Reverse Telnet
Enviado por 17610 • 8 de Diciembre de 2013 • 1.012 Palabras (5 Páginas) • 309 Visitas
Conectando el puerto AUX del equipo al cual tenemos acceso al puerto de consola del equipo que no tenemos acceso, podremos lanzar un reverse telnet vía puerto AUX a la consola del equipo inaccesible y así ganar el acceso poder analizar su estado y poder recuperarlo.
Los pasos son los siguientes:
1) Conectamos el cable invertido al AUX del equipo accesible al puerto de consola del equipo sin acceso, si el cable no llegase, utilizaremos el cable plano para prolongarlo hasta la consola del equipo.
2) Configurar el puerto AUX del equipo accesible del siguiente modo:
1. router# conf t
2. router(config)# line aux 0
3. (config-line)# modem InOut
4. (config-line)# transport preferred all
5. (config-line)# transport input all
6. (config-line)# transport output all
3) El siguiente paso es identificar el line number de nuestro puerto AUX, para ellos ejecutaremos el comando “show line”:
Tty Typ Tx/Rx A Modem Roty AccO AccI Uses Noise
0 CTY - - - - - 0 0
1 AUX 9600/9600 - - - - 99 0 0
* 2 VTY - - - - 99 50630 0
3 VTY - - - - 99 124 0
4 VTY - - - - 99 6 0
5 VTY - - - - 99 1 0
En el ejemplo anterior vemos que el puerto AUX corresponde con la line 1. Cada tipo de router tendrá su propio número de línea para el puerto AUX.
4) Sabiendo que el puerto AUX tiene un line number = 1, al 1 (o al line number especifico para cada router) le sumaremos a 2000 para saber el puerto local al que tenemos que realizar el telnet. En este caso, 1 + 2000 = 2001.
5) Como siguiente paso tendremos que obtener la dirección ip de la interface loopback0 del equipo:
#sh ip int brie | i back0
Loopback0 10.10.10.1 YES TFTP up up
6) Por último, realizaremos un telnet a la ip de la interface loopback0 y le pondremos como puerto el 2001 para utilizar el puerto AUX.
#telnet 10.10.10.1 2001
De este modo estaremos conectados al puerto de consola del router inaccesible y tendremos el prompt del router.
Es posible que la línea AUX este ocupada, y cuando realicemos el telnet nos diga que la conexión ha sido rechazada y no nos deje conectar al equipo.
router#telnet 10.10.10.1 2001
Trying 10.10.10.1, 2001 ...
% Connection refused by remote host
Comprobaremos si la line del puerto AUX está ocupada, para ello ejecutaremos el comando “show line” y si vemos un “*”
...