Metasploit + Zyxel + VPN

Discussion in 'Linux, Freebsd, *nix' started by Serj12342, 27 Jun 2013.

  1. Serj12342

    Serj12342 New Member

    Joined:
    3 Jan 2013
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Доброго времени суток! Помоги разобраться? Задача состоит в том, что нужно кинуть на удаленный комп, payload созданный в metasploit. Создаю его, вписываю туда адрес своего внешнего статичного IP и порт для коннекта, отправляю на другой комп. Дальше врубайю msf и загружаю модуль exploit/multi/handler, указываю полезную нагрузку, вписываю данные об адресе и порте. Запускаю и вижу такую картину
    [-] Handler failed to bind to 46.183.167.136:4444
    [*] Started reverse handler on 0.0.0.0:4444
    [*] Starting the payload handler...
    Сижу в инете через маршрутизатор, Zyxel Keenetic 4g. В нем и настроен VPN. Принцип работы сетей знаю, но не могу понять в чем причина. Объясните если не сложно, ну или дайте хотя бы ссылку на литературу. Спасибо.
     
  2. sud0

    sud0 Banned

    Joined:
    1 Jan 2013
    Messages:
    263
    Likes Received:
    40
    Reputations:
    20
    если залатали дыру то забудь или ищи более свежий )
    удачи
     
  3. Serj12342

    Serj12342 New Member

    Joined:
    3 Jan 2013
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Дело не в дыре)) дело в том, что я туплю и не понимаю какой адрес указать в модуль метасплоит. Тот комп специально подготовленный, для отработки сетевых атак, там несколько осей стоит. Просто они периодически меняются, сегодня пришла очередь Windows 7.
     
  4. taha

    taha Elder - Старейшина

    Joined:
    20 Aug 2006
    Messages:
    399
    Likes Received:
    330
    Reputations:
    251
    Serj12342, уточни.. Ты из инета пытаешься подключиться к порту на компе с Windows 7 или роутера?

    Если до компутера пытаешся достучаться, то у тебя не получится! Тебе нужно сделать dst-nat на локальную машину с win7
     
  5. Serj12342

    Serj12342 New Member

    Joined:
    3 Jan 2013
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    По пробую уточнить... Я кидаю на комп файл с нагрузкой, который должен заставить машину-жертву соединяться со мной. Я просто включаю режим "прослушивания" у себя, и жду когда "троян" будет стучаться домой.
     
  6. taha

    taha Elder - Старейшина

    Joined:
    20 Aug 2006
    Messages:
    399
    Likes Received:
    330
    Reputations:
    251
    Еще раз....
    Смотри:

    Code:
    Закидываем пайлоад:
    [комп] ---------> [роутер](src-nat) ------> Инет ------> [Win7]
    
    Пошло входящее соединение:
    Win7 ----------> ( Инет ) -------> [роутер](Хуй тебе а не дверь)
    И не дошло
    
    Поэтому на роутере делаешь dst-nat c 46.183.167.136:4444 на 192.168.0.2:4444 (или какой там у тебя локальный ip)
    Вот тогда твой комп будет принимать входящие соединения...

    Как сделать dst-nat на Zyxel читай в инете..

    Будет как то так:
    Code:
    Win7 ----------> ( Инет ) -------> [роутер](dst-nat port 4444) ------> [YouComp listen:4444]
     
    #6 taha, 30 Jun 2013
    Last edited: 30 Jun 2013
  7. Serj12342

    Serj12342 New Member

    Joined:
    3 Jan 2013
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Спасибо, плюсую. Разъяснил, все заработало.