Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Metasploit

Diskussion: Metasploit im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hallo Ich wollte mir bei einem Freund mit seiner Erlaubnis zugang verschaffen und habe Folgendes problem: Ich habs mit ...

Antwort
Alt 07.03.07, 17:28   #1 (permalink)
 
Registriert seit: 13.09.06
malte Leistung: Facit NTK
Likes: 0
Standard Metasploit

Anzeige

Hallo

Ich wollte mir bei einem Freund mit seiner Erlaubnis zugang verschaffen und habe Folgendes problem: Ich habs mit dme Metasploit 2.7 webinterface @ Linux versucht.

Er hatt den Port 2100 offen. Ich habe mich für den

Processing exploit request (Oracle 9i XDB FTP PASS Overflow (win32))

Exploit entschieden.

Exploit Output
[*] Starting Bind Handler.[*] Got connection from 192.168.2.5:35826 <-> 141.142.158.204:4444[*] Shell started on session 3

So wie mache ich jetzt weiter? Ich habe auf der konsole Help und cmd eingegeben:

>> help
>> cmd

Warum habe ich keine Ausgabe bei help oder cmd? Wo ist der unterschied bei win32_bind, win32_bind_stg, win32_passivex, win32_reverse ?

malte ist offline   Mit Zitat antworten
Alt 07.03.07, 19:42   #2 (permalink)
 
Registriert seit: 09.01.07
quux Leistung: Facit NTK
Likes: 0
Standard

rofl....

Du bist soweit ab vom Weg... ^^

Arbyte dich besser erstmal durch diese Links, damit du die Materie besser verstehst:

http://de.wikipedia.org/wiki/Metasploit
http://www.metasploit.org/projects/F...mentation.html
http://www.egocrew.de/netzwerk/siche...ework_tutorial
http://www.metasploit.org/links.html
http://www.datastronghold.com/articles/1.html

Was du versuchst wird nicht gehen, denn ich glaube nicht, dass dein Kollege Oracle 9i (is ein Datenbanksystem) laufen hat, und das auf Port 2100... ^^

Die Exploits, die du mit show exlpoits findest, sind für spezielle Anwendungen. Die sollten auf dem Zielrechner dann auch in entsprechender Version laufen, sonst is das völlig nutzlos....
quux ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 07.03.07, 20:04   #3 (permalink)
Themenstarter
 
Registriert seit: 13.09.06
malte Leistung: Facit NTK
Likes: 0
Unhappy

Hallo

Das Oracle ein Datenbanksystem ist das wuste ich und das bei dem Target die 9i Version haben muß ist mir auch klar. Ich weiß nicht welche Version er hat. Ich dachte nur das der Exploit bei falscher version nicht funz aber es schein als ob er geht. Ich habe eine Session. glaub ich...

Ist 2100 nicht der standart Port?
malte ist offline   Mit Zitat antworten
Alt 07.03.07, 20:34   #4 (permalink)
 
Registriert seit: 09.01.07
quux Leistung: Facit NTK
Likes: 0
Standard

Ups, ok, ich hab mich geirrt. Der Standard-Port für Oracle XMLDB FTP ist wirklich 2100. ^^
Irgendwie hatte ich da nen anderen Port im Kopf... naja egal...

Aber diese Sicherheitslücke wurde in der Version 9.2.0.2 gefixt. Also wenn er ne Version >= 9.2.0.2 hat, wird der Exploit nicht funktionieren.

Hast du die Optionen richtig gesetzt? Wenn du den Exploit ausgewählt hast, kannst du mit show options dir die Einstellungsmöglichkeiten anzeigen lassen.
Und mit check kannst du erstmal testen ob deine Einstellungen passen bzw ob das Ziel überhaupt angreifbar ist.

Und du musst einen Payload angeben. Also welcher Code geladen werden soll nach dem erfolgreichem exploiten. Er legt auch fest welche Art der Verbindung bestehen soll.
Wenn ich das richtig im Kopf habe, ist win32_bind is für ne direkte Verbindung, win32_reverse für ne Reverse-Connection (z.B. wenn das Ziel hinter einem Router mit NAT steht), usw....

Das steht aber auch alles in den Docs bzw findest du bei google....

Btw, bei dir sieht das irgendwie so aus als ob die Optionen nicht stimmen...
quux ist offline   Mit Zitat antworten
Alt 17.05.07, 01:21   #5 (permalink)
Themenstarter
 
Registriert seit: 13.09.06
malte Leistung: Facit NTK
Likes: 0
Standard

Hallo,

entschuldiege die lange Pause ich wollte es noch einmal versuchen den Server meines Freundes zu exploiten. Ich verwende Linux + MSF 3.0. Ich sitze hinter einer NAT Firewall (FritzBox).

Ich erhalte bie verwendung einer bind_shell immer die Ausgabe:

[code]
[*] Started bind handler[*] Command shell session 1 opened (192.168.2.112:33342 -> 70.36.182.100:4444)


[*] Command shell sesson 1 closed.


[\code]

Was für eine Payload / Firewall config brauch ich?
malte ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Metasploit
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Metasploit Payload mit dynamischer IP JackieBrowna Applikationen 6 02.06.11 10:47
Metasploit Aerox Network · LAN, WAN, Firewalls 15 03.07.07 16:56


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61