metasploit nmap VMware Fusion 5

3

¿Alguien ha tenido éxito usando nmap dentro de msfconsole para apuntar a un host específico en una red virtual de VM?

Por ejemplo, el siguiente comando funciona desde un indicador de Terminal:

nmap -sT -A 172.16.187.128

Sin embargo, el mismo comando ejecutado desde msfconsole da como resultado     dnet: error al abrir el dispositivo vmnet

msf > nmap -sT -A 172.16.187.128
[*] exec: nmap -sT -A 172.16.187.128
Starting Nmap 6.25 ( http://nmap.orgz) at 2013-06-04 00:23 MDT
dnet: Failed to open device vmnet2
QUITTING!

He visto algunas respuestas en Internet que sugieren que el problema es la red virtual, pero dado que el mismo comando nmap funciona desde la Terminal, tengo dudas sobre las respuestas que he visto.

¡Gracias!

    
pregunta meta-miked 04.06.2013 - 10:07

1 respuesta

1

Por su valor, he visto el mismo problema con Fusion 6 y nmap. También vi fallar tcpdump también:

sudo tcpdump -i vmnet8
tcpdump: vmnet8: No such device exists
(BIOCSETIF failed: Device not configured)

Después de actualizar libpcap a 1.40 y esto todavía no resuelve el problema, encontré la siguiente publicación obsoleta: enlace

Específicamente esta cita es donde reside el problema: "No guarantees, but we can try to take a look at implementing BPF on Fusion's network interfaces in a future release."

Esto parece apuntar a que el problema es un problema de vmware, así que probé VirtualBox 4.3.0 y al usar NAT al menos, los problemas no ocurren (nmap también funcionó para mí):

$ ifconfig
…
vboxnet0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
ether 0a:00:00:00:00:00
inet 192.168.56.1 netmask 0xffffff00 broadcast 192.168.56.255

$ sudo tcpdump -i vboxnet0
tcpdump: WARNING: vboxnet0: That device doesn't support promiscuous mode
(BIOCPROMISC: Operation not supported on socket)
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on vboxnet0, link-type EN10MB (Ethernet), capture size 65535 bytes
    
respondido por el user157183 25.10.2013 - 20:11

Lea otras preguntas en las etiquetas