Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: C4P0 en Octubre 24, 2014, 06:38:46 PM

Título: [SOLUCIONADO] Ayuda con reverse_tcp fuera de LAN!
Publicado por: C4P0 en Octubre 24, 2014, 06:38:46 PM
Compañeros necesito ayuda con algo.

Utilizando metasploit y el payload reverse_tcp pude obtener acceso a shells con Windows XP, 7 y Android. El problema es que lo hice de manera local, en mi red. Quisiera hacer esto de manera remota, por internet. Enviar el ejecutable con algo de ingeniería social y que mi equipo pueda escuchar la ejecución. Saludos, espero su ayuda!

Ya intenté abrir puertos en mi router, usar como LHOST mi ip pública en el ejecutable y nada.  :-\
Título: Re:Ayuda con reverse_tcp fuera de LAN!
Publicado por: Jimeno en Octubre 24, 2014, 06:49:28 PM
Echa un vistazo:

Saludos.
Título: Re:Ayuda con reverse_tcp fuera de LAN!
Publicado por: C4P0 en Octubre 25, 2014, 01:06:24 AM
Saludos Broth' entiendo como utilizar el sploit y su funcionamiento, el problema que tengo es que no sé como aplicarlo de manera remota, en mi red funciona tal cual. Pero al intentarlo fuera de ella fallo!  :(
Título: Re:Ayuda con reverse_tcp fuera de LAN!
Publicado por: Snifer en Octubre 25, 2014, 04:08:22 AM
Para hacerlo de forma externa es necesario que tengas una IP pública para que recibas la conexion del payload.

Regards,
Snifer
Título: Re:Ayuda con reverse_tcp fuera de LAN!
Publicado por: Hu3c0 en Octubre 25, 2014, 03:31:52 PM
Y a parte de lo que te ha dicho el hermano Snifer, tienes que hacer un redireccionamiento en el router hacia tu ip local y puerto, sino lo haces es lo mismo que un golpe frontal contra un muro.

Me explico :
>>>>>>>>>>>>>>>>router>>>>>>>>>iplocal
                            192.168.0.100:4444





Título: Re:Ayuda con reverse_tcp fuera de LAN!
Publicado por: C4P0 en Octubre 28, 2014, 09:34:47 PM
Ya intenté de ese modo man, y nada, he visto algunos tutoriales que abren puertos con un firewall llamado guwf, pero al intentar instalar en Kali no me sale el paquete ni he dado con él.
Título: Re:Ayuda con reverse_tcp fuera de LAN!
Publicado por: Snifer en Octubre 29, 2014, 10:47:51 AM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Ya intenté de ese modo man, y nada, he visto algunos tutoriales que abren puertos con un firewall llamado guwf, pero al intentar instalar en Kali no me sale el paquete ni he dado con él.

Tienes que abrir en tu router el puerto para que tenga salida.

Regards,
Snifer
Título: Re:Ayuda con reverse_tcp fuera de LAN!
Publicado por: Cr4id3r en Octubre 31, 2014, 03:47:40 AM
Buenas C4P0,
Casi seguro que es el tema de redireccionamiento, podrias enviar unos pantallazos de tu configuración NAT y configuración IP en el equipo?
Gracias :)
Título: Re:Ayuda con reverse_tcp fuera de LAN!
Publicado por: Hu3c0 en Octubre 31, 2014, 06:55:03 PM
Hi c4P0 genera el payload con tu ip externa como te ha dicho snifer,pon el puerto que quiere, pon el multi/handler a trabajar.
Haz un netstat -antp, veràs si tienes el puerto en escucha, y entra a tu router y redirecciona a tu ip local y puerto, supongo que sabrás cual es tu ip local.
Es sencillo al ejecutar el remoto el msf.exe, realizará una conexión con tu ip externa, osea con tu router, y este a su vez realizará una conexión con tu ip local que la tienes esperando con ansias de  conexión ajena.
Si no redireccionas en el router es evidente que es como estrellar la conexión contra un muro , espero haberte ayudado c4P0.
Título: Re:Ayuda con reverse_tcp fuera de LAN!
Publicado por: C4P0 en Noviembre 02, 2014, 11:31:07 PM
Muchas gracias a ambos, ya mismo me pongo a trabajar en eso y aviso los resultado! (y)
Título: Re:Ayuda con reverse_tcp fuera de LAN!
Publicado por: C4P0 en Noviembre 12, 2014, 11:27:27 PM
Amigos por fin di con el problema.

La solución fue usar otra marca, mi router es un DLINK un poco antiguo y aunque tiene la opción de forwarding, la misma no funciona, consulté con otras personas y tuvieron el mismo problema.

Lo que quiere decir que para esta marca en general es un #Fail esta técnica.
Saludos y muchas gracias por su ayuda.