3G USBモデムでMetasploitを使用する

3G USBモデムでMetasploitを使用する

仮想マシンのホストとしてLinux BackTrack 5を使用し、ゲストとしてWindows XPを使用するコンピュータがあります。 Host-Only-Adapter を使用して仮想 LAN を作成し、USB モデムインターネットを共有し、ホストとゲストの両方が単一の USB モデムを介して同時にインターネットに接続します。

私のWAN IPアドレスは動的に変更されるため、no-ip.comのホスト名を使用して動的WAN IPアドレスを識別します。この設定により、windows/meterpreter/reverse_tcp_dnsWindows payload.exeXPクライアントで実行するたびにペイロード(およびポート80)を使用してメータプリタセッションを取得できます。ただし、payload.exeマイ コンピューターの外部の物理 LAN 上の他の Windows XP コンピューター上で実行すると、メーター フリーター セッションを取得できません。私を混乱させることは、接続がターゲットnetstatコンピュータで行われることです。この状態でターゲットコンピュータを離れてLinuxサーバーに戻り、nmapでスキャンしてポート80を確認すると、ポートが閉じていると表示されます(セッションが作成されていないにもかかわらず)。

したがって:

1)Linuxサーバーでメータープリッタセッションが作成されないのはなぜですか?ターゲットコンピュータでは(一時的に)接続が確立されており、Linuxコンピュータではポート80が閉じていると表示されますか? (数分後にターゲットマシンでnetstatを再確認すると接続は消えますが、Linuxのポート80はまだ閉じているため一時的に話します。)

2) 実際のLAN上のサーバがポートをブロックしている場合、ターゲットシステムのnetstatで接続が確立されたと言うのはなぜですか? ISPがポートをブロックしている場合、仮想ボックスでこれを行うことができるのはなぜですか?

3) ポートフォワーディングの問題ですか?ただし、USBアダプタのみを使用しており、ポート転送なしで仮想マシンでこれを行うことができるため、疑わしいです。

4)3G USBブロードバンド接続が十分に高速ではありませんか? USBモデムでMetasploitを使って成功した人はいますか?

ベストアンサー1

仮想マシンのホストとしてLinux BackTrack 5を使用し、ゲストとしてWindows XPを使用するコンピュータがあります。 Host-Only-Adapter を使用して仮想 LAN を作成し、USB モデムインターネットを共有し、ホストとゲストの両方が単一の USB モデムを介して同時にインターネットに接続します。

通常、仮想マシン(Vmwareなど)は独自の仮想サブネットワークを作成するため、ネットワークプロトコルが正しく機能しない状況がある可能性があります。たとえば、場合によっては、これらの仮想ネットワークではnmapが正しく機能しません。しかし、すべてがうまくいくわけではありません。

私のWAN IPアドレスは動的に変更されるため、no-ip.comのホスト名を使用して動的WAN IPアドレスを識別します。この設定を使用すると、Windows XPクライアントでPayload.exeを実行するたびに、windows / meterpreter / reverse_tcp_dnsペイロード(およびポート80)を使用してメーターフリーターセッションを取得できます。ただし、マイ コンピューターの外部の物理 LAN 上の他の Windows XP コンピューターで Payload.exe を実行すると、メーター フリーター セッションを取得できません。私を混乱させることは、接続がターゲットシステムのnetstatを介して確立されることです。この状態でターゲットコンピュータを離れてLinuxサーバーに戻り、nmapでスキャンしてポート80を確認すると、ポートが閉じていると表示されます(セッションが作成されていないにもかかわらず)。

ほとんどすべての攻撃は、オペレーティングシステムのバージョン、サービスパック、その他多くの要因によって異なります。一部のエクスプロイトの詳細を確認してください。

1)Linuxサーバーでメータープリッタセッションが作成されないのはなぜですか?ターゲットコンピュータでは(一時的に)接続が確立されており、Linuxコンピュータではポート80が閉じていると表示されますか? (数分後にターゲットマシンでnetstatを再確認すると接続は消えますが、Linuxのポート80はまだ閉じているため一時的に話します。)

2) 実際のLAN上のサーバがポートをブロックしている場合、ターゲットシステムのnetstatで接続が確立されたと言うのはなぜですか? ISPがポートをブロックしている場合、仮想ボックスでこれを行うことができるのはなぜですか?

3) ポートフォワーディングの問題ですか?ただし、USBアダプタのみを使用しており、ポート転送なしで仮想マシンでこれを行うことができるため、疑わしいです。

上記の答えを読んでください。

4)3G USBブロードバンド接続が十分に高速ではありませんか? USBモデムでMetasploitを使って成功した人はいますか?

それはすべてです。

おすすめ記事