• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Проброс портов через 4G модем + роутер для работы с Metasploit на Kali Linux

venboy7

Member
18.07.2022
13
0
BIT
64
У меня есть роутер с 4G модемом (сим-карта вставлена в модем). Интернет раздается с роутера на ноутбук с Kali Linux. Хочу использовать Metasploit для атак на цели с глобальными IP через проброс портов. Могу ли я это сделать при таком подключении? Мой интернет идет через мобильного оператора, и я не уверен, как проброс портов работает с 4G модемами + роутер. Какие варианты есть для решения этой задачи?

 

N1GGA

Codeby Team
Администратор
16.07.2018
364
357
BIT
476
Ngrok или купить какой-нибудь сервак, и сделать перенаправление портов, например, через ssh
 
Последнее редактирование:

f22

Codeby Academy
Gold Team
05.05.2019
1 922
226
BIT
1 669
при таком подключении
Во многом это зависит, какой IP адрес вам предоставляет провайдер - в вашем случае мобильный оператор.
Если это белый статичный IP, то да, можно настроить на роутере проброс портов на ваше устройство и всё будет работать.

Один из способов проверить это
Зайдите на сайт вроде
или
найдите там поле с вашим IP адресом, запомните его и перезагрузите роутер с модемом.
Повторно откройте эту страницу, если IP адрес не изменился, значит, он статичный

Используйте утилиту traceroute
Выполните в windows tracert google.com и traceroute google.com в Linux и внимательно изучите вывод.
Список строк будет показывать как именно происходит подключение к google.com
На первом hop'e вы увидите отправку пакета через ваш роутер, а вот дальше важно - если второй будет подключаться к частному IP адресу, (например, 10.x.x.x, 172.16.x.x - 172.31.x.x, 192.168.x.x), это признак того, что вы находитесь за NAT.
В этом случае, используйте совет от N1GGA


Вот пара примеров
1726573356641.png

Первый hop идёт к 10.66.66.1 - это адрес роутера/маршрутизатора, а дальше уже IP белый


А вот тут
1726573461172.png

Первые 3 hop'a проходят через несколько маршрутизаторов, то есть тут точно есть NAT
 

BAO

Red Team
11.09.2019
76
58
BIT
52
Последний раз, когда интересовался статикой для мобильных операторов (лет 6 назад), мне сказали, что это услуга только для юр.лиц.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!