Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Windows (https://forum.antichat.xyz/forumdisplay.php?f=42)
-   -   Как забекдорить чела за Nat и т.п..? (https://forum.antichat.xyz/showthread.php?t=62878)

Nightmarе 27.02.2008 01:51

Как забекдорить чела за Nat и т.п..?
 
В общем давно интересует вопрос, а как установить соединение с челом, у которого Nat система, там он сидит через ХАБ и т.д...
Дело в том, что я сам плохо разбираюсь в этих внутренних сетях, у меня-то вшений Ip, и как работает внутренний Ip я плохо знаю.

Однако! Qip ведь как-то устанавливает соединение несмотря ни на что, хоть там Nat, хоть ХАБ и т.д...
Если кто-нибудь знает, то объясните пожалуйста принцип работы такого рода бекдора, каким образом можно открыть порт у жертвы у которой не внешний Ip адрес...

Pernat1y 27.02.2008 02:06

если у тебя есть внешний ip, то можно использовать трой с реверсионным подключением. типа bo2k, poison ivy, sharK

Midas 27.02.2008 04:49

Плохой случай:

Можно испльзовать RAdmin. Незнаю как у других, но у него есть функция, при которой сервер выполняет роль моста. Т.е. тебе нужно засунуть его на сам NAT и жертве.

Минусы: на NAT ты его хрен засунешь, если он не совсем распздяйский.

Случай чуть лучше:

Сработает только если админ распиздяй и не закрыл на NAT передачу во внутрь сети. В таком случае тебе просто нужно указать в своей таблице маршрутов, какая сеть и через что она доступна.
Например: жертва находится в сети и имеет адресс 10.1.1.10 255.255.255.0
В таком случае тебе нужно узнать IP-адресс шлюза, через который сеть доступна, соответственно это NAT. Думаю это труда не составит (как пример возьмём 195.10.115.202). После чего в командной строке (в случае с вендой) добавляем статичесткий маршрут: route add 10.1.1.0 mask 255.255.255.0 195.10.115.202

Оба случая бозируются на не очень хорошем адинистраторе. К сожалению.

sedoy_xxx 27.02.2008 10:25

Ну во-первых qip не устанавливает соединение непосредственно с компом собеседника а рабоатет через сервер (указанный в настройках клиента если я не гоню), а во-вторых ломануть чела за натом мона тока либо ломая всю сеть на пути к нему начиная с его пограничного маршрутизатора (шлюза) - и это будет круто (но долго, палевно и тд), либо открыв на его машине тем или иным способом бэк-коннект шелл (неплохой вариант можно провернуть исп метасплоит фрэймворк, даже видео по этой теме было вроде)

Dima-k17 27.02.2008 10:47

А проброс портов на роутере заюзать религия не позволяет?
Если компьютер находится за Nat'ом, то нашей целью является его внешний шлюз. Если шлюз нам подконтролен - все. Дальше нам сдалась вся сеть.

sedoy_xxx 27.02.2008 11:02

для более-менее серьезных сетей (например таких как у инет-провайдеров) взлома пограничного шлюза маловато будет для получения контроля над сеткой. в случае ТС целесообразнее заюзать троя, либо метасплоит, например для ломки Ie с получением бэкконнекта.

kfor 27.02.2008 11:05

Самый лучший способ, как сказал Пернат1й это купить себе выделенный айпи. Если ты не особо разбираешься в сетях, то думаю серв, где стоит нат тебе будет не сломать.

Минус только, то что ты себя палишь.

-=lebed=- 27.02.2008 11:53

1 способ это безусловно трой с бэкконектом (например реверс шелл в Метасплоите)
2 способ атака на роутер и настройка редиректа портов в таблице NAT, либо перевод в режим бридж.
PS That`s all!

.:KeepeR:. 27.02.2008 12:39

Использовать мой бекдор)) --> http://forum.antichat.ru/showthread.php?p=600698

.Slip 27.02.2008 12:56

Цитата:

Сообщение от Nightmarе
В общем давно интересует вопрос, а как установить соединение с челом, у которого Nat система, там он сидит через ХАБ и т.д...
Дело в том, что я сам плохо разбираюсь в этих внутренних сетях, у меня-то вшений Ip, и как работает внутренний Ip я плохо знаю.

Однако! Qip ведь как-то устанавливает соединение несмотря ни на что, хоть там Nat, хоть ХАБ и т.д...
Если кто-нибудь знает, то объясните пожалуйста принцип работы такого рода бекдора, каким образом можно открыть порт у жертвы у которой не внешний Ip адрес...

