[SOLUCIONADO] Pequeña duda con metasploit

Iniciado por stamp, Julio 25, 2011, 08:11:05 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Julio 25, 2011, 08:11:05 PM Ultima modificación: Febrero 04, 2015, 10:25:01 PM por Expermicid
hola me he estado informando del uso de metasploit y bueno he visto videos pero todos los videos en los que se trabaja con metasploit la maquina victima esta dentro de la red local del atacante entonces no he encontrado aun y no creo que encuentre un video donde pueda un user atacar a la maquina victima fuera de su lan ... bueno mi duda es la siguiente me he preguntado si para atacar a alguien que no este dentro de mi red obviamente debo conseguir su ip pero la cuestion es que ip ( es dificil conseguir su ip privada por no decir que se puede parecer a una ip de mi red lan, por otro lado solo me queda averiguar su ip publica entonces esta ip seria la del router) bien con todo esto como puedo atacar una maquina de afuera con su ip del router acaso el router actuaria como conductor hacia la maquina? o algo asi

Agradeceria mucho que me instruyan sobre esto . Saludos

Hola =), Lo  unico que tienes que hacer es saver su ip publica, el unico inconveniente seria que tenga los puertos abiertos para lanzar el ataque tanto el router como la maquina, si eres nuevo en esto de la intrusion en sistemas mediante metasploit te recomendaria que te des una leida a este manual que te dejo a continuacion:

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

antes que nada debes hacer una recopilacion de informacion y una identificacion de los vectores de ataque en el sistema objetivo, en unos dias como nuevo tutor de pentesting ( si lo presumo  :P ) publicare el nuevo taller en donde ire mostrando tecincas de recopilacion de informacion e identificacion de vectores de ataque =)

depende de que ataque quisieras hacer, por ejemplo yo hice uno de pdf, donde la victima abria un pdf y  conseguia una shell, pero ahi en caso era en que yo habria un puerto en MI ROUTER y redireccionaba el puerto a mi pc local, eso se llama NAT ( network addresss translation ) que deberian de tocarlo en el taller de redes....  8-) necesariamente tienes que sabes el password de tu router para redireccionar puertos dime que ataque vas a hacer y quizas te pueda ayudar...

deberian incluir  , NAT , reverse shell .. conexiones cliente servidor... y esas cosas en el taller de redes xD
cualquier cosa al mandame un privado  xD :o

gracias por las respuestas .. aver primero ok entiendo eso de la ip publica y el inconveniente pero al saber su ip publica y entrar a su router puedo averiguar su ip privada solo mediante el router? bueno en todo caso para saber que puertos tiene abierto la victima le podria pasar un scaneo con nmap pero a donde supongo que su ip publica aunque no se realmente hmm otra cosa si voy por el camino correcto y es con el nmap entonces pueden decirle la sintaxis para scanear los puertos'  a de verdad tambien escuche que con metasploit se puede scanear puertos pero bueno .

Lo que quiero hacer es una intrusion utilizando la vulnerabilidad de winamp 5.12 he escuchado sobre como hacerla en este foro bueno ademas de eso pz no no quiero nada mas solo quiero sacarle una shell remotas y administrar la pc.

el xploit de la vulnerabilidad de winap 5.12 que trae metasploit la verdad es muy vieja y dudo que te sirva ademas ya sabes si usa winap la victima en todo caso es muy vija? y si quieres solo la administracion de la pc te recomendaria que uses malware, me parece mas sencillo =)

pero si insiste en esto as un scaneo standar solo asegurate de que tenga abierto el puerto 8080, pero insisito para este tipo de cosas usa malware

Si gracias por responder pero tambien he usado malwares XD lo que pasa es que quiero probar con metasploit ... tranquilamente podria probar en mi propia red pero en estos tiempos solo dispongo de una PC no seria muy didactico ... aaa eso de la vulnerabilidad de winamp dices que es vieja porque esa version ya casi ni se usa? si es asi te aseguro que la victima usa esa version  tan vieja ... es por eso que escogi ese tipo de vulnerabilidad alguna otra cosa que quieras o quieran aportar comenten nomas

si pero no todas las versiones contienen las mismas actualizaciones, por ejemplo winbug xp siempre sera winbug xp pero con diferentes actualizaciones debes asegurarte de que tenga winap 5.12 sin ninguna actualizacion o busca otra vulnerabilidad en alguna aplicacion o servicio de la victima, me parece perfecto que quieras aprender a usar metasploit, yo te recomiendo que para empezar agas intrusiones en LAN`s yo asi empezo en los centros comerciales, mi escuela, trabajo etc. por todos lados ay wifis abiertas o con wep que es lo mismo  :P

Hmm me parece interesante lo ultimo que dijiste eso de intrusion en centros comerciales y escuelas ... es cierto que en todas partes hay redes wifi ... para poder hacer la intrusion primero se deberia obtener la contraseña de la red pero supogno que en centros comerciales las computadoras son windows seven o incluso linux y segun me han informado hay muy pocas vulnerabilidades para este sistema operativo como es un poco mas seguro que el xp

am... no siempre, puedes encontrar maquinas con cualquier tipo de S.O. o inclusive mobiles