PDA

Просмотр полной версии : Как забекдорить чела за Nat и т.п..?


Nightmarе
27.02.2008, 01:51
В общем давно интересует вопрос, а как установить соединение с челом, у которого Nat система, там он сидит через ХАБ и т.д...
Дело в том, что я сам плохо разбираюсь в этих внутренних сетях, у меня-то вшений Ip, и как работает внутренний Ip я плохо знаю.

Однако! Qip ведь как-то устанавливает соединение несмотря ни на что, хоть там Nat, хоть ХАБ и т.д...
Если кто-нибудь знает, то объясните пожалуйста принцип работы такого рода бекдора, каким образом можно открыть порт у жертвы у которой не внешний Ip адрес...

Pernat1y
27.02.2008, 02:06
если у тебя есть внешний ip, то можно использовать трой с реверсионным подключением. типа bo2k, poison ivy, sharK

Midas
27.02.2008, 04:49
Плохой случай:

Можно испльзовать RAdmin. Незнаю как у других, но у него есть функция, при которой сервер выполняет роль моста. Т.е. тебе нужно засунуть его на сам NAT и жертве.

Минусы: на NAT ты его хрен засунешь, если он не совсем распздяйский.

Случай чуть лучше:

Сработает только если админ распиздяй и не закрыл на NAT передачу во внутрь сети. В таком случае тебе просто нужно указать в своей таблице маршрутов, какая сеть и через что она доступна.
Например: жертва находится в сети и имеет адресс 10.1.1.10 255.255.255.0
В таком случае тебе нужно узнать IP-адресс шлюза, через который сеть доступна, соответственно это NAT. Думаю это труда не составит (как пример возьмём 195.10.115.202). После чего в командной строке (в случае с вендой) добавляем статичесткий маршрут: route add 10.1.1.0 mask 255.255.255.0 195.10.115.202

Оба случая бозируются на не очень хорошем адинистраторе. К сожалению.

sedoy_xxx
27.02.2008, 10:25
Ну во-первых qip не устанавливает соединение непосредственно с компом собеседника а рабоатет через сервер (указанный в настройках клиента если я не гоню), а во-вторых ломануть чела за натом мона тока либо ломая всю сеть на пути к нему начиная с его пограничного маршрутизатора (шлюза) - и это будет круто (но долго, палевно и тд), либо открыв на его машине тем или иным способом бэк-коннект шелл (неплохой вариант можно провернуть исп метасплоит фрэймворк, даже видео по этой теме было вроде)

Dima-k17
27.02.2008, 10:47
А проброс портов на роутере заюзать религия не позволяет?
Если компьютер находится за Nat'ом, то нашей целью является его внешний шлюз. Если шлюз нам подконтролен - все. Дальше нам сдалась вся сеть.

sedoy_xxx
27.02.2008, 11:02
для более-менее серьезных сетей (например таких как у инет-провайдеров) взлома пограничного шлюза маловато будет для получения контроля над сеткой. в случае ТС целесообразнее заюзать троя, либо метасплоит, например для ломки Ie с получением бэкконнекта.

kfor
27.02.2008, 11:05
Самый лучший способ, как сказал Пернат1й это купить себе выделенный айпи. Если ты не особо разбираешься в сетях, то думаю серв, где стоит нат тебе будет не сломать.

Минус только, то что ты себя палишь.

-=lebed=-
27.02.2008, 11:53
1 способ это безусловно трой с бэкконектом (например реверс шелл в Метасплоите)
2 способ атака на роутер и настройка редиректа портов в таблице NAT, либо перевод в режим бридж.
PS That`s all!

.:KeepeR:.
27.02.2008, 12:39
Использовать мой бекдор)) --> http://forum.antichat.ru/showthread.php?p=600698

.Slip
27.02.2008, 12:56
В общем давно интересует вопрос, а как установить соединение с челом, у которого Nat система, там он сидит через ХАБ и т.д...
Дело в том, что я сам плохо разбираюсь в этих внутренних сетях, у меня-то вшений Ip, и как работает внутренний Ip я плохо знаю.

Однако! Qip ведь как-то устанавливает соединение несмотря ни на что, хоть там Nat, хоть ХАБ и т.д...
Если кто-нибудь знает, то объясните пожалуйста принцип работы такого рода бекдора, каким образом можно открыть порт у жертвы у которой не внешний Ip адрес...
Если роутер настроен как NAT, то только бэкконнект. Кратенькая схема работы этого всего (Простой пример):

инет канал (60.70.80.90)
|
| |-------- комп.1 (192.168.0.1)
Роутер (192.168.1.1)<-->|-------- комп.2 (192.168.0.2)
|-------- комп.3 (192.168.0.3)

Т.е. как ты видишь выйти именно на какой то компьютер из подсети ты не сможешь, только если не прокинуты порты, т.е. в настройках роутера делается соответствие порт - > IP. Например на IP 192.168.0.2 стоит веб сервер, так что в роутере прописывается 80 порт и "редирект" на внутренний IP 192.168.0.2., ==> при запросе 60.70.80.90:80 роутер перенаправит тебя на 192.168.0.2:80.

