RAT und Port forwarding (VirtualBox)

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von ITheFoxI, 31. März 2012 .

  1. 31. März 2012
    Hallo an alle User,

    da ich unter der Woche nicht zuhause wohne sondern an der Uni bin habe ich nun folgendes Problem. Ich brauche hin und wieder Zugriff auf meinen Heimrechner. Ich habe überlegt das Problem mit einem Remote administration tool (RAT) wie z.B. Poison Ivy zu lösen.

    Ich habe mir einen Host (feste IP) bei No-Ip.com besorgt. Nach mehreren Versuchen mit einem auf der VirtualBox befindlichen OS bekomme ich keine Verbindung aufgebaut. Ich denke dass es daran liegt dass ich die Ports nicht freigeschaltet oder weitergeleitet bekomme. Ich benutze Win Xp Sp3 und habe einen Speedport w503v.

    Ich wollte den Port 6885 nutzen und habe ihn in meinem speedport unter speedport.ip > Netzwerk> NAT & Portregeln > Neue Regel definieren. eingetragen.. Nun lasse ich den No-Ip.com-Client laufen, schiebe die Server.exe auf das virtuelle OS und führe sie aus. Leider passiert dann nichts mehr und Poison Ivy zeigt mir auch keine Verbindungen an.

    Ich benutze Avira Free Antivirus und keine speizielen Firewalls ausser der Windows-Firewall. Kann das Problem mit der Win-FW zu tun haben? Wie prüfe ich ob die Ports offen sind bzw. weitergeleitet werden?

    MfG Fox
     
  2. 3. April 2012
    AW: RAT und Port forwarding

    Viele Rats haben die Funktion das sie sich unter einer virtuellen Maschine verfflüssigen.
    Port Forwarding kannste testen in dem du auf dem Port einfach irgendein Dienst startest. Zum Beispiel eine Bindshell mit Netcat. Dann versuchst du einfach Remote auf die IP und Port zu connecten. Ansonsten prüf mal ob deine DNS richtig aufgelöst wird. Das kannst du in der Eingabeaufforderunf von Windows (CMD) so machen: ping deinedns
    Rauskommen sollte deine aktuelle dynamische Provider IP Adresse.
    Ansonsten schau mal in dein Handbuch vom Router.

    Soviel dazu. Ich hoffe du machst keinen Quatsch da dein Vorhaben genau so mit Teamviewer oder einen VNC Server funktioniert.
     
  3. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.