Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - oliver91

#1
Amigo de verdad infinitas gracias, me servirá demasiado, gracias nuevamente!!!
#2
Hacking / Re: Duda de exploit para windows 7
3 Junio 2011, 20:10 PM
Gracias amigo, esa vulnerabilidad es de dia 0 en IE, pero no sabía que se podía obtener acceso remoto, sabía que se podía provocar un pantallazo azul!
Pero gracias seguiré investigando.
#3
Hacking / Re: Duda de exploit para windows 7
1 Junio 2011, 23:50 PM
Cleantesdeasso Gracias por contestar este post, recuerdas que exploit es de casualidad? yo me encargo de buscar el programa.
Gracias nuevamente.
#4
Hacking / Re: Duda de exploit para windows 7
28 Mayo 2011, 19:47 PM
Gracias Ambr0si0 por tomarte la molestia de contestar este post.
#5
Hacking / Duda de exploit para windows 7
27 Mayo 2011, 23:27 PM
Que tal, tengo una duda, ya he buscado en el foro y preguntado a google pero no encuentro nada sobresaliente, espero que me puedan ayudar.
La pregunta es: Hay alguna vulnerabilidad en Windows 7 que se pueda explotar con metasploit?
Para obtener una Shell remota, escritorio remoto, o una sesión de meterpreter, algo así como se hace en win XP por el puerto 445.
Partiendo de que la PC victima tiene los puertos 445, 139 y 135 se puede hacer algo de lo anterior?
Sé que está la vulnerabilidad del día 0 en IE, pero eso no me interesa, dado a que tengo un reto distinto con mi profesor.
Muchas gracias de ante mano, de verdad!!!!!!!
#6
Gracias amigo y mira que lo del video es exactamente lo que hago, pero esa ventana que dice Metasploit Courtesy Shell, es mi problema. Bueno amigo de verdad muchas gracias por tu interés y mejor empiezo a buscar otra manera de ingresar sin que se puedan dar cuenta, o hacer todo desde una consola remota.
Muchas gracias por tu ayuda!!!!!!!!!!!!!!
#7
Gracias de verdad amigo, por gente como tú, principiantes como yo podemos avanzar e ilusionarnos con alguna vez ayudar a alguien más como lo han hecho con nosotros.
En cuanto a lo de migrar el proceso de meterpreter a algún otro no me ha funcionado, migre al explorer.exe y sigue apareciendo la ventana de metasploit.
No sé si este haciendo algo mal, pero si migro por ejemplo a explorer.exe lo que estoy migrando es el proceso meterpreter no? O me faltara algún paso?
Hago lo siguiente una vez en meterpreter:
meterpreter > migrate 1572
  • Migrating to 1572...
  • Migration completed successfully.
    meterpreter > exit
  • Meterpreter session 1 closed.  Reason: User exit
    msf exploit(ms08_067_netapi) > set payload windows/vncinject/bind_tcp
    payload => windows/vncinject/bind_tcp
    msf exploit(ms08_067_netapi) > exploit
    Pienso que estoy mal en salir de meterpreter, porque no tendría caso migrarlo y salir no?
    Gracias por tu tiempo amigo.
#8
Muchas gracias una vez más por tu respuesta, quieres decir que si migro por ejemplo a winlogon o al mismo explorer desde el meterpreter ya no saldrá la ventana del metasploit?Disculpa la ignorancia.
También probé a cerrar de inmediato dicha ventana y va perfecto, no aparece ningún proceso sospechoso, pero mi problema sigue siendo que salta esa ventana, lo cual levantara sospechas en seguida.
Gracias de verdad por tus respuestas.
#9
Que tal, Muchas gracias por responder, se como subir y bajar archivos desde meterpreter pero mi problema es que no tengo nada que subirle a esa PC, no tengo algún troyano, o virus, es por eso que preferí usar la opción VNC que trae metasploit, mi único problema es que en la PC remota aparece la ventana de meterpreter, habrá alguna forma de evitar que aparezca?, no sé, desde la consola de comandos, desde el registro o alguna opción del mismo payload?
De verdad muchas gracias por tomarte la molestia de responder. Gracias
#10
Hola que tal, soy nuevo acá, estoy iniciando en este magnífico mundo del hack, he avanzado un poco gracias a esta gran comunidad.
Bien pues quisiera hacer una pregunta, ojala que no ofenda por mi novatez.
Utilizo el exploit: Windows/smb/ms08_067_netapi.
Y el payload: windows/vncinject/bind_tcp.
Esto para obtener gráficamente la PC remota.
Todo va perfecto solo que en la PC remota aparece todo lo que yo hago y la ventana de metasploit, y obviamente si la cierra, adiós intrusión.
Mi pregunta es: hay alguna forma de hacer esto pero oculto?
Es decir ocultar la ventana de metasploit y que no se vea todo lo que se realiza desde mi PC?
Gracias de antemano y disculpen si es una pregunta estúpida.
Saludos