Если роутер настроен как NAT, то только бэкконнект. Кратенькая схема работы этого всего (Простой пример):

Код:

инет канал (60.70.80.90)
              |
              |        |-------- комп.1 (192.168.0.1)
 Роутер (192.168.1.1)<-->|-------- комп.2 (192.168.0.2)
                        |-------- комп.3 (192.168.0.3)

Т.е. как ты видишь выйти именно на какой то компьютер из подсети ты не сможешь, только если не прокинуты порты, т.е. в настройках роутера делается соответствие порт - > IP. Например на IP 192.168.0.2 стоит веб сервер, так что в роутере прописывается 80 порт и "редирект" на внутренний IP 192.168.0.2., ==> при запросе 60.70.80.90:80 роутер перенаправит тебя на 192.168.0.2:80.

Если же Роутер настроет как мост (Bridge), то схема немного другая. К роутеру подключается только один компьютер, и уже только через него (ICS) даётся интернет всем подключённым компам в сети. В общем всё долго тут расписывать, пиши или в аську, или в пм если хочешь.

PS >> Сработает только если админ распиздяй и не закрыл на NAT передачу во внутрь сети.

Работал с десятками роутеров, везде по дефолту всё закрыто.

.Slip 27.02.2008 15:55

Есть время описать соединение вида Bridge.
Как минимум есть два варианта, самые распространённые.
Первый:
Код:

инет канал (60.70.80.90)
        |
        |
    Роутер (192.168.1.1)
        |
        |
      Комп.S (Чаще всего сервер) (192.168.1.2) (Мост)   
        |
        |                            |-- Комп. 1 (192.168.0.1)
        |______________________(Хаб)__|-- Комп. 2 (192.168.0.2)
                                      |-- Комп. 3 (192.168.0.3)
                                      |-- Комп. 4 (192.168.0.4)

Комп. S играет роль раздатчика интернета на все компьютеры в сети. Таким макаром выходить тебе на Комп. 3 например будет оочень геморно, поверь. Т.к. сначало тебе надо будет поиметь админку Роутера, потом прокинуть порты на Комп. S, и только потом уже управляя Комп. S раскидывать коннекты на Комп 1/2/3/4. Жопа полная для тебя(:

Второй вариант, не менее плачевный для тебя:
Цитата:

инет канал (60.70.80.90)
|
|
Роутер (192.168.1.1)
|
|
Комп. 1 (192.168.1.2)
|
|
Комп. 2 (192.168.1.3)
|
|
Комп. 3 (192.168.1.4)
|
|
Комп. 4 (192.168.1.5)
Идёт последовательное подключение, т.е. каждый компьютер для ниже стоящего по схеме является Роутером. Последовательный коннект так сказать. Выбивается Комп. 1 из сети, инета нету и на других. Тут впринципе ничего особо не сделаешь, т.к. тебе нужен будет радмин на каждом из компьютеров, что бы что то сделать. И та же прокидка портов будет идти на "один уровень" вниз, т.е. до самого Комп. 4. Геморой дикий, поэтому в таком виде коннекта не используется более 3х компьютеров. (Я не встречал извращенцев кто таким образом соединяет 4 и более машин) Вот и думай, как тебе туда пробираться(:

PS Пздц, статья прям=\\

Nightmarе 27.02.2008 16:13

Огромное спасибо за ответы, даже не предпологал что всё так сложн, значит будем юзать бекконнект.

Dima-k17 03.03.2008 11:46

Цитата:

Сообщение от sedoy_xxx
для более-менее серьезных сетей (например таких как у инет-провайдеров) взлома пограничного шлюза маловато будет для получения контроля над сеткой. в случае ТС целесообразнее заюзать троя, либо метасплоит, например для ломки Ie с получением бэкконнекта.

Да ладно:) Вернее над самой сеткой может быть будет и маловато, но поставив там тупой сниффер мы будем снимать ВЕСЬ траффик клиентов. Отбирая из него те данные которые нам нужны мы будем получать все.

Midas 03.03.2008 14:06

помоему не очень жизнеспособная идея.

во - первых, всё равно шлюз колбасить

Во - вторых, снифер на шлюзе - палево.

В третьих - очень много лишнего снифается.

Да и зачем если двери уже открыты? Зачем стоять в дверях, если можно пройти и взять то, что нужно.

Но плюс всётаки есть. Можно поснифать не жертву, а целую сеть) Но что-то и тут мне кажется не так..

Dima-k17 04.03.2008 18:45

Конечно не так=) твой мозг при чтении логов распухнет прямо пропорционально количеству компьютеров в сети:)))))

Midas 04.03.2008 21:27

Цитата:

Сообщение от Dima-k17
Конечно не так=) твой мозг при чтении логов распухнет прямо пропорционально количеству компьютеров в сети:)))))

ага:) можно впринципе отфильтровать все записи по нужному нам айпишнику и маку.. Но я хз что с этого получится:)

Firelord 19.05.2008 15:47

а у меня другая проблема, я нахожусь за Nat, и поэтому что мне делать чтоб замутить бэк коннект не знаю, т.к не знаю своего внешнего ИП((


Время: 00:22