Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Macleod

#1
Listo ya encontré una manera usando IEXPRESS.exe en Windows. le coloque el ejecutable y la libreria libgcc_s_dw2-1-dll que me pedía en los otros equipos. aquí les dejo el tutorial que me ayudo esta muy fácil =)


#2
Buenas...

Amigos tengo un programa muy sencillo en c++ que ejecuta una instrucción net user pero necesito que las librerias o dependencias sean embebidas en el ejecutable, ya que al ejecutar el programa en otro equipo el mismo da el siguiente error

CitarEl programa no puede iniciarse porque falta libgcc_s_dw2-1-dll en el equipo. Intente reinstalar el programa para corregir este problema.

El código del programa es el siguiente.

Código: php
#include <stdlib.h>

int main()
{
system("net user UsuarioLocal Cl@ve123");
return 0;
}


¿ Que sugerencia me pueden dar ?

De antemano muchas gracias...


Saludos...
#3
Una pregunta porque borran los mensajes aquí ?? :o

otra pregunta alguien mas tiene problemas con la contraseña ?? 
#4
Creo que me explique mal cierto jajajaja...

Si, tengo una sesión por shell normal, la generada por el modulo de metasploit auxiliary/scanner/ssh/ssh_login

lo que realmente quiero es con las credenciales que tengo, ejecutar un payload en el host remoto para que en vez de una sesión shell normal me inicie una sesión con meterpreter ya que este tiene muchos comando que facilitan la labor por ejemplo a la hora de escalar privilegios es una pedrada al piso me entienden =)

con la shell actual tengo que iniciar sesión, subir un script, cambiarle los permisos para poder ejecutarlo y asi elevar privilegios y luego seguir mi camino de obtener lo que deseo... es mas una cuestion de comodidad porque son muchos los servidores que tienen la misma debilidad pero quieren que les especifique todo lo que puedo hacer en cada servidor... otra cosa es que quiero hacer pivoting porque hay un server que no le llego desde mi PC pero si desde un de los servidores que tome  ;D

No se si les pasa que cuando estan con la sesión remota y por ejemplo navegando por los directorios te equivocas escribiendo un nombre la sesión se cae  :o


Saludos y de antemano gracias =)
#5
Buenas...

Estoy revisando un servidor donde laboro y me tope con el servicio finger activo, active mi metasploit y gracias al Finger Service User Enumerator logre obtener un listado de usuarios válidos... luego con la ayuda de un diccionario pude obtener credenciales válidas para iniciar sesión via ssh (SSH Login Check Scanner)...

hasta ahí todo bien... mi duda es como puedo aprovechar esas credenciales para obtener una sessión meterpreter ?? Ojo es por curiosidad ya que por el ssh pude obtener toda la información que quería incluyendo los hash de las contraseñas ubicados en /etc/shadow incluso coloque una webshell  ;D

PD. el sistema remoto es un solaris x64 y los payloads que veo son para x86 y me generan un error al ejecutarlos solo he podido levantar sesiones normales de shell.

si pueden darme alguna idea me vendría genial...

saludos...
#6
Alguien sabe si funciona para el built 3065 ??
#7
La mejor opción que conozco es linset...




Saludos...