<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.0.4" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Comentarios en: SSH Jutsu I - Acercamiento de Puerto</title>
	<link>http://hackarandas.com/blog/2008/06/06/ssh-jutsu-i-acercamiento-de-puerto-2/</link>
	<description>Donde las ideas se dispersan en bytes...</description>
	<pubDate>Sat, 22 Nov 2008 02:30:00 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.0.4</generator>

	<item>
		<title>Por: Ch0ks</title>
		<link>http://hackarandas.com/blog/2008/06/06/ssh-jutsu-i-acercamiento-de-puerto-2/#comment-896</link>
		<pubDate>Fri, 06 Jun 2008 13:36:34 +0000</pubDate>
		<guid>http://hackarandas.com/blog/2008/06/06/ssh-jutsu-i-acercamiento-de-puerto-2/#comment-896</guid>
					<description>Ayer ya en medio del sueño me vino la solución mas directa: "¿Porque no subes el exploit al servidor y lo ejecutas localhost?" Duh! ok si, pero bueno la técnica funciona igual para alcanzar el puerto vulnerable de otro servidor dentro de la DMZ al cambiar la línea:

&lt;code&gt;
 RemoteForward 10000 [IPServidor]:[Puerto]
&lt;/code&gt;

Funciona perfecto con el puerto de Remote Desktop (3389) y VNC (5900) y es común que los servidores de la DMZ alcancen los equipos dentro de la red interna, así que, en algunos casos, con tener una sola cuenta dentro de una máquina de la DMZ se puede llegar a la red entera. 

&lt;Address&gt;Adrián Puente Z.&lt;/address&gt;</description>
		<content:encoded><![CDATA[<p>Ayer ya en medio del sueño me vino la solución mas directa: &#8220;¿Porque no subes el exploit al servidor y lo ejecutas localhost?&#8221; Duh! ok si, pero bueno la técnica funciona igual para alcanzar el puerto vulnerable de otro servidor dentro de la DMZ al cambiar la línea:</p>
<p><code><br />
 RemoteForward 10000 [IPServidor]:[Puerto]<br />
</code></p>
<p>Funciona perfecto con el puerto de Remote Desktop (3389) y VNC (5900) y es común que los servidores de la DMZ alcancen los equipos dentro de la red interna, así que, en algunos casos, con tener una sola cuenta dentro de una máquina de la DMZ se puede llegar a la red entera. </p>
<p><Address>Adrián Puente Z.</address>
]]></content:encoded>
				</item>
</channel>
</rss>
