escaneo nmap desde internet a red interna

Iniciado por matelavado, 29 Enero 2014, 17:26 PM

0 Miembros y 1 Visitante están viendo este tema.

matelavado

Hola amigos este es mi primer post, y una duda que tengo hace rato.

Imaginemos que quiero escanear una maquina de una red interna desde afuera, supongamos 192.168.0.10 que esta conectada a un router comunacho, y tiene salida a internet. Sabiendo la IP publica del router yo quiero acceder a esa maquina especifica que se que tiene una vulnerabilidad.
La cosa es con que comandos decirle al nmap que escanee la ip publica pero a su vez redirija la solicitud a la ip interna que es la 192.168.0.10.
Se entiende?
otra cosa si el router tiene firewall integrado se complicaria la historia no?


Saludos!!!

engel lex

No puedes, el NAT del router se encarga de eso, si no hay una conexión coincidente desde tu objetivo hasta ti por el puerto puntual no podrás
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.

adastra

#2
Efectivamente, como te comenta el compañero en su comentario, el NAT no te lo permitira de forma directa.
Sin embargo, lo que si puedes hacer, en el caso de que tengas una conexión con el router por medio de SSH, es crear un túnel reverso para acceder al segmento de red interno, es una técnica que se se conoce como "Tunneling Out."
Una búsqueda rápida en google te dará más información sobre como hacerlo.

toxeek

"La envidia es una declaración de inferioridad"
Napoleón.