Targets
Los objetivos son identificadores únicos de sistemas operativos tomados de las versiones específicas de esos sistemas operativos, que adaptan el módulo de exploit seleccionado para ejecutarse en esa versión en particular. El comando show targets
, emitido dentro de la vista de un módulo de exploit, mostrará todos los objetivos vulnerables disponibles para ese exploit específico. Emitir el mismo comando en el menú principal, fuera de cualquier módulo de exploit seleccionado, nos indicará que primero necesitamos seleccionar un módulo de exploit.
MSF - Mostrar Objetivos
Al ver el módulo de exploit anterior, esto es lo que veríamos:
Selección de un Objetivo
Podemos ver que solo hay un tipo de objetivo general configurado para este tipo de exploit. ¿Qué sucede si cambiamos el módulo de exploit a algo que necesita rangos de objetivos más específicos? El siguiente exploit está dirigido a:
MS12-063 Microsoft Internet Explorer execCommand Use-After-Free Vulnerability.
Para obtener más información sobre este módulo y la vulnerabilidad que explota, podemos usar el comando info
. Este comando es útil cuando no estamos seguros sobre los orígenes o la funcionalidad de los diferentes módulos de exploits o auxiliares.
MSF - Selección de Objetivos
Comando: info
Podemos ver opciones para diferentes versiones de Internet Explorer y varias versiones de Windows. Dejar la selección en Automatic
permitirá que msfconsole
realice la detección de servicios en el objetivo antes de lanzar un ataque exitoso.
Comando: set target <index no.>
Tipos de Objetivos
Cada objetivo puede variar por paquete de servicio, versión del sistema operativo e incluso la versión del idioma. Todo depende de la dirección de retorno y otros parámetros en el objetivo o dentro del módulo de exploit. Para identificar correctamente un objetivo, necesitamos:
Obtener una copia de los binarios del objetivo.
Usar
msfpescan
para localizar una dirección de retorno adecuada.
Más adelante, exploraremos el desarrollo de exploits, la generación de payloads y la identificación de objetivos.
Last updated