Transcrição do áudio
E sempre começamos pelo nosso básico Nmap, nós sabemos que temos uma porta 25 aberta e que naturalmente ela é usada por padrão por SMTP e a 110X também vai estar aberta, com certeza. Então nós vamos rodar aqui alguns scripts, naturalmente, do nosso, como eu posso dizer assim, amado Nmap, que vem engolindo o Matterpreter, ou seja, o MFS Console vem perdendo espaço para o Nmap. Pode reparar, se o Nmap não tivesse esses scripts, eu estaria indo para onde? Para o MFS Console nesse exato momento. Mas vamos lá, então vamos aqui com o Kali. Cara, eu mania de falar Kaliká, então vamos lá. Kaliká, galera, é uma zoeira, tá? Por quê? Kali é uma abreviação de Kalika, que é a deusa do conhecimento, mas para você obter esse conhecimento você tem que morrer, é basicamente assim. E ela é entre um dos dez deuses do conhecimento, lá nos caras lá da Índia, daquela região lá. Um dos dez deuses lá do Idu. E, como eu posso dizer, ele, ela, e ela é amada, adorada, mesmo que a morte. É como se a morte trouxesse um conhecimento, mas lógico, só para quem morre, não para quem fica. É doido, né? Nmap, quais que é esse script? Nmap, classicão. Nmap. E nós sabemos que a porta é 25, você poderia até disparar contra a porta 110, mas não, vamos lá, na porta 25, tá? E aí eu poderia simplesmente, é, script, script, e aí eu coloco os scripts. Bom, há uma coisa que está faltando aqui no meu material, hein, gente, ó. Nmap, Nmap, sabe o que está faltando? Eu já falei, né, tutoriais básicos, tipo, para isso. Para aquilo, para aquilo, e está faltando os scripts do Nmap. Bom, mas olha só, já está difícil, hein. Já tem, ó, já tem um filtro aqui para o comando. Aí tem que achar ele aqui dentro, porque ele pode estar sendo usado dentro de outro comando. Aí dentro dele, ele tem o Nping e o Nmap. E aí eu tenho que, aqui está o Nmap. Olha só. Retornar, terceira ou quarta dimensão. E ainda criar mais uma dimensão, que seria os scripts. O Zenmap utiliza ele, por exemplo. Beleza? Tá bom, vou fazer isso aí, para ficar legal. Olha só que interessante. Então agora eu coloco o script smtp commands. Comands, commands. smtp open relay. Eu quero ver, acontece, eu quero ver os comandos permitidos. Eu quero saber se esse cara é relay. Ou seja, se a mensagem passa por ele. Se mensagens passam por ele. Por quê? O protocolo smtp, gente, ele é trocado entre o agente cliente com o servidor. E preste atenção, entre os servidores smtp. Eu quero saber se ele é um relay de servidores smtp. Também. E aí eu venho aqui agora e falo assim, legal. Eu quero enumerar usuários. Usuários smtp enum. Users. E aí eu coloco o alvo. 10.137.0.24. Comandos, eu quero listar. Eu quero saber se ele abre relays. Então ele é um desses, ele permite fazer esse relay entre os servidores. E se naturalmente tem usuário, eu quero tentar algum tipo de enumeração. E eu aponto então para o IP. Legal, agora é esperar. Vamos ver o que ele recebe. Retorna. Legal. Então, olha só que interessante. Ó. Sobre enumeração. root, admin, administrator, webadmin, sysadmin, netadmin, guest, user, web e test. Opa! Tem bastante coisa aqui para a gente se divertir agora. Novamente, jogo isso em algum documento txt. Isso é muito importante. O grande problema de um analista é que ele vem fazendo e ele esquece de anotar esses detalhes. Então na hora de construir um documento de Penetration Test Report, ele não lembra e deixa passar alguma coisa. Ó, servidor está aberto para relay. Aqui ó. Então ele é um relay que vai passar esse MTP por ele. Quer dizer que eu poderia, por exemplo... fazer um ataque de inundar o mundo usando ele como um relay. Spam como... ele como um relay. E ele está me permitindo isso. E empresa local, pipeline... Ó, ele permite que, como eu posso dizer assim, seja trocado uma informaçãozinha lá. É... Ó, startttls. Ele tem essa possibilidade também. Dnf.com.br. Tem dns. Então tem vários, como eu posso dizer assim, comandos que eu poderia executar contra ele lá e ele me permitiria. Permitiria. Ah, eu também tenho alguns outros no ALF, DATA, lançar tipo um reload, lançar ou enviar o e-mail, lógico, o rcpt. Então eu tenho mais aqui alguns comandos que foram adicionados na versão 2.0. Então eu tenho comandos da versão 1.0 do SMTP e comandos... Na versão 2.0 do SMTP. E naturalmente eu peguei lá o mac address. Veja que é um alvo que não é um alvo que está na internet, é um alvo da minha casa. Então não é crime isso que eu estou fazendo aqui. Beleza? Tá bom. Então, junte toda essa informação. Próximo passo, que agora nós somos os usuários, nós vamos tentar fazer algumas enumerações, fazer alguns testes, tentar algumas senhas. Até mais. Tchau. Tchau.