Просмотр полной версии : exploit помогите
Помогите люди знающие.
Скачал я вот такой сплоит http://depositfiles.com/files/72mdz4imz и непойму что с ним делать и как заставить работать.
И еще вопрос:
Я пользуюсь УБУНТУ на виртуалке, подключен он к и-нету через НАТ.
Какой ип надо прописывать для шел конекта в строке LHOST? Реальный или который на виртуалке прописан?
P.S.
Не ругайте строго за глупые вопросы. Я только осваиваю это дело :)
Alexsize
21.02.2010, 14:34
Сплоит юзающий уязвимость open ssh.
chmod +x x2
./x2 и смотришь параметры запуска.
Попробовал команды эти вот что получилось:
chmod +x x2
chmod: невозможно получить доступ к х2 : нет такого файла или каталога.
архив на десктопе и он существует... И через командную строку у меня еще неполучалось запускать архивы с десктопа. Может его переложить куда то надо? или команды другие? Объясните
Его и нету, потому что архив x2.tgz у тебя, после распоковки на бинарник ставишь права запуска....
tar xvzf x2.tgz
только потом chmod +x
Но чувствуется , что ты не понимаешь что делаешь ... это не намёк на то что ты не тру хакер и тд и тп. Просто ты будешь наступать постоянно на грабли, если не изучишь основы =((
По поводу LHOST. Я не распоковывал и не смотрел , но если речь идёт про бек конект , то нужно указывать внешний адрес на котором ты просушивешь порт.
tar xvzf x2.tgz - эта команда то же не проходит... Пишет что нет такого файла. И это не в первый раз. Вот я и непойму в чем проблема. Или файл переложить надо или с убунту проблема какая то...
chmod: невозможно получить доступ к х2 : нет такого файла или каталога.
Это говорит тебе о том что сервер патченый, и уязвимости в нем нету - удаляй все с него скорее и ищи другой. Если так же везде будет - значит сплойт паленый
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot