Página 1 de 1

Explotando una LAN

Publicado: 03 Sep 2008, 07:23
por outis
Bueno, al haber tantas y diversas tecnicas, solo mostrare 3 que muestran en resumen el procedimiento para escalar en la red basandose en principios sencillos como lo son la exploracion y la explotacion.
NOTA: Todo enfocado a MSDOS, que bien podria adaptarse a las remote shell actuales en los RATs. Metasploit framework es otro recurso adicional, pero si no sabes mucho sobre el tema es mejor comenzar desde aqui.
Podemos valernos de algunos comandos ms-dos para identificar la red como lo son nbtstat, net, etc. Suponiendo que ya tienen identificados los elementos y como esta configurado el netbios, arranquemos.

Paso 1: Tratar de autentificarse como admin de la red. [Buscando credenciales con PWDump]
Se usara un programa para dumpear las tablas de usuarios, si se tiene suerte y se da con la pass del administrador de red se podrian saltar algunos pasos y usar directamente psexec.
Imagen

* Otro metodo es a travez de un ataque man-in-the-middle, en el cual se sniffa todo el trafico que vaya desde el router de salida de la lan hasta el host en red del administrador. Cain en casos de ethernet, Wifislax para el resto de inalambricos

Paso 2: Explotar fallos para identificar maquinas vulnerables [Mass exploiting]
Existen montones de exploits que permite un remote shell en la maquina vulnerable (RPCOM, netservices, etc). Miraremos al kaht y kahtII. Estous exploits analizaran un rango de IPs, y a las que sean vulnerables te dara acceso a un remote shell de la misma
Imagen

* Otros metodos para la explotacion de vulnerabilidades de host en una lan se basan practicamente en conceptos muy avanzados (shells) que por ahora, librame satanas de hablar de ellos. (Metasploit Framework es un excelente comienzo)
- SI SE TIENE EXITO: El exploit devolvera un remote shell en la maquina afectada, por lo que tener a la mano un FTP para subir archivos a la maquina y luego ejecutarlos desde el shell.
- SI NO SE TIENE: Aun se puede escalar en netbios o buscar alguna manera de tener acceso a una cuenta en red con permisos de administrador

Por si se tuvo exito averiguando la contraseña del administrador
Paso 3: Lanzar aplicaciones siendo administrador [psexec + admin account = caos]
Si se logra el cometido de obtener el pass del administrador de la red (ya sea dumpeandola, snifandola o lo que se les ocurra) se puede recurrir a una herramienta llamada psexec. Esta nos permitira lanzar un ejecutable a todas las maquinas presentes en red.
Imagen


¿Que donde descargar esas tools? Son viejisimas, creo que kaht esta en haxorcitos, psexec es hijito de microsoft, pwdump creo que en [Enlace externo eliminado para invitados]... que se yo. Esto es lo basico, hay metodos mucho más avanzados. [Metasploit frameworf por ejemplo.
san google os ayudara. Como decia un tipo, si en verdad lo necesitas lo encontraras.
En otra entrega seguire con tools más recientes (Si las encuentro en mi desorden)

Re: Explotando una LAN

Publicado: 05 Sep 2008, 02:19
por Matatán
Se ve interesante.. a investigar se ah dicho XD
Gracias..

Re: Explotando una LAN

Publicado: 05 Sep 2008, 02:22
por actkk
gracias por el tuto ????? outis y por tomarte el tiempo para hacerlo

Re: Explotando una LAN

Publicado: 05 Sep 2008, 02:55
por polifemo
actkk escribió:gracias por el tuto ????? outis y por tomarte el tiempo para hacerlo

actkk, no pudo expresarlo mejor...
Imagen


Muchas gracias bro... sinceramente yo también te agradezco, en primer lugar, el tiempo que nos regalas al explicarnos en cada manual, todos los detalles.
Y en segundo lugar, la calidad de los temas que siempre tratas...

Felicitaciones bro.



Saludos
Imagen

Re: Explotando una LAN

Publicado: 05 Sep 2008, 17:39
por sospechoso
bien ahi profe

Re: Explotando una LAN

Publicado: 07 Mar 2009, 05:29
por hack-x
thanks for sharing

Re: Explotando una LAN

Publicado: 07 Mar 2009, 05:46
por Snopk
interesante....IIIInnnteresante..
grasias bro..
saludos

Re: Explotando una LAN

Publicado: 07 Mar 2009, 23:39
por shark0
Muy bueno outis me encantan tus tutoSs!!

Re: Explotando una LAN

Publicado: 25 Mar 2009, 20:30
por wasamandrapa
Muchas gracias brother..!

Re: Explotando una LAN

Publicado: 28 Mar 2009, 20:20
por urbano_al
bueno amigos mi consulta es , he visto que la gran mayoria no todos siempre dejan en blanco lo que es el password en administrador, pero al momento de utilizar estos comandos no me procedee o que se debe poner en blanco o que comando reconoce que no hay pass, se ve muy interesante y gracias por compartirlo amigo

Re: Explotando una LAN

Publicado: 01 Abr 2009, 08:42
por Leizerbick
Gracias por el tuto, bajar las herramientas de un lugar fiable es muy dificil. si pudieras poner las herramientas que tu usaste seria de agradecer. Un saludo.

Re: Explotando una LAN

Publicado: 11 Jul 2009, 12:28
por Stone_FREE_
urbano_al escribió:bueno amigos mi consulta es , he visto que la gran mayoria no todos siempre dejan en blanco lo que es el password en administrador, pero al momento de utilizar estos comandos no me procedee o que se debe poner en blanco o que comando reconoce que no hay pass, se ve muy interesante y gracias por compartirlo amigo
Para usar el psexec es obligatorio tener una contraseña que no sea en blanco. Es un mecanismo de seguridad que usa éste programa. Recuerdo en los laboratorios de mi universidad haber averiguado la contraseña de administrador y mediante un script, desde mi máquina, ejecutar un programa en las 35 PC's del laboratorio, con un solo click
Hubiera podido infectar toda la red con un solo click, pero esa no era mi intención.

Re: Explotando una LAN

Publicado: 11 Jul 2009, 17:07
por OneDeath
debe de haber alguna forma de parchear el programa si no esta protegido, ya que el 90% de las cuentas Administrador estan en blanco

Re: Explotando una LAN

Publicado: 11 Jul 2009, 21:55
por criminalkaoz
lo pondre en practica man :D
Sigue asi muy nuenos tutos

Re: Explotando una LAN

Publicado: 11 Jul 2009, 22:57
por nofound
si no encuentro pass de admin quiere decir que



hahah guaoo