Página 1 de 1
Encontrar exploits para un puerto especìfico
Publicado: 18 Ene 2012, 04:32
por osnaraus
Supongamos que queremos saber todos los exploits disponibles para un puerto en particular...
Código: Seleccionar todo
msf > irb
>> framework.exploits.each_module { |n,e| x=e.new; print_good("#{e.fullname}: #{x.datastore['RPORT']}") if x.datastore['RPORT'].to_i == 445 }; nil
solamente hay que cambiar el "445" por el puerto que queremos explotar
Fuente: volatile-minds
Salud
Re: Encontrar exploits para un puerto especìfico
Publicado: 18 Ene 2012, 19:18
por lug
esa info se ve muy buena lo probare
Re: Encontrar exploits para un puerto especìfico
Publicado: 05 Mar 2012, 16:02
por gandar
Excelente, gracias!
Re: Encontrar exploits para un puerto especìfico
Publicado: 14 Mar 2012, 17:22
por samothemperor
muchas gracias
Re: Encontrar exploits para un puerto especìfico
Publicado: 31 Mar 2012, 18:57
por alonefall
Hola soy nuevo, me podrias explicar en que programa tengo que poner eso? y supongo que tambien que tendre que poner la ip que quiero analizar, donde la pongo? grax ;)
Re: Encontrar exploits para un puerto especìfico
Publicado: 31 Mar 2012, 19:53
por osnaraus
alonefall escribió:Hola soy nuevo, me podrias explicar en que programa tengo que poner eso? y supongo que tambien que tendre que poner la ip que quiero analizar, donde la pongo? grax ;)
Con metasploit man, es sencilla la operatoria. Primero haces un scaneo de puertos a una ip determinada con nmap o cualquier soft de scaneo de puertos...y suponte que encontras el puerto 1234 abierto, entonces necesitas saber què exploits son los que estan disponibles para el puerto 1234. Entonces ejecutas el comando citado dentro del framework metasploit y te va a indicar todos los modulos que existen para ese puerto.
PD1: debes cambiar el 445 x el 1234 (siguiendo el ejemplo)
PD2: si quieres encontrar modulos auxiliares (auxiliary modules) debes cambiar donde dice framework.exploits por framework.auxiliary.
Salud
Re: Encontrar exploits para un puerto especìfico
Publicado: 01 Abr 2012, 08:38
por Harker_123
[Chupamedias mode ON]
osnaraus es un groso, me acuerdo que a esto lo busque por todo internet y no lo encontre, asì que aprovechalo que aca esta todo masticado...
[/Chupamedias mode OFF]
Saludos!
Re: Encontrar exploits para un puerto especìfico
Publicado: 27 Abr 2012, 08:39
por Sub7Hacks
osnaraus escribió:alonefall escribió:Hola soy nuevo, me podrias explicar en que programa tengo que poner eso? y supongo que tambien que tendre que poner la ip que quiero analizar, donde la pongo? grax ;)
Con metasploit man, es sencilla la operatoria. Primero haces un scaneo de puertos a una ip determinada con nmap o cualquier soft de scaneo de puertos...y suponte que encontras el puerto 1234 abierto, entonces necesitas saber què exploits son los que estan disponibles para el puerto 1234. Entonces ejecutas el comando citado dentro del framework metasploit y te va a indicar todos los modulos que existen para ese puerto.
PD1: debes cambiar el 445 x el 1234 (siguiendo el ejemplo)
PD2: si quieres encontrar modulos auxiliares (auxiliary modules) debes cambiar donde dice framework.exploits por framework.auxiliary.
Salud
Increible! Y con un puerto abierto se puede introducir en el pc de una persona y ejecutar un troyano, keylogger o algo similar?
Re: Encontrar exploits para un puerto especìfico
Publicado: 29 May 2012, 18:34
por uxisar
Sub7Hacks escribió:osnaraus escribió:alonefall escribió:Hola soy nuevo, me podrias explicar en que programa tengo que poner eso? y supongo que tambien que tendre que poner la ip que quiero analizar, donde la pongo? grax ;)
Con metasploit man, es sencilla la operatoria. Primero haces un scaneo de puertos a una ip determinada con nmap o cualquier soft de scaneo de puertos...y suponte que encontras el puerto 1234 abierto, entonces necesitas saber què exploits son los que estan disponibles para el puerto 1234. Entonces ejecutas el comando citado dentro del framework metasploit y te va a indicar todos los modulos que existen para ese puerto.
PD1: debes cambiar el 445 x el 1234 (siguiendo el ejemplo)
PD2: si quieres encontrar modulos auxiliares (auxiliary modules) debes cambiar donde dice framework.exploits por framework.auxiliary.
Salud
Increible! Y con un puerto abierto se puede introducir en el pc de una persona y ejecutar un troyano, keylogger o algo similar?
Depende de si el servicio que corra detras de ese puerto es vulnerable
Muchisimas gracias!! hace mucho estuve buscando algo que hiciera justo eso , asi que muchas gracias de nuevo!
Re: Encontrar exploits para un puerto especìfico
Publicado: 28 Dic 2015, 23:15
por alldigitall
EXCELENTE... MAESTRO !!!
Re: Encontrar exploits para un puerto especìfico
Publicado: 25 Abr 2016, 18:57
por 2pacmakaveli
Muchas gracias ! Increible info! :)