Если же Роутер настроет как мост (Bridge), то схема немного другая. К роутеру подключается только один компьютер, и уже только через него (ICS) даётся интернет всем подключённым компам в сети. В общем всё долго тут расписывать, пиши или в аську, или в пм если хочешь.

PS >> Сработает только если админ распиздяй и не закрыл на NAT передачу во внутрь сети.

Работал с десятками роутеров, везде по дефолту всё закрыто.

.Slip
27.02.2008, 15:55
Есть время описать соединение вида Bridge.
Как минимум есть два варианта, самые распространённые.
Первый:
инет канал (60.70.80.90)
|
|
Роутер (192.168.1.1)
|
|
Комп.S (Чаще всего сервер) (192.168.1.2) (Мост)
|
| |-- Комп. 1 (192.168.0.1)
|______________________(Хаб)__|-- Комп. 2 (192.168.0.2)
|-- Комп. 3 (192.168.0.3)
|-- Комп. 4 (192.168.0.4)

Комп. S играет роль раздатчика интернета на все компьютеры в сети. Таким макаром выходить тебе на Комп. 3 например будет оочень геморно, поверь. Т.к. сначало тебе надо будет поиметь админку Роутера, потом прокинуть порты на Комп. S, и только потом уже управляя Комп. S раскидывать коннекты на Комп 1/2/3/4. Жопа полная для тебя(:

Второй вариант, не менее плачевный для тебя:
инет канал (60.70.80.90)
|
|
Роутер (192.168.1.1)
|
|
Комп. 1 (192.168.1.2)
|
|
Комп. 2 (192.168.1.3)
|
|
Комп. 3 (192.168.1.4)
|
|
Комп. 4 (192.168.1.5)
Идёт последовательное подключение, т.е. каждый компьютер для ниже стоящего по схеме является Роутером. Последовательный коннект так сказать. Выбивается Комп. 1 из сети, инета нету и на других. Тут впринципе ничего особо не сделаешь, т.к. тебе нужен будет радмин на каждом из компьютеров, что бы что то сделать. И та же прокидка портов будет идти на "один уровень" вниз, т.е. до самого Комп. 4. Геморой дикий, поэтому в таком виде коннекта не используется более 3х компьютеров. (Я не встречал извращенцев кто таким образом соединяет 4 и более машин) Вот и думай, как тебе туда пробираться(:

PS Пздц, статья прям=\\

Nightmarе
27.02.2008, 16:13
Огромное спасибо за ответы, даже не предпологал что всё так сложн, значит будем юзать бекконнект.

Dima-k17
03.03.2008, 11:46
для более-менее серьезных сетей (например таких как у инет-провайдеров) взлома пограничного шлюза маловато будет для получения контроля над сеткой. в случае ТС целесообразнее заюзать троя, либо метасплоит, например для ломки Ie с получением бэкконнекта.
Да ладно:) Вернее над самой сеткой может быть будет и маловато, но поставив там тупой сниффер мы будем снимать ВЕСЬ траффик клиентов. Отбирая из него те данные которые нам нужны мы будем получать все.

Midas
03.03.2008, 14:06
помоему не очень жизнеспособная идея.

во - первых, всё равно шлюз колбасить

Во - вторых, снифер на шлюзе - палево.

В третьих - очень много лишнего снифается.

Да и зачем если двери уже открыты? Зачем стоять в дверях, если можно пройти и взять то, что нужно.

Но плюс всётаки есть. Можно поснифать не жертву, а целую сеть) Но что-то и тут мне кажется не так..

Dima-k17
04.03.2008, 18:45
Конечно не так=) твой мозг при чтении логов распухнет прямо пропорционально количеству компьютеров в сети:)))))

Midas
04.03.2008, 21:27
Конечно не так=) твой мозг при чтении логов распухнет прямо пропорционально количеству компьютеров в сети:)))))

ага:) можно впринципе отфильтровать все записи по нужному нам айпишнику и маку.. Но я хз что с этого получится:)

Firelord
19.05.2008, 15:47
а у меня другая проблема, я нахожусь за Nat, и поэтому что мне делать чтоб замутить бэк коннект не знаю, т.к не знаю своего внешнего ИП((