Hola amigos y lectores en este post les vengo a explicar como usar el módulo auxiliary que se tratá de scanners, es muy corto pero bueno sigamos, bueno entonces como decia antes "METASPLOIT" es una herramienta muy extensa de auxiliarys,exploits,payloads,enoders,nops y post y nos ayuda mucho a que entendamos sobres esos módulos de explotación. Bueno comenzemos abriendo la terminal y coloando msfconsole y nos aparecera la consola de metasploit, por ahora andaré en mi máquina virtual.
Foto:
Después que hayamos abierto la consola de metasploit colocaremos "search ssh_version" y nos aparecerán los siguientes módulos y auxiliarys.
Foto:
Entonces elegiremos el módulo auxiliary "auxiliary/scanner/ssh/ssh_version", este módulo les explicare es más para hacer un "REVERSE DNS" o conocido como "rDNS", bueno sigamos, después de esto colocariamos lo siguiente, otra cosa básicamente los servidores SSh(Secure Shell) obviamente tienen el puerto 22 activado, para saber que la website tiene el puerto 22 abierto lo escanearemos con la herramienta de Código Libre "NMAP" es relativamente muy buena, también se viene un post sobre cada comando y para que sirve, bueno entonces pondria la imagen de la website que tiene el puerto 22 abierto.
Foto:
El comando "-Pn" es para apresurar el proceso de escaneo de puertos, bueno entonces siguamos ahora si colocariamos lo siguiente en el módulo del axuxiliary "ssh_version", colocariamos lo siguiente.
Foto:
Módulo:
set RHOSTS Ip Victima/22 -> es importante coloar /22 por que el servidor tiene el puerto 22 abierto
set RPORT 22 -> para fijar que tiene el puerto 22 abierta
set threads 100 -> encontrar servidores 100 veces por segundo
Y como verán ya se nos ha escando los servidores, en en la 2 parte les explicare sacar el "usuario" y la "contraseña" del servidor, entonces nos quedaría así al escanear.
Foto:
Y listo esto fue todo así es como se usa este módulo scanner auxiliary para servidores SSH(SECURE SHELL), entonces esto fue todo espero que hayan entendido, Bye.





No hay comentarios.:
Publicar un comentario