• XSS.stack #1 – первый литературный журнал от юзеров форума

Pivoting SOCKS, PORTS, Уязвимости Роутера,Пентест Локальной сети.

mooncler0_0

HDD-drive
Пользователь
Регистрация
12.01.2022
Сообщения
27
Реакции
6
День добрый , кто может предоставить услугу в ввиде обучения по пентесту роутера , или же на готовых примерах со своими эксплойтами и таргетами, расскажет и покажет как прокинуть порты или открыть впн сервер для проникновения во внутреннюю сеть , так же минимальные(или максимальные все зависит от уровня знаний обучающего) действия по пентесту локальной сети.
Сумму обговорим в лс.
Сделка только через гаранта.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Мне кажется вы что то где то услышали и вообще не поняли этого, такое ощущение что у вас 0 знаний. Поэтому я бы сначало предложил вообще посмотреть как это все работает, незная как какая то технология работает как ты будешь проверять правильно ли она работает?
 
Возможно терминология в которой я изъяснялся была неправильной , знания есть , но их не достаточно для правильного постановленния вопроса.Если кратко , меня интересует проникновение , и эксплуатация роутеров.Если бы ты разбирался в этой теме , мог бы подсказать куда копать , а не ссылаться на другой источник.Кажется я понятно объяснил , что хочу за определленые деньги получить знания - услугу.
Мне кажется вы что то где то услышали и вообще не поняли этого, такое ощущение что у вас 0 знаний. Поэтому я бы сначало предложил вообще посмотреть как это все работает, незная как какая то технология работает как ты будешь проверять правильно ли она работает?
 
Возможно терминология в которой я изъяснялся была неправильной , знания есть , но их не достаточно для правильного постановленния вопроса.Если кратко , меня интересует проникновение , и эксплуатация роутеров.Если бы ты разбирался в этой теме , мог бы подсказать куда копать , а не ссылаться на другой источник.Кажется я понятно объяснил , что хочу за определленые деньги получить знания - услугу.
Пока не поймешь что ты хочешь и как это измерить тебя будут скамить все кому не лень. Базово нужно самому разобраться и просить помощь в конкретной проблеме, компиляции эксплойта например или написании шеллкода. Если правильно составить вопрос, уважая время и труд форумчан тебе ответят в тематическом топике и бесплатно. Хорошие знания за деньги не купить.

P.S. По твоему вопросу, роутеры бывают очень разные. В зависимости от os, модели, железа и вендора формируеться подход. Нужно понять какой сегмент роутеров тебе интересен, промышленные, домашние, etc. Какой эффект нужен от экплойта роутера. Если ты пишешь про пентест сети, предположу что имеется ввиду сеть за роутером, нужно понимание работы сети, основных протоколов arp, tcp\udp, dns, dhcp, etc.
Если есть денеги и желание ускорить процесс найди хороших преподавателей которые подробно объяснят работу сетей и сетевых приложений, потом переходи к своей задаче.
 
Последнее редактирование:
По моему тут понятно о каких роутерах идёт речь , и понимание всех этих протоколов тоже имеется , просто не хватает практических навыков.
Я могу форсить в просторах интернета , и искать информацию , но на это у меня уйдёт больше времени , нежели я попрошу кого нибудь со своим материалом рассказать мне какую-то часть которая ,послужит мне отправной точкой для моего обучения , тем более когда есть на это ресурсы.
По твоему вопросу, роутеры бывают очень разные.
Ты прав)
Базово нужно самому разобраться и просить помощь в конкретной проблеме, компиляции эксплойта например или написании шеллкода. Если правильно составить вопрос, уважая время и труд форумчан тебе ответят в тематическом топике и бесплатно. Хорошие знания за деньги не купить.
 
День добрый , кто может предоставить услугу в ввиде обучения по пентесту роутера , или же на готовых примерах со своими эксплойтами и таргетами, расскажет и покажет как прокинуть порты или открыть впн сервер для проникновения во внутреннюю сеть , так же минимальные(или максимальные все зависит от уровня знаний обучающего) действия по пентесту локальной сети.
Сумму обговорим в лс.
Сделка только через гаранта.
Чтобы прокинуть порты или прокси используй ссш .гугли ремоут локал динамик ссш портфорвардинг.Большинство будет работать.Если не работает гугли конфиги ссш сервера и настраивай .обычно одну линию надо ракоментировать.впн сложнее тут надо ебаться с администрированием роуткров плюс это довольно палевно и нужно ебаться еще и со стелсом.Чтобы пентестить роутер сканишь нмапом и ищешь эксплойт в гугле.Поздравляю теперь ты скрипт киди
 
Благодарю! Хорошая идея)
Правда тут проблема в том,что без впн ты не сможешь выполнять никакие митм атаки и твои возможности будут довольно сильно сужены
 
Правда тут проблема в том,что без впн ты не сможешь выполнять никакие митм атаки и твои возможности будут довольно сильно сужены
Про митм атаку атаку понятно, в рамка тунеля который я проведу , хотелось бы узнать какие виды атаки я могу осуществить?Конкретно про впн ,в роутерах понятно, достаточно сложная тема , надо изучать)
 
Последнее редактирование:
Про митм атаку атаку понятно, в рамка тунеля который я проведу , хотелось бы узнать какие виды атаки я могу осуществить?Конкретно про впн ,в роутерах понятно, достаточно сложная тема , надо изучать)
Если ты попал на видос машину в домене,то у тебя стандартный пентест AD(powerview,crackmapexec,mimikatz) .Если ты на роутере или на линукс машине ,то тебе остается сканить и пытаться проэксплуатрировать что-то
 
Если ты попал на видос машину в домене,то у тебя стандартный пентест AD(powerview,crackmapexec,mimikatz) .
Со всеми этими инструментами я работаю)
Если ты на роутере или на линукс машине ,то тебе остается сканить и пытаться проэксплуатрировать что-то
Спасибо , но это маленько туманный ответ)я имею ввиду если в рамках remote port forwarding я не могу осуществить митм атаку , получится ли у меня использовать rce эксплойты zerologon, nopac, bluekeep , и тд
 
Со всеми этими инструментами я работаю)

Спасибо , но это маленько туманный ответ)я имею ввиду если в рамках remote port forwarding я не могу осуществить митм атаку , получится ли у меня использовать rce эксплойты zerologon, nopac, bluekeep , и тд
да получится ,ssh -D и proxychains
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх