Metasploit i android

Pytania dla zielonych dotyczące bezpieczeństwa.
Ezox
Posty: 1
Rejestracja: 10 wrz 2017, 22:12

Metasploit i android

Post autor: Ezox »

Otóż mam problem z uruchamianiem payloada na urządzeniu mobilnym ofiary, które nie znajduje sie w mojej sieci. W mojej sieci payload działa jak należy ale gdy chcę go uruchomić gdy ofiara jest w innej sieci niż moja payload nie działa. Oczywiście mam przekierowane porty w moim routerze i mam zewnętrzny adres ip i specjalnie pisałem z administratorem mojej sieci o ustawienie mi takiego adresu. I też nie mam pojęcia jakie ip mam podać przy uruchamianiu payloada bo korzystam z vmware i na windowsie mam ip 192.168.1.150 a na kali linuxie 192.168.1.3 i czy w ogóle mam wpisywać to ip z konsoli czy to podane na pierwszej lepszej stronie internetowej typu jakie jest moje ip.
mrt3217
Posty: 10
Rejestracja: 13 lis 2017, 14:43

Re: Metasploit i android

Post autor: mrt3217 »

jak masz zewnętrzne ip to powinieneś ustalić z dostawcą internetu albo sam przekierować porty na jakiegoś hosta np "192.168.1.200"- żeby cały ruch przechodził przez tego hosta. potem w kali zmieniasz swoje lokalne ip wlasnie na to które ustaliłeś z dostawcą internetu (czyli jak wpiszesz w terminali "ifconfig" to wlan0 albo eth0 ma mieć hosta 192.168.1.200. w wygenerowanym Payloadzie wpisujesz swoje zewnętrzne ip i numer portu na który będą wysyłane dane np. rport= 9999 rhost= (zewnetrzne ip). wysyłasz payloada na tel "ofiary" a sam na kompie odpalasz metasploita. w metasploicie ustawiasz sobie lport=9999 a lhost na swoje wewnętrzne ip przez które przekierowałeś cały ruch czyli w tym przypadku 192.168.1.200. odpalasz nasłuch i czekasz :D. Pewnie zaraz zapytasz jak zmienić swoje wewnętrzne IP na 192.168.1.200 masz takie coś jak "netłork menadżera" :D tam sobie wyklikasz
ODPOWIEDZ