Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: jukathaido en Junio 09, 2012, 06:05:06 PM

Título: [SOLUCIONADO] Armitage mas metasploit
Publicado por: jukathaido en Junio 09, 2012, 06:05:06 PM
Buenas a todos...al usar el attack, una vez escaseado el objetivo etc.  Al lanzar el Exploits sugerido, tarda mucho en enganchar con el objetivo cuando el Exploits es a través de http o de ftp...se queda esperando y no me da ningún error..simplemente se queda esperando...para probar utilizo otro Exploits a la vez, que se que no es útil, y si me da el error, con lo que mi equipo no es...alguien me puede ayudar?
Por cierto, armitage es útil????
Título: Re:Armitage mas metasploit
Publicado por: ANTRAX en Junio 09, 2012, 06:09:36 PM
Si si es util armitage. No te fijaste si la otra pc tenia firewall?
Título: Re:Armitage mas metasploit
Publicado por: jukathaido en Junio 09, 2012, 06:22:57 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Si si es util armitage. No te fijaste si la otra pc tenia firewall?
No se si tiene...lo miro con el nmap no?
Título: Re:Armitage mas metasploit
Publicado por: ANTRAX en Junio 09, 2012, 06:32:34 PM
Si, te tiene que salir el puerto como filtered
Título: Re:Armitage mas metasploit
Publicado por: CalebBucker en Junio 09, 2012, 06:33:41 PM
Armitage es el modo grafico de Metasploit.

La pregunta es:  ¿Estas intentando enviar el exploit hacia una Pc de tu red o fuera?
Título: Re:Armitage mas metasploit
Publicado por: jukathaido en Junio 09, 2012, 06:51:39 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Armitage es el modo grafico de Metasploit.

La pregunta es:  ¿Estas intentando enviar el exploit hacia una Pc de tu red o fuera?
Es  a una web...
Título: Re:Armitage mas metasploit
Publicado por: ANTRAX en Junio 09, 2012, 06:58:39 PM
Claro, pero no estas entrando a una web, estas entrando al servidor en donde esta la web...
Título: Re:Armitage mas metasploit
Publicado por: CalebBucker en Junio 09, 2012, 06:59:54 PM
Bueno, entonces lo primero que tenes que hacer es realizar un scan de ports hacia dicha web & ver los ports open.

Luego buscas los exploits para cada port y lo lanzas desde el armitage.
Título: Re:Armitage mas metasploit
Publicado por: jukathaido en Junio 09, 2012, 07:17:42 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Claro, pero no estas entrando a una web, estas entrando al servidor en donde esta la web...
Si, pero aun así, no entro...se me queda mucho tiempo esperando...que puede ser?
Título: Re:Armitage mas metasploit
Publicado por: jukathaido en Junio 09, 2012, 07:18:48 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Bueno, entonces lo primero que tenes que hacer es realizar un scan de ports hacia dicha web & ver los ports open.

Luego buscas los exploits para cada port y lo lanzas desde el armitage.
Si, es lo que hice...pero se me queda a la espera mucho tiempo....cuñado lanzo el Exploit....
Título: Re:Armitage mas metasploit
Publicado por: CalebBucker en Junio 09, 2012, 07:34:43 PM
Bien, la web esta bloqueando las peticiones que vos andas enviando, por lo tanto el exploit no puede enviar ni recibir conexiones con la web.

Título: Re:Armitage mas metasploit
Publicado por: jukathaido en Junio 09, 2012, 07:42:48 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Bien, la web esta bloqueando las peticiones que vos andas enviando, por lo tanto el exploit no puede enviar ni recibir conexiones con la web.
Ok...se te ocurre algo? He intentado la fuerza bruta con varios softwares,he buscado vulnerabilidades con  w3af,nessus y acunetix y después he pasado al armitage....si se te ocurre algo, acepto ayudas...jején..gracias por adelantado y por tus comentarios....
Título: Re:Armitage mas metasploit
Publicado por: CalebBucker en Junio 09, 2012, 07:43:57 PM
Deja la web & asi te podremos ayudar.
Título: Re:Armitage mas metasploit
Publicado por: jukathaido en Junio 10, 2012, 04:42:11 AM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Deja la web & asi te podremos ayudar.
Te la paso por mp? Es que la escogí al azar y no me gustaría ponerla en publico...yo no quiero hacer nada malo, solo ver si puedo entrar, pero no se si los demás la van a mal utilizar...
Título: Re:Armitage mas metasploit
Publicado por: Sanko en Junio 10, 2012, 08:29:52 AM
Lanzando xploits intentas entrar en el servidor donde esta alojado y tal vez sea un hosting duro , muchos lo tienen ahora en 1and1.
Todo tiene vulnerabilidad lo que realmente es duro es encontrarla.
Has probado reversedns?
Título: Re:Armitage mas metasploit
Publicado por: CalebBucker en Junio 10, 2012, 12:36:25 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Deja la web & asi te podremos ayudar.
Te la paso por mp? Es que la escogí al azar y no me gustaría ponerla en publico...yo no quiero hacer nada malo, solo ver si puedo entrar, pero no se si los demás la van a mal utilizar...

Bueno, enviamela por MP, cuando tenga tiempo la veo.

PD: Sanko, es Exploit no Xploit.
Título: Re:Armitage mas metasploit
Publicado por: Sanko en Junio 10, 2012, 02:57:14 PM
No me lo tengas en cuenta , alguna falla tengo que tener escribiendo desde el telefono y en un coche xD
Título: Re:Armitage mas metasploit
Publicado por: jukathaido en Junio 10, 2012, 04:59:38 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Lanzando xploits intentas entrar en el servidor donde esta alojado y tal vez sea un hosting duro , muchos lo tienen ahora en 1and1.
Todo tiene vulnerabilidad lo que realmente es duro es encontrarla.
Has probado reversedns?
No....mañana probare otras vuln. Que han salido con los scanner...os cuento....

Un saludo y gracias
Título: Re:Armitage mas metasploit
Publicado por: ANTRAX en Junio 12, 2012, 03:10:15 PM
Quedo resuleta la duda? asi modifico el titulo del post
Título: Re:Armitage mas metasploit
Publicado por: jukathaido en Junio 12, 2012, 04:22:38 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Quedo resuleta la duda? asi modifico el titulo del post
Bueno...esta bien protegido...pero da por resuelto el post...seguiré probando...muchas gracias!!