¿exploits para Vista o 7?

Iniciado por elmiohack, 2 Enero 2011, 21:38 PM

0 Miembros y 1 Visitante están viendo este tema.

elmiohack

Pues eso. ¿existe algún exploit para windows vista o 7?
A ser posible un exploit que permita el acceso a consola sin conocimiento del destino.
Yo uso backtrack con metasploit y fast-track
Gracias


Garfield07

Eso no es asi, no es ir a un foro de informatica y seguridad y preguntar si hay algun exploit para entrar en un sistema "sin conocimiento del destino". Eso no es hackear, ni mucho menos... Y no preguntes que es pork ya lo sabes...


* Quiero cambiar el mundo, pero estoy seguro de que no me darían el código fuente.
* No estoy tratando de destruir a Microsoft. Ese será tan solo un efecto colateral no intencionado.
* Si compila esta bien, si arranca es perfecto.

¡Wiki elhacker.net!
Un saludo

elmiohack

No os equivoques, lo que quiero es investigar las posibilidades de acceso.
Gracias por la base de datos, la conocía. La cuestión es que no sé por donde tirar. He probado varios pero no establecen sesiones.
Las especificaciones son las mismas que en mi otro post:
La información es la siguiente:
- El equipo destino y el atacante estén en la misma red local
- Los dos se encuentran en el mismo grupo de trabajo
- El windows vista o 7 tiene compartido C$, D$ ....
- El intento de acceso a dichas unidades solicita usuario y clave (que teóricamente no tengo)

Mi idea es obtener los datos de usuario.

Los puertos abiertos son:
135/tcp  open  msrpc
139/tcp  open  netbios-ssn
445/tcp  open  microsoft-ds
5357/tcp open  unknown

Con nmap obtengo que el sistema operativo es un vista con SP2
he probado con exploits destinados a smb, pero no abren sesión.
Perdón por lo escueto del mensaje original :D

Garfield07

Eso esta mejor xD... Bueno si quieres hacerlo, puedes probar Nessus, no se que resultados te da xD!
Luego podrias buscar algo por el puerto 445 hay bastantes vulnerabilidades por ahi creo xD...

Suerte!


* Quiero cambiar el mundo, pero estoy seguro de que no me darían el código fuente.
* No estoy tratando de destruir a Microsoft. Ese será tan solo un efecto colateral no intencionado.
* Si compila esta bien, si arranca es perfecto.

¡Wiki elhacker.net!
Un saludo

elmiohack

he ejecutado Nessus y los resultados son parecido a nmap.
Los puertos abiertos son los mismos y me dice que son de peligro leve.
Los demás mensajes son inservibles.
He probado con un exploit que ataca a Vista por Samba, pero parece que se ha cerrado esa puerta.

He intentado acceder de forma anonima para obtener el sam, pero tampoco.

En fin a ver que se os ocurre.

Garfield07

P 445! No existe solo el Samba! PD: Olvidate del Nessus...  ;)


* Quiero cambiar el mundo, pero estoy seguro de que no me darían el código fuente.
* No estoy tratando de destruir a Microsoft. Ese será tan solo un efecto colateral no intencionado.
* Si compila esta bien, si arranca es perfecto.

¡Wiki elhacker.net!
Un saludo