Página 1 de 1

Encontrar exploits para un puerto especìfico

Publicado: 18 Ene 2012, 04:32
por osnaraus
Supongamos que queremos saber todos los exploits disponibles para un puerto en particular...

Código: Seleccionar todo

msf > irb
>> framework.exploits.each_module { |n,e| x=e.new; print_good("#{e.fullname}: #{x.datastore['RPORT']}") if x.datastore['RPORT'].to_i == 445   }; nil
solamente hay que cambiar el "445" por el puerto que queremos explotar

Fuente: volatile-minds

Salud

Re: Encontrar exploits para un puerto especìfico

Publicado: 18 Ene 2012, 19:18
por lug
esa info se ve muy buena lo probare

Re: Encontrar exploits para un puerto especìfico

Publicado: 05 Mar 2012, 16:02
por gandar
Excelente, gracias!

Re: Encontrar exploits para un puerto especìfico

Publicado: 14 Mar 2012, 17:22
por samothemperor
muchas gracias

Re: Encontrar exploits para un puerto especìfico

Publicado: 31 Mar 2012, 18:57
por alonefall
Hola soy nuevo, me podrias explicar en que programa tengo que poner eso? y supongo que tambien que tendre que poner la ip que quiero analizar, donde la pongo? grax ;)

Re: Encontrar exploits para un puerto especìfico

Publicado: 31 Mar 2012, 19:53
por osnaraus
alonefall escribió:Hola soy nuevo, me podrias explicar en que programa tengo que poner eso? y supongo que tambien que tendre que poner la ip que quiero analizar, donde la pongo? grax ;)
Con metasploit man, es sencilla la operatoria. Primero haces un scaneo de puertos a una ip determinada con nmap o cualquier soft de scaneo de puertos...y suponte que encontras el puerto 1234 abierto, entonces necesitas saber què exploits son los que estan disponibles para el puerto 1234. Entonces ejecutas el comando citado dentro del framework metasploit y te va a indicar todos los modulos que existen para ese puerto.

PD1: debes cambiar el 445 x el 1234 (siguiendo el ejemplo)
PD2: si quieres encontrar modulos auxiliares (auxiliary modules) debes cambiar donde dice framework.exploits por framework.auxiliary.

Salud

Re: Encontrar exploits para un puerto especìfico

Publicado: 01 Abr 2012, 08:38
por Harker_123
[Chupamedias mode ON]
osnaraus es un groso, me acuerdo que a esto lo busque por todo internet y no lo encontre, asì que aprovechalo que aca esta todo masticado...
[/Chupamedias mode OFF]

Saludos!

Re: Encontrar exploits para un puerto especìfico

Publicado: 27 Abr 2012, 08:39
por Sub7Hacks
osnaraus escribió:
alonefall escribió:Hola soy nuevo, me podrias explicar en que programa tengo que poner eso? y supongo que tambien que tendre que poner la ip que quiero analizar, donde la pongo? grax ;)
Con metasploit man, es sencilla la operatoria. Primero haces un scaneo de puertos a una ip determinada con nmap o cualquier soft de scaneo de puertos...y suponte que encontras el puerto 1234 abierto, entonces necesitas saber què exploits son los que estan disponibles para el puerto 1234. Entonces ejecutas el comando citado dentro del framework metasploit y te va a indicar todos los modulos que existen para ese puerto.

PD1: debes cambiar el 445 x el 1234 (siguiendo el ejemplo)
PD2: si quieres encontrar modulos auxiliares (auxiliary modules) debes cambiar donde dice framework.exploits por framework.auxiliary.

Salud
Increible! Y con un puerto abierto se puede introducir en el pc de una persona y ejecutar un troyano, keylogger o algo similar?

Re: Encontrar exploits para un puerto especìfico

Publicado: 29 May 2012, 18:34
por uxisar
Sub7Hacks escribió:
osnaraus escribió:
alonefall escribió:Hola soy nuevo, me podrias explicar en que programa tengo que poner eso? y supongo que tambien que tendre que poner la ip que quiero analizar, donde la pongo? grax ;)
Con metasploit man, es sencilla la operatoria. Primero haces un scaneo de puertos a una ip determinada con nmap o cualquier soft de scaneo de puertos...y suponte que encontras el puerto 1234 abierto, entonces necesitas saber què exploits son los que estan disponibles para el puerto 1234. Entonces ejecutas el comando citado dentro del framework metasploit y te va a indicar todos los modulos que existen para ese puerto.

PD1: debes cambiar el 445 x el 1234 (siguiendo el ejemplo)
PD2: si quieres encontrar modulos auxiliares (auxiliary modules) debes cambiar donde dice framework.exploits por framework.auxiliary.

Salud
Increible! Y con un puerto abierto se puede introducir en el pc de una persona y ejecutar un troyano, keylogger o algo similar?
Depende de si el servicio que corra detras de ese puerto es vulnerable
Muchisimas gracias!! hace mucho estuve buscando algo que hiciera justo eso , asi que muchas gracias de nuevo!

Re: Encontrar exploits para un puerto especìfico

Publicado: 28 Dic 2015, 23:15
por alldigitall
EXCELENTE... MAESTRO !!!

Re: Encontrar exploits para un puerto especìfico

Publicado: 25 Abr 2016, 18:57
por 2pacmakaveli
Muchas gracias ! Increible info! :)