Junio 20, 2018, 01:08:11 pm

Autor Tema: [Tutorial] Conociendo Metasploit Framework  (Leído 174690 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado Rcart

  • Moderador
  • *****
  • Mensajes: 3013
  • Sexo: Masculino
    • Ver Perfil
Re: [Tutorial] Conociendo Metasploit Framework [En Construccion]
« Respuesta #15 en: Octubre 20, 2009, 01:07:37 pm »
No creo que con una carpeta de "Mis documentos compartidos" haya mucho que hacer. Que tal si utilizas Nessus con ese equipo?
You are not allowed to view links. Register or Login

You are not allowed to view links. Register or LoginYou are not allowed to view links. Register or Login   |  You are not allowed to view links. Register or Login
You are not allowed to view links. Register or Login

--- You are not allowed to view links. Register or Login ---

Desconectado koopa2

  • Me das tu password?
  • **
  • Mensajes: 356
    • Ver Perfil
Re: [Tutorial] Conociendo Metasploit Framework [En Construccion]
« Respuesta #16 en: Octubre 20, 2009, 10:19:11 pm »
si utilizo nessus me sale:

General/tcp
General/icmp----->amarillo
general/udp
ntp(123/udp)
epmap (135/tcp)
netbios-ssn (139/tcp)
microsoft-ds(445)----------->rojo
Globe(2002/tcp)
icslap (2869/tcp)
ms-wbt-server (3389)
mysql(3306/tcp)
http-alt (8080/tcp)---------->amarillo
netbios-sn(137/udp)

donde en microsoft-ds(445) me permite acceder a un recurso comaprtido , una carpeta llamada archivos

me permite acceder pero con sesion de invitado no como administrador
ademas de pasarme todos los usuarios de la pc , que la sesion es nula , ponga el user que ponga y clave cualquiera me deja acceder pero con permisos de invitado pero solo a la carpeta archivos
a las demas como C$ admin$ o ipc$ no me deja me da acceso denegado

en general/tcp me sale: Nessus Windows Scan not performed with admin privileges

donde me dice quee no tengo mermisos de adminsitrador en los recursos compartidos

y en general /icmp : Multiple Ethernet Driver Frame Padding Information Disclosure (Etherleak)



saludos
« Última modificación: Octubre 20, 2009, 10:34:18 pm por koopa2 »

Desconectado Rcart

  • Moderador
  • *****
  • Mensajes: 3013
  • Sexo: Masculino
    • Ver Perfil
Re: [Tutorial] Conociendo Metasploit Framework [En Construccion]
« Respuesta #17 en: Octubre 21, 2009, 02:39:09 pm »
Intenta ejecutar el exploit ms08_067_netapi contra ese equipo. Cuando Nessus te tira el puerto 445 (microsoft-ds) en rojo, indica que es completamente vulnerable. Intenta ejecutarlo como lo hice en el tuto.

Suerte

Desconectado koopa2

  • Me das tu password?
  • **
  • Mensajes: 356
    • Ver Perfil
Re: [Tutorial] Conociendo Metasploit Framework [En Construccion]
« Respuesta #18 en: Octubre 21, 2009, 06:54:34 pm »
ya lo intente pero no me funciona

me salta en rojo y en la descripciones que pone aparece en riesgo la carpeta que se comparte
o sea qeu se peuden ver sus archivos y te los muestra

capaz que el exploit funcione , pero hay algo que me lo debe esar bloquiando
saludos
« Última modificación: Octubre 21, 2009, 06:56:15 pm por koopa2 »

Desconectado seth

  • El mas real
  • G#
  • **
  • Mensajes: 7936
  • Sexo: Masculino
    • Ver Perfil
Re: [Tutorial] Conociendo Metasploit Framework [En Construccion]
« Respuesta #19 en: Octubre 21, 2009, 08:04:27 pm »
muy buen tuto, lo lei a las apuradas para llegar a la parte que queria ver pero me gustó

pregunto, si yo quiero tener mas exploits de los que trae pero sin bajarlos a mano uno por uno, como hago?
supongo que tiene que haber algo como un repositorio para descargar con wget o similar, pero no lo vi


Ves links a xd-blog.com.ar que no andan? buscalos en You are not allowed to view links. Register or Login

