Smtp/smtp version

De www.metasploit-es.com.ar

Servidores de correo pobremente configurados o vulnerables pueden a menudo proporcionar una pasarela inicial a una red, pero antes de iniciar un ataque, debemos obtener una huella dactilar del servidor para definir nuestro objetivo de la forma mas precisa posible. El modulo "smtp_version", como su nombre indica, escaneara un rango de direcciones IP y determinara la version de cualquier servidor de correo que encuentre.

msf > use auxiliary/scanner/smtp/smtp_version
msf auxiliary(smtp_version) > show options

Module options:

   Name     Current Setting  Required  Description
   ----     ---------------  --------  -----------
   RHOSTS                    yes       The target address range or CIDR identifier
   RPORT    25               yes       The target port
   THREADS  1                yes       The number of concurrent threads

msf auxiliary(smtp_version) > set RHOSTS 192.168.1.0/24
RHOSTS => 192.168.1.0/24
msf auxiliary(smtp_version) > set THREADS 254
THREADS => 254
msf auxiliary(smtp_version) > run

[*] 192.168.1.56:25 SMTP 220 metasploitable.localdomain ESMTP Postfix (Ubuntu)\x0d\x0a
[*] Scanned 254 of 256 hosts (099% complete)
[*] Scanned 255 of 256 hosts (099% complete)
[*] Scanned 256 of 256 hosts (100% complete)
[*] Auxiliary module execution completed
msf auxiliary(smtp_version) >



© Offensive Security 2009

Original de www.offensive-security.com
Traducido por cbk999
Herramientas personales