Witam,
Testuje właśnie Metasploit Pro (oraz Metasploit Framework) i jak to widać na filmach youtube (i innych) wszystko idzie fajnie. Wszystko działa na wirtualnych maszynach, więc poszedłem o krok dalej i postanowiłem sprawdzić jak działa na fizycznych maszynach podpiętych do internetu.
I tutaj pojawia się problem, tylko gdy wygeneruje odpowiedni plik i uruchomię go (czy to przez przeglądarkę czy jako plik który da się otworzyć w systemie Windows) da się wykorzystać exploity z metasploit.
Nie da się z zewnątrz dostać inaczej do systemu (Windows XP SP3 PL). Nawet ping-ować nie mogę maszyny, a co dopiero sprawdzić nmap-em. Kompletnie jeden komputer (z linux-em) nie widzi tego z Windows. Windowsowy firewall robi swoje.
Dodam że wszystkie maszyny mają publiczne IP i są podłączone do rutera Cisco EPC3925.
Napisałem trochę informacji więc teraz może pytane Czy ktoś zna metodę ominięcia firewall-a w Windows z zewnątrz? Nie chcę uruchamiać wygenerowanego pliku bo to już sprawdziłem.
Istnieje co prawda podejście socjotechniczne, ale ciągle szukam metody obejścia firewall-a.
Może ktoś mi podpowiedzieć jakąś metodę / drogę którą mogę pójść?