Desconectado koopa2

  • Me das tu password?
  • **
  • Mensajes: 356
    • Ver Perfil
Re: [Tutorial] Conociendo Metasploit Framework [En Construccion]
« Respuesta #20 en: Octubre 21, 2009, 08:12:55 pm »
me parece que se hace eactualizando el framework con:

Código: You are not allowed to view links. Register or Login
sudo svn update


saludos
« Última modificación: Octubre 21, 2009, 08:13:51 pm por koopa2 »

Desconectado Rcart

  • Moderador
  • *****
  • Mensajes: 3013
  • Sexo: Masculino
    • Ver Perfil
Re: [Tutorial] Conociendo Metasploit Framework [En Construccion]
« Respuesta #21 en: Octubre 21, 2009, 10:04:16 pm »
Asi mismo seth, tiene un repositorio svn para sincronizar el framework con la ultima version utilizando el comando que menciono koopa2, el unico punto a aclarar seria que lo tenes que ejecutar desde la carpeta de MSF.

Por cierto koopa2, vos ya lo actualizaste?

Desconectado koopa2

  • Me das tu password?
  • **
  • Mensajes: 356
    • Ver Perfil
Re: [Tutorial] Conociendo Metasploit Framework [En Construccion]
« Respuesta #22 en: Octubre 21, 2009, 10:59:49 pm »
si ya lo habia echo y lo hice denuevo .

pero al ejecutar el exploit me sale:

Código: You are not allowed to view links. Register or Login
*] Started reverse handler
[*] Automatically detecting the target...
[*] Fingerprint: Windows XP Service Pack 2 - lang:Spanish
[*] Selected Target: Windows XP SP2 Spanish (NX)
[*] Triggering the vulnerability...
[*] Exploit completed, but no session was created.
msf exploit(ms08_067_netapi) >

lo mismo que me pasaba antes , y lo configure bien al exploit



saludos
« Última modificación: Octubre 21, 2009, 11:01:19 pm por koopa2 »

Desconectado seth

  • El mas real
  • G#
  • **
  • Mensajes: 7936
  • Sexo: Masculino
    • Ver Perfil
Re: [Tutorial] Conociendo Metasploit Framework [En Construccion]
« Respuesta #23 en: Octubre 24, 2009, 03:36:20 pm »
gracias, estoy instalando svn, después les cuento como me fue

Desconectado scuarplex

  • Me das tu IP?
  • *
  • Mensajes: 157
    • Ver Perfil
Re: [Tutorial] Conociendo Metasploit Framework [En Construccion]
« Respuesta #24 en: Octubre 25, 2009, 01:12:47 pm »
Una duda, cuando abro el server de nessus me da este error:

Loading the plugins... 26622 (out of 31800)syntax error, unexpected IDENT, expecting STRING1 or STRING2
Parse error at or near line 122
/var/lib/nessus/plugins/robohelpserver_apsb09_14_safe.nasl could not be loaded

Mi duda es si cargo 31800 plugins (menos el mal parseado) o cargo hasta 26622 plugins.

EDIT: Solucionado, lo parsee bien :P
« Última modificación: Octubre 25, 2009, 01:18:41 pm por scuarplex »

Desconectado M4g¡0k

  • Me das tu IP?
  • *
  • Mensajes: 152
  • CPH Te amo.
    • Ver Perfil
Re: [Tutorial] Conociendo Metasploit Framework [En Construccion]
« Respuesta #25 en: Octubre 26, 2009, 02:24:20 pm »
Puede ser q el avira me detecte algunas erramientas del metasploit como troyanos o back doors?¿

como Service.exe
y otros mas
No utilices tus conocimientos con fines de maldad.
Proximamente mi web.
You are not allowed to view links. Register or Login
You are not allowed to view links. Register or Login

Desconectado seth

  • El mas real
  • G#
  • **
  • Mensajes: 7936
  • Sexo: Masculino
    • Ver Perfil
Re: [Tutorial] Conociendo Metasploit Framework [En Construccion]
« Respuesta #26 en: Octubre 26, 2009, 03:01:39 pm »
Código: You are not allowed to view links. Register or Login
^_^ seth@debian:~/msf/framework-3.2$ sudo svn update
[sudo] password for seth:
U    lib/rex/proto/dcerpc/client.rb
U    modules/exploits/windows/smb/smb_relay.rb
U    modules/exploits/windows/smb/psexec.rb
U    documentation/RELEASE-3.2.txt

no hay mucha diferencia :S

Desconectado Rcart

  • Moderador
  • *****
  • Mensajes: 3013
  • Sexo: Masculino
    • Ver Perfil
Re: [Tutorial] Conociendo Metasploit Framework [En Construccion]
« Respuesta #27 en: Octubre 26, 2009, 03:55:41 pm »
Pues mira yo la version que tengo (actualizada)
Código: You are not allowed to view links. Register or Login
root@rcart:/home/rcart/pentest/framework3# ./msfconsole

                _                  _       _ _
               | |                | |     (_) |
 _ __ ___   ___| |_ __ _ ___ _ __ | | ___  _| |_
| '_ ` _ \ / _ \ __/ _` / __| '_ \| |/ _ \| | __|
| | | | | |  __/ || (_| \__ \ |_) | | (_) | | |_
|_| |_| |_|\___|\__\__,_|___/ .__/|_|\___/|_|\__|
                            | |
                            |_|


       =[ msf v3.3-beta [core:3.3 api:1.0]
+ -- --=[ 433 exploits - 262 payloads
+ -- --=[ 21 encoders - 8 nops
       =[ 209 aux

msf >

Nota: esta version la vengo actualizando desde la que incluye BT4 por default (v3.2)

Desconectado sebaston

  • Me das tu password?
  • **
  • Mensajes: 203
    • Ver Perfil
Re: [Tutorial] Conociendo Metasploit Framework [En Construccion]
« Respuesta #28 en: Noviembre 08, 2009, 12:09:17 pm »
alguien me puede ayudar-- tengo problemas con el nessus.. en ubuntu 9.10. (la ultima version)- no se me actualiza los plugins en el momneto que lo menciona el manual..

que otro scanner puedo usar?

hay algun arreglo para eso.??

Desconectado Rcart

  • Moderador
  • *****
  • Mensajes: 3013
  • Sexo: Masculino
    • Ver Perfil
Re: [Tutorial] Conociendo Metasploit Framework [En Construccion]
« Respuesta #29 en: Noviembre 08, 2009, 01:24:33 pm »
En el manual se menciona la actualizacion de plugins cuando se instala. Ya lo tenes instalado <<aunque no se hayan actualizado los plugins>>?


question
Tutorial de como instalar el Metasploit Framework 4.0 en W XP

Iniciado por Cortmatgol

4 Respuestas
1846 Vistas
Último mensaje Febrero 28, 2012, 06:10:50 am
por soez
question
Metasploit Framework

Iniciado por fagu24

2 Respuestas
1048 Vistas
Último mensaje Junio 19, 2011, 12:23:19 pm
por JuanGenius
xx
Metasploit framework 4 error

Iniciado por roMariiN

1 Respuestas
1661 Vistas
Último mensaje Agosto 15, 2011, 07:47:48 pm
por Aetsu
exclamation
Metasploit Framework 3.5.1 Released

Iniciado por sn0x.

2 Respuestas
1693 Vistas
Último mensaje Diciembre 16, 2010, 06:59:52 am
por isseu
exclamation
Vulnerabilidad Winamp 5.12 Metasploit Framework

Iniciado por Kodeinfect

1 Respuestas
1246 Vistas
Último mensaje Junio 16, 2011, 10:16:35 am
por cloudswx
exclamation
Metasploit Framework 3.2 Portable para Windows

Iniciado por c4x30x

0 Respuestas
2438 Vistas
Último mensaje Marzo 18, 2009, 11:28:45 am
por c4x30x
exclamation
[Community Edition] Metasploit Framework Expert Certification DVD

Iniciado por Rcart

7 Respuestas
1601 Vistas
Último mensaje Mayo 09, 2012, 01:39:16 am
por trashhgoo
xx
Tutorial: Como abrir tu aplicacion .NET sin .NET Framework instalado

Iniciado por Rakzo-Fimbres

3 Respuestas
4804 Vistas
Último mensaje Agosto 31, 2008, 10:20:03 am
por Rakzo-Fimbres
xx
Video Tutorial de Metasploit

Iniciado por MakiaResc

0 Respuestas
2928 Vistas
Último mensaje Julio 28, 2006, 10:06:44 pm
por MakiaResc
xx
Tutorial.-Algunos backdoors de Metasploit.

Iniciado por J0K3$

0 Respuestas
860 Vistas
Último mensaje Mayo 20, 2014, 05:46:20 pm
por J0K3$