Bueno, terminando el dia de posts, cerrare con broche de oro, esta vez, graficamente les mostrare como usar metasploit como scaner de puertos, y usar ese scaneo de puertos para lanzar ataques contra estos servicios en estos servidores.
Esta guia la hice para una prensentacion en la empresa XYZ con wink y acabo de exportarla a PDF, pues es mas facil verla asi.
La finalidad, fue demostrar al area encargada de los servidores, que estas maquinas eran vulnerables, y necesitaban parches de seguridad.
En resumen:
Se uso la opcion de scaneo automatico de metasploit, y en solo 30 segundos me apodere de 6 servidores con privilegios de SYSTEM.
Aca les dejo el pdf.
Ojala saquen los comandos, de otro modo, posteen y lo hacemos paso a paso!.
OJO, hay que leer primero, no pregunten sin haber leido!!