Enumeración y Explotación del Protócolo SMB, SAMBA, SNMP, IIS y RDP
Enumeración y Explotación Básica del Protocolo SMB (Puerto 445)
Iniciar sesión sino conocemos usuario, es decir, como anónimo.
Si conocemos el usuario con su contraseña.
Con la herramienta smbclient
no se a priori cuál tengo permisos o no. Por lo que usamos smbmap
para ello.
Para entrar en un recurso compartido.
Enumeración y Explotación Básica del Protocolo SMB con Metasploit
Probar si tenemos acceso en la máquina víctima con este módulo.
Enumeración de Usuarios SAMBA y uso de RPCCLIENT
Comandos importantes.
Protocolo RDP en Windows y Enumeración Básica del Sistema
El RDP es un protocolo que permite usar un ordenador de escritorio a distancia desde otro ordenador.
Para ver los usuarios que hay en el sistema.
Para ver la información del usuario.
Para ver quién está en algún grupo concreto.
Enumeración y Explotación del Protocolo SNMP
El protocolo SNMP funciona con UDP, por lo que es posible que si hacemos un escaneo de puertos con nmap por UDP nos encontremos con este protocolo funcionando dentro de la máquina objetivo, por lo que para enumerarlo, utilizaremos herramientas como onesixtyone y snmpwalk.
Para encontrar la clave.
Webshell ASPX en Servidor Microsoft IIS
Encontramos el archivo en nuestra máquina local.
Subimos el archivo al servicio FTP.
Nos sale para ejecutar un comando por lo que usaremos eso a nuestro favor para la Reverse Shell.
Levantamos este recurso compartido para hacer conexión con netcat.
Nos ponemos en escucha también.
Ponemos este comando en el navegador.
Hemos conseguido una Reverse Shell y estamos en la máquina Windows. A continuación escalamos privilegios.
Nos levantamos otro recurso compartido.
En la máquina víctima nos situamos donde tengamos permisos de escritura en concreto en el directorio /temp
.
Abrimos Metasploit.
Dentro de la máquina víctima.
Webshell ASPX en Servidor Microsoft IIS – OPCIÓN 2
Nos creamos un archivo malicioso .aspx.
Iniciamos en FTP mediante anonymous o con las credenciales descubiertas. Subimos el archivo.
Nos ponemos en escucha también.
Ejecutamos mediante la URL y conseguimos la conexión con meterpreter.
Enumeración de HotFixes en Windows
Un hotfix (solución caliente) es un paquete acumulativo que incluye uno o más archivos que son usados para identificar un problema en un programa. En general, son hechos para clientes específicos de un software y no para ser distribuidos ni comercializados. Específicamente en Windows, los hotfixs son pequeños parches diseñados para identificar problemas, especialmente agujeros de seguridad que fueron descubiertos recientemente. Estos pequeños programas por lo general se instalan automáticamente a través de Windows Update. Por lo general un hotfix no es sometido a rigurosas pruebas antes de ser lanzado, pues, como se especificó, suele solucionar problemas críticos que fueron descubiertos recientemente. Por lo tanto, los hotfixs simplemente sirven para solucionar un problema específico, y se recomienda instalarlos sólo cuando se manifieste ese error o problema en la aplicación o sistema operativo.
Para enumerarlos.
Last updated