Acceder remotamente a pcs de lan

Iniciado por pape, 10 Mayo 2010, 21:19 PM

0 Miembros y 1 Visitante están viendo este tema.

pape

Hola, ya llevo algún tiempo metido en la informática y siempre he tenido la duda de cómo poder acceder a los ordenadores de un lan remotamente pero nunca lo he conseguido, solo logro acceder a la configuración del router (por http y/o por telnet) como mucho en los que tienen habilitada la administración remota y las contraseñas por defecto. Creo que una vez dentro del router no será muy dificil acceder a las ips privadas que se esconden tras él, pero no lo he conseguido nunca. Abro este tema para ver si me pueden ayudar.

PD: Como es comprensible no tengo acceso físico a estas redes y la opción de troyanos no es válida ya que se necesitaría que se ejecutaran en ese pc que está detras del router al cual no tengo acceso.


rockernault





dazoverride

Cita de: pape en 10 Mayo 2010, 21:19 PM
Creo que una vez dentro del router no será muy dificil acceder a las ips privadas que se esconden tras él
Que tengas acceso al router quiere decir eso, que tienes acceso al router y puedes controlar la lan pero no los ordenadores.

Utiliza metasploit, aqui esta repleto de post sobre metasploit....Busca un poco mejor antes de preguntar la proxima vez....
Si reproduces un CD de Microsoft al revés puedes escuchar un mensaje satánico...
Eso no es lo peor... Al derecho te instala windows...

BHK

si tienes acceso a la configuración del router ya la hiciste, le abres todos los puertos y le atacas algún servicio remoto del sistema operativo.

En el caso de explotaciones a nivel local ya necesitarías tener conoimientos avanzados de lenguaje binario y estructura de software según el router. Vas a la sección de la actualización del firmware y lo infectas con alguna instrucción para que el router haga la explotación y retorne una shell publica o que te sirva como sniffer, etc, dependiendo lo que quieras hacer.

No es imposible pero es cosa de tener el conocimiento del tipo de router y como está fabricado el binario de actualización del firmware.

dazoverride

Cita de: BHK en 11 Mayo 2010, 19:53 PM
si tienes acceso a la configuración del router ya la hiciste, le abres todos los puertos y le atacas algún servicio remoto del sistema operativo.
+1
Si reproduces un CD de Microsoft al revés puedes escuchar un mensaje satánico...
Eso no es lo peor... Al derecho te instala windows...

rockernault

xDDDDDDDD


los puertos del router son de LAN -------> INternet


los puertos de una computadora.. se controlan por medio del SO...  no del router.. a menos que confies unicamente en tu hardware router...


asi que si tienes un FW en la compu.. el acceso al router nada tiene que ver




pape

Cita de: rockernault en 11 Mayo 2010, 21:33 PM
los puertos de una computadora.. se controlan por medio del SO...  no del router.. a menos que confies unicamente en tu hardware router...

Pues no te creas, que haberlos los hay XD
Ya sé que si tienen un firewall en el equipo la cosa se complica bastante, pero la gente que tiene los routers configurados así no creo que tenga un cortafuegos (bueno, quiza el de windows XD) en todo caso tendrán un antivirus y ya se darán por contentos.

Cita de: BHK en 11 Mayo 2010, 19:53 PM
si tienes acceso a la configuración del router ya la hiciste, le abres todos los puertos y le atacas algún servicio remoto del sistema operativo.

Por ahí quería yo ir...
Tendría que abrir todos los puertos por el NAT del router y luego después atacar un servicio del sistema... ¿pero cual? ¿el escritorio remoto por ejemplo?, pero para atacarlo (aunque tengas abiertos todos los puertos del router y no tenga firewall el pc) se necesitarían explotar algunos bugs que se hayan encontrado en esa utilidad ... ¿o de que otra forma se podría atacar?

Saludos


dazoverride

Lo bueno de tener acceso al router es que puedes abrir los puertos del router es decir, las conexiones entrantes de internet y asi redirigirlo a una maquina concreta.

Así pues podrias abrir los puertos del router y de tener una maquina infectada escuchando por el puerto abierto podrias acceder remotamente a ella desde internet, si no me equivoco... 

saludos!
Si reproduces un CD de Microsoft al revés puedes escuchar un mensaje satánico...
Eso no es lo peor... Al derecho te instala windows...

pape

Cita de: dazoverride en 12 Mayo 2010, 01:26 AM
Así pues podrias abrir los puertos del router y de tener una maquina infectada escuchando por el puerto abierto podrias acceder remotamente a ella desde internet, si no me equivoco... 

Pero lo dificil es hacer que la máquina se ponga a escuchar por un puerto específico si no está infectada y si lo está para eso infecto con conexión inversa, no con directa jaja