo que estoy viendo, estás poniendo el comando que le dije en la máquina con Kali (que es la que está utilizando para llevar a cabo los análisis), por lo cual está verificando si ese servicio está corriendo en esa misma máquina.

Pero empecemos nuevamente, la máquina atacante (que es la que tiene kali) a cual es la que intenta analizar? A la virtual con Windows, Ubuntu o Metasploitable3?   
Perdón : \
(https://i.imgur.com/qlYux4o.png)
(https://i.imgur.com/TLi8o89.png)
Título: Re:Duda Metasploit metasploitable 3
Publicado por: Goleman en Septiembre 15, 2019, 07:45:58 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
A ver, antes, para aclarar las cosas, usted está usando Kali y quiere analizar una máquina con servicio SQL en Windows, Ubuntu o Metasploitable3?

El comando que le pase antes, lo tiene que colocar en la máquina vulnerable (metasploitable3), para verificar que el servicio MySQL está corriendo.

Por lo que estoy viendo, estás poniendo el comando que le dije en la máquina con Kali (que es la que está utilizando para llevar a cabo los análisis), por lo cual está verificando si ese servicio está corriendo en esa misma máquina.

Pero empecemos nuevamente, la máquina atacante (que es la que tiene kali) a cual es la que intenta analizar? A la virtual con Windows, Ubuntu o Metasploitable3?   
Pues yo instale en windows 10, metasploitable 3 y en virtualbox me salieron dos maquinas virtuales, una de winodws server 2008 y otra de ubuntu server 14.04
Título: Re:Duda Metasploit metasploitable 3
Publicado por: ??????? en Septiembre 15, 2019, 07:47:46 PM
Perfecto, en la máquina Ubuntu tipea lo siguiente:

service mysql start ó systemctl start mysql

Una vez hecho eso, escriba nuevamente:
service mysql status

Luego, dígame que le apareció (en la máquina Ubuntu)

PD: el comando que le dije en el mensaje anterior y en este, es para sistemas Linux, no funciona en Windows.
Título: Re:Duda Metasploit metasploitable 3
Publicado por: Goleman en Septiembre 15, 2019, 07:54:17 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Perfecto, en la máquina Ubuntu tipea lo siguiente:

service mysql start ó systemctl start mysql

Una vez hecho eso, escriba nuevamente:
service mysql status

Luego, dígame que le apareció (en la máquina Ubuntu)

PD: el comando que le dije en el mensaje anterior y en este, es para sistemas Linux, no funciona en Windows.
gracias
(https://i.imgur.com/oUOL1DG.png)
Título: Re:Duda Metasploit metasploitable 3
Publicado por: Goleman en Septiembre 15, 2019, 07:56:21 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Perfecto, en la máquina Ubuntu tipea lo siguiente:

service mysql start ó systemctl start mysql

Una vez hecho eso, escriba nuevamente:
service mysql status

Luego, dígame que le apareció (en la máquina Ubuntu)

PD: el comando que le dije en el mensaje anterior y en este, es para sistemas Linux, no funciona en Windows.
gracias
(https://i.imgur.com/oUOL1DG.png)
Al introducir luego el comando service mysql status me arroja; mysql stop/waiting
Título: Re:Duda Metasploit metasploitable 3
Publicado por: Goleman en Septiembre 15, 2019, 08:09:27 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Perfecto, en la máquina Ubuntu tipea lo siguiente:

service mysql start ó systemctl start mysql

Una vez hecho eso, escriba nuevamente:
service mysql status

Luego, dígame que le apareció (en la máquina Ubuntu)

