Постэксплуатация (чудим в локальной сети)

sleepwalker_user

Пассажир
Сообщения
17
Реакции
15
1. ip route show - Определение ip-адреса роутера (ip будет отображён после строчки "default via").
4125_original.png


2. nmap -sn IP_РОУТЕРА/24 | grep "Nmap scan report" - Данная команда выведет список ip-адресов подключённых устройств (минималистичным списком).

nmap -sn IP_РОУТЕРА/24 - Будет выведена более подробная информация об устройствах, включая "MAC" и, в некоторых случаях, производитель устройства (как в случае с "Apple", "Huawei Technologies", "Google" и "TP-Link Technologies" - см. скрин #2 и #2.2).
4602_original.png

4855_original.png

3. nmap -p- IP_АДРЕС_ЖЕРТВЫ - Поиск открытых портов жертвы (любое устройство находящееся в локальной сети, т.е. подключённое к той же сети что и вы, включая домашнюю сеть интернет)
5101_original.png

4. nmap -sV -sC -p- IP_АДРЕС_ЖЕРТВЫ - Вывод названий сервисов запущенных на открытых портах (если таковые имеются - см. скрин #4 и #4.4).
5169_original.png

5516_original.png

5. Дабы упросить наше нелёгкое дело мы копируем из терминала полный вывод последней команды (4) и просим "ChatGPT" чтобы он ответил нам какие порты открыты и какие сервисы, и на каких портах запущены. В итоге, мы получаем простой и читабельный ответ. Можно пойти дальше и прибегнуть к манипуляции: вежливо попросим "ChatGPT" помочь нам (см. скрин #5 и #5.5).
5703_original.png

5910_original.png

6. Получив от "ChatGPT" ответ о сервисах работающих на открытых портах мы идём на сайт "CVExploits" искать "CVE" (уязвимости), результат можете видеть на скринах: #6, #6.6, #6.6.6.
6261_original.png

6404_original.png

6755_original.png

7. Если в предыдущем шаге по какой-либо причине не обнаружили ничего стоящего, то можем попытаться обнаружить необходимый эксплойт из уже имеющегося инструментария на нашем "Parrot" или "Kali" (важно чтобы версия вашей OS была актуальной и все приложения были свежими).

Пишем в терминале команду:

ls /usr/share/nmap/scripts/ - Данная команда выведет на экран содержимое директории в которой хранятся скрипты для эксплуатации уязвимостей (в нашем случае это будет "upnp-info.nse", смотри скрин #7).

Если вы точно знаете название необходимой в вашем случае "CVE" вы можете попытаться найти скрипт командой: ls /usr/share/nmap/scripts/ | grep -i ВСТАВИТЬ_НАЗВАНИЕ_CVE_С_НОМЕРОМ
7065_original.png

8. nmap -p НОМЕР_ОТКРЫТОГО_ПОРТА --script=НАЗВАНИЕ_СКРИПТА.nse IP_АДРЕС_ЖЕРТВЫ - Эксплуатация (смотри скрин #8)
7248_original.png

P.S. В наше время с развитием искусственного интеллекта тема хакинга стала разгоняться, в связи с появлением различных автоматизированных инструментов. От себя могу отметить инструмент под названием "Nebula", а также "vMass Bot", если речь идёт о сканировании сетей (найти эти утилиты можно на Github). И не забывайте о "ChatGPT", используйте его в любой непонятной ситуации, сделаем его нашим другом и помощником =)
 
К сожалению, у меня нет времени написать статью о чем-либо. Зато есть время читать чужие. И так, острый на язык 1337x0r, еще раз, где в этой статье постэксплуатация? Раз ты у нас такой умненький.
Дальше.


Для тебя cs = nmap? В твоем любимом парроте с systemd даже вынесено отдельно - гезеринг тулз и постэксплуататион фрамеворке. Чуешь, что это немного разные вещи? Нет? Так вот, cs не используется для разведки, поскольку его сканер такой же агрессивный и сигнатурный, как nmap. Поскольку сетки круче soho наш редтимер не видел, для него явное открытие будет, что энд поинт решения автоматически заблокируют любой подобный скан.

И так, дружок пирожок, я еще раз тебя спрашиваю - в чем смысл твоей статьи, кроме рерайта кодбая? Где постэксплуатация?)
Нет времени чтобы написать свою статью, но есть время чтобы гадить в чужих (занятой человек), в принципе, мне было всё ясно с самого начала, хотел лишь чтобы ты сам в этом признался. В общем, ничего удивительного: типичный обитатель таких мест как "линуксточкаоргточкару", кто не в теме может загуглить, была хорошая статья на лурке как-то. Спасибо за ваше внимание, нам очень было приятно, чесна. )
 
Нет времени чтобы написать свою статью, но есть время чтобы гадить в чужих (занятой человек), в принципе, мне было всё ясно с самого начала, хотел лишь чтобы ты сам в этом признался. В общем, ничего удивительного: типичный обитатель таких мест как "линуксточкаоргточкару", кто не в теме может загуглить, была хорошая статья на лурке как-то. Спасибо за ваше внимание, нам очень было приятно, чесна. )
Так и все же - где постэксплуатация?)))
 
Всем здарова.. чё тут?..
 

Похожие темы

Парень два года не трогал свою боевую виртуалку. Прошлой неделей решил обновиться через apt. Получил битый signing key, отвалившийся репозиторий, сломанный Metasploit и грязное удаление половины тулов которыми он пользовался. Чтобы починить — пришлось скачивать ISO заново. Это типичная история...
Ответы
0
Просмотры
353
В данной статье мы рассмотрим техники использования Nmap для сканирования портов и сбора информации о цели. Поскольку различные серверы и сайты применяют разные методы защиты, мы также коснёмся способов их обхода. Статья предполагает, что у вас есть хотя бы базовое представление о работе портов...
Ответы
0
Просмотры
️‍ Основанный на разведке открытых источников WEB OSINT: Практическое руководство Разведка открытых источников (OSINT) представляет собой мощный инструмент для сбора информации из доступных источников. В этой статье мы рассмотрим различные аспекты OSINT, включая примеры, команды и методы...
Ответы
2
Просмотры
Итак, сегодня мы разберём машину Nocturnal | Linux easy. После добавления nocturnal.htb в файл /etc/hosts запускаем первый скан. Я использую rustscan, так как он быстрее определяет открытые порты целевой системы. rustscan -a nocturnal.htb -- -A Если вы используете nmap, то первый скан лучше...
Ответы
2
Просмотры
Сейчас разберем ключевые методы анонимности в интернете, как не проебатся и что юзать. 1. Твой VPN - Mullvad Весь входящий и исходящий трафик с компьютера проходит по зашифрованному туннелю на VPN-сервер, и уже оттуда отправляется на сайт, который вы посещаете. Таким образом, веб-сайт видит...
Ответы
13
Просмотры
617
Назад
Сверху Снизу