Viendo La Webcam con Metasploit

Iniciado por Shell Root, 30 Noviembre 2010, 20:21 PM

0 Miembros y 2 Visitantes están viendo este tema.

Shell Root

Viendo La Webcam con Metasploit

[youtube=425,350]http://www.youtube.com/watch?v=JuBxtYJcG2E[/youtube]

by: darkspark
Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.

Stelio Kontos

La verdad es que me sorprende que un framework como es Metasploit deje las cosas tan en bandeja.
Buen video.

Rome77

#2
Sigo lo que haces en el video, pero al momento de buscar el exploit windows/browser..... no lo encuentro.. alguna ayuda ?

edit: fail mio, ya esta .
El inteligente no es aquel que lo sabe todo sino aquel que sabe utilizar lo poco que sabe.
                                    Sebastian Cohen Saavedra

Rome77

Ya pude configurar las opciones tambien de payload, pero ahora tengo otra pregunta..  no tengo bien en claro en cual de las opciones tengo que ingresar la ip de la victima, ya que vos usas en los dos casos la misma, y una vez hecho esto la ip que pongo en el explorador es la ip de la victima ?
El inteligente no es aquel que lo sabe todo sino aquel que sabe utilizar lo poco que sabe.
                                    Sebastian Cohen Saavedra

Shell Root

Porque en el video esta usando la misma maquina. Quizás estarás haciendo contra una maquina virtual, pero es igual. Parámetros:
RHOST: Host remoto -> victim
LHOST: Host local -> attacker

Creo que hay otro, pero tambien sería como el LHOST.

PD: En esta respuesta, he tenido un Déjà vu.
Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.

Rome77

Genial muchas gracias, ahora cambio las opciones. Y de paso te molesto con otra cosa mas, probando recien con mi ip como hiciste vos, cuando manda el craft de PDF, me dice exception handling request, y en el video observo que vos cuando empezas entre parentesis siempre tenes (handler) supongo que tendra algo que ver con eso.. ya que yo no lo tengo.

Jajaja, por que un Deja vu ?
El inteligente no es aquel que lo sabe todo sino aquel que sabe utilizar lo poco que sabe.
                                    Sebastian Cohen Saavedra

Shell Root

Por si no te haz dado cuenta, el vídeo no lo hice yo. Lo hizo, darkspark. Y la verdad, sólo lo vi, no lo hice.

Lo del handler, creo que es así? no?

y el Déjà vu, dejemoslo en priv8
Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.

Rome77

Amm, cierto, tenez razón, si yo deduzco que es eso, tendria que averiguar como "requerir" ese handler  :¬¬ .

Jajaja, genial, mandame un pv8 contandome.
El inteligente no es aquel que lo sabe todo sino aquel que sabe utilizar lo poco que sabe.
                                    Sebastian Cohen Saavedra

Shell Root

COÑO, pero de que handler estáis hablando.

PD: Priv8 es diferente a MP. XD
Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.

Rome77

Al handler que me refiero es a la palabra que tiene entre parentesis al principio del video en la consola, despues el error que me te tira es algo de request handling, supongo que estaran relacionada estas dos cosas. Aaa es distinto  :¬¬, se nota que no participo mucho en los foros jajaja
El inteligente no es aquel que lo sabe todo sino aquel que sabe utilizar lo poco que sabe.
                                    Sebastian Cohen Saavedra