PD: el comando que le dije en el mensaje anterior y en este, es para sistemas Linux, no funciona en Windows.
gracias
(https://i.imgur.com/oUOL1DG.png)
Al introducir luego el comando service mysql status me arroja; mysql stop/waiting
También he introducido a service mysql star una s al final quedando service mysql starts y me arroja:  Usage: /etc/init.d/mysql start:stop:restart:reload:force-reload:status luego nuevamente introduzco: service mysql status y me arroja: mysql stop/waiting
Título: Re:Duda Metasploit metasploitable 3
Publicado por: ??????? en Septiembre 15, 2019, 08:24:25 PM
Emmm, quizás sea porque tiene el disco lleno, escriba lo siguiente:

sudo service mysql restart

Y dígame que le aparece.
Título: Re:Duda Metasploit metasploitable 3
Publicado por: Goleman en Septiembre 15, 2019, 08:30:53 PM
al introducir ese comando me arroja:  Usage: /etc/init.d/mysql start:stop:restart:reload:force-reload:status
También he llegado a la conclusión de que puede que no tenga mysql instalado : \ ¿puede ser?
Título: Re:Duda Metasploit metasploitable 3
Publicado por: ??????? en Septiembre 15, 2019, 08:35:21 PM

Ahí edite el mensaje anterior. Por lo que dice ahí, MySQL está instalado, de lo contrario, aparecería que no se encuentra el servicio.
Título: Re:Duda Metasploit metasploitable 3
Publicado por: Goleman en Septiembre 15, 2019, 08:37:52 PM
Entonces no sabe cual puede ser el problema?
Título: Re:Duda Metasploit metasploitable 3
Publicado por: ??????? en Septiembre 15, 2019, 08:40:09 PM

Ahí le dije que modifique el mensaje anterior. Este es el modificado:

sudo service mysql restart
Título: Re:Duda Metasploit metasploitable 3
Publicado por: ??????? en Septiembre 15, 2019, 08:42:57 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Ahí le dije que modifique el mensaje anterior. Este es el modificado:

sudo service mysql restart

Luego dígame que le sale
Título: Re:Duda Metasploit metasploitable 3
Publicado por: Goleman en Septiembre 15, 2019, 08:45:26 PM
me salen dos lineas:
stop: Unknown instance:
start: job failed to start
Título: Re:Duda Metasploit metasploitable 3
Publicado por: ??????? en Septiembre 15, 2019, 08:49:37 PM
Creería que no deja ejecutarlo, por el espacio lleno en disco, para ver la información de disco, utilice lo siguiente, y mandeme una captura de lo que le sale:

df -h
Título: Re:Duda Metasploit metasploitable 3
Publicado por: Goleman en Septiembre 15, 2019, 08:51:43 PM
(https://i.imgur.com/ogapII2.png)
Título: Re:Duda Metasploit metasploitable 3
Publicado por: ??????? en Septiembre 15, 2019, 08:58:00 PM
Mmm, se me van las ideas, intenta reinstalar MySQL.

Esto es para desinstarlo y eliminar todas las configuraciones:

sudo apt-get remove --purge mysql-server mysql-client mysql-common
sudo rm -rf /var/lib/mysql
sudo rm -rf /etc/mysql
sudo apt-get autoremove && sudo apt-get autoclean


Después de haber limpiado los restos de la instalación anterior, puedes volver a instalarlo:

sudo apt-get install mysql-server


Generas las bases de datos que MySQL requiere:

sudo mysql_install_db


Y para configurar correctamente MySQL:

sudo mysql_secure_installation


Avísame cuando termines de hacer los pasos anteriores, y dime si no tuviste errores.
Título: Re:Duda Metasploit metasploitable 3
Publicado por: Goleman en Septiembre 15, 2019, 09:04:27 PM
Al hacer sudo apt-get install mysql-server me salen algunos errores pero voy a continuar con lso comandos a ver que pasa.
(https://i.imgur.com/2eu0VhE.png)
Título: Re:Duda Metasploit metasploitable 3
Publicado por: Goleman en Septiembre 15, 2019, 09:07:47 PM
meto el comando sudo mysql_install_dby me sale esto:
(https://i.imgur.com/fPK7Nxz.png)
Título: Re:Duda Metasploit metasploitable 3
Publicado por: Goleman en Septiembre 15, 2019, 09:13:56 PM
y por ultimo introduzco el comando: sudo mysql_secure_installation y me sale esto:
enter current password for root center for none y introduzco la contraseña root que supongo sea la misma con la que hice sudo su que es vagrant y me dice:
ERROR 2002 (HY000): Can´t connet to local MySQL server through soket '/var/run/mysqld/mysqld.sock' (2)