Detectar Servicios UDP Comunes utilizando el Módulo auxiliary/scanner/discovery/udp_probe

  • Posted on: 10 October 2019
  • By: ReYDeS

El Módulo de nombre “auxiliary/scanner/discovery/udp_probe” incluido en Mestaploit Framework, permite detectar servicios comunes UDP (User Datagram Protocol), o por su traducción al idioma español, protocolo de datagramas de usuario. UDP es uno de los miembros fundamentales de la suite de protocolos de Internet. Con UDP las aplicaciones de cómputo pueden enviar mensajes, en este caso referidos como datagramas, hacia otros hosts sobre una red IP. UDP utiliza un modelo sencillo de comunicación sin estado, con un mínimo de mecanismos del protocolo.

Se procede a ejecutar Metasploit Framework

# msfconsole

Se ejecuta el comando “info” para solicitar al Metasploit información completa sobre el módulo.

> info auxiliary/scanner/discovery/udp_probe

Se define la utilización del módulo, para luego mostrar sus opciones.

> use auxiliary/scanner/discovery/udp_probe
> show options

El módulo requiere la definición de la opción “RHOSTS”, correspondiente a los sistemas en evaluación. Luego de esta configuración se ejecuta el módulo.

> set RHOSTS 192.168.0.70
> show options
> run

Los resultados obtenidos por el módulo expone un servicio NetBIOS descubierto en la dirección IP 192.168.0.70, mostrando también información relacionada, como grupo de trabajo o dirección MAC.

Fuentes:

https://www.rapid7.com/db/modules/auxiliary/scanner/discovery/udp_probe
https://en.wikipedia.org/wiki/User_Datagram_Protocol
https://tools.ietf.org/html/rfc768

Sobre el Autor


Alonso Eduardo Caballero Quezada - ReYDeS
Instructor y Consultor Independiente en Ciberseguridad
Correo Electrónico: ReYDeS@gmail.com
Twitter: https://twitter.com/Alonso_ReYDeS
LinkedIn: https://pe.linkedin.com/in/alonsocaballeroquezada/
Facebook: https://www.facebook.com/alonsoreydes
Youtube: https://www.youtube.com/c/AlonsoCaballero


Webinar Informática Forense