PDA

Просмотр полной версии : Ошибка в Armitage


Vovo4ka
19.02.2018, 16:24
Здраствуйте. Возникла следующая проблема с Armitage: при запуске сканирования на каком-то моменте выдает следующую ошибку:


Code:
[-] Auxiliary failed: Msf::OptionValidateError The following options failed to validate: RHOSTS.

Вот весь лог:

.SpoilerTarget" type="button">Spoiler


Code:
Building list of scan ports and modules
Launching TCP scan
msf > use auxiliary/scanner/portscan/tcp
msf auxiliary(tcp) > set RHOSTS 77.222.39.48
RHOSTS => 77.222.39.48
msf auxiliary(tcp) > set THREADS 24
THREADS => 24
msf auxiliary(tcp) > set PORTS 50000, 21, 1720, 80, 443, 143, 623, 3306, 110, 5432, 25, 22, 23, 1521, 50013, 161, 2222, 17185, 135, 8080, 4848, 1433, 5560, 512, 513, 514, 445, 5900, 5901, 5902, 5903, 5904, 5905, 5906, 5907, 5908, 5909, 5038, 111, 139, 49, 515, 7787, 2947, 7144, 9080, 8812, 2525, 2207, 3050, 5405, 1723, 1099, 5555, 921, 10001, 123, 3690, 548, 617, 6112, 6667, 3632, 783, 10050, 38292, 12174, 2967, 5168, 3628, 7777, 6101, 10000, 6504, 41523, 41524, 2000, 1900, 10202, 6503, 6070, 6502, 6050, 2103, 41025, 44334, 2100, 5554, 12203, 26000, 4000, 1000, 8014, 5250, 34443, 8028, 8008, 7510, 9495, 1581, 8000, 18881, 57772, 9090, 9999, 81, 3000, 8300, 8800, 8090, 389, 10203, 5093, 1533, 13500, 705, 4659, 20031, 16102, 6080, 6660, 11000, 19810, 3057, 6905, 1100, 10616, 10628, 5051, 1582, 65535, 105, 22222, 30000, 113, 1755, 407, 1434, 2049, 689, 3128, 20222, 20034, 7580, 7579, 38080, 12401, 910, 912, 11234, 46823, 5061, 5060, 2380, 69, 5800, 62514, 42, 5631, 902, 5985, 5986, 6000, 6001, 6002, 6003, 6004, 6005, 6006, 6007, 47001, 523, 3500, 6379, 8834
PORTS => 50000, 21, 1720, 80, 443, 143, 623, 3306, 110, 5432, 25, 22, 23, 1521, 50013, 161, 2222, 17185, 135, 8080, 4848, 1433, 5560, 512, 513, 514, 445, 5900, 5901, 5902, 5903, 5904, 5905, 5906, 5907, 5908, 5909, 5038, 111, 139, 49, 515, 7787, 2947, 7144, 9080, 8812, 2525, 2207, 3050, 5405, 1723, 1099, 5555, 921, 10001, 123, 3690, 548, 617, 6112, 6667, 3632, 783, 10050, 38292, 12174, 2967, 5168, 3628, 7777, 6101, 10000, 6504, 41523, 41524, 2000, 1900, 10202, 6503, 6070, 6502, 6050, 2103, 41025, 44334, 2100, 5554, 12203, 26000, 4000, 1000, 8014, 5250, 34443, 8028, 8008, 7510, 9495, 1581, 8000, 18881, 57772, 9090, 9999, 81, 3000, 8300, 8800, 8090, 389, 10203, 5093, 1533, 13500, 705, 4659, 20031, 16102, 6080, 6660, 11000, 19810, 3057, 6905, 1100, 10616, 10628, 5051, 1582, 65535, 105, 22222, 30000, 113, 1755, 407, 1434, 2049, 689, 3128, 20222, 20034, 7580, 7579, 38080, 12401, 910, 912, 11234, 46823, 5061, 5060, 2380, 69, 5800, 62514, 42, 5631, 902, 5985, 5986, 6000, 6001, 6002, 6003, 6004, 6005, 6006, 6007, 47001, 523, 3500, 6379, 8834
msf auxiliary(tcp) > run -j
Auxiliary module running as background job 1.
[+] 77.222.39.48: - 77.222.39.48:22 - TCP OPEN
[+] 77.222.39.48: - 77.222.39.48:80 - TCP OPEN
[+] 77.222.39.48: - 77.222.39.48:443 - TCP OPEN
[+] 77.222.39.48: - 77.222.39.48:10050 - TCP OPEN
Scanned 1 of 1 hosts (100% complete)

Starting host discovery scans

3 scans to go...
msf auxiliary(tcp) > use scanner/ssh/ssh_version
msf auxiliary(ssh_version) > set RHOSTS 77.222.39.48: - 77.222.39.48
RHOSTS => 77.222.39.48: - 77.222.39.48
msf auxiliary(ssh_version) > set THREADS 24
THREADS => 24
msf auxiliary(ssh_version) > set RPORT 22
RPORT => 22
msf auxiliary(ssh_version) > run -j
[-] Auxiliary failed: Msf::OptionValidateError The following options failed to validate: RHOSTS.


В Интернетах нашёл описания этой ошибки только на ГитХабе, на аглицком и с достаточно расплывчатыми объяснениями, как это исправить.

В чём проблема?

Upd: Появилось предположение, что всё из-за странного значения параметра RHOSTS:


Code:
msf auxiliary(ssh_version) > set RHOSTS 77.222.39.48: - 77.222.39.48
RHOSTS => 77.222.39.48: - 77.222.39.48

В частности, непонятно, зачем там двоеточие. Однако как это исправить - неясно.

grimnir
19.02.2018, 21:00
set RHOSTS 77.222.39.48
: - 77.222.39.48


вот красным выделил лишнее , достаточно написать set RHOSTS 77.222.39.48

https://www.offensive-security.com/metasploit-unleashed/service-identification/

Vovo4ka
19.02.2018, 21:48
grimnir said:
↑ (https://antichat.live/posts/4186215/)
вот красным выделил лишнее , достаточно написать
set RHOSTS 77.222.39.48
https://www.offensive-security.com/metasploit-unleashed/service-identification/


Ясно, только как мне это донести до Армитажа? Он ведь сам печатает и выполняет все команды. Попробую обновить, мало ли.

Upd: Как и ожидалось, ничего не дало.

Alexandr17
19.02.2018, 22:21
Юзай Metasploit. Тот же Армитаж, только армитаж gui, а метас консольный. Только в этом и разница. И будет тебе счастье

Vovo4ka
19.02.2018, 22:24
Alexandr17 said:
↑ (https://antichat.live/posts/4186248/)
Юзай Metasploit. Тот же Армитаж, только армитаж gui, а метас консольный. Только в этом и разница. И будет тебе счастье


Да я юзаю. Просто armitage сам сканирует все уязвимости, подбирает подходящие эксплоиты. А вручную искать для каждого веб-приложения на 1488-м порту эксплоит - геммор тот ещё.

tabacci
07.03.2018, 20:48
Эта ошибка не страшная, после того, как такое словишь, пиши Армитажу в консоли правильный по синтаксису set RHOSTS (grimnir правильно зачеркнул) и запускай вновь работу скрипт, а и он будет продолжать работать как ни в чем не бывало.

Vovo4ka
11.03.2018, 21:56
tabacci said:
↑ (https://antichat.live/posts/4190983/)
Эта ошибка не страшная, после того, как такое словишь, пиши Армитажу в консоли правильный по синтаксису set RHOSTS (grimnir правильно зачеркнул) и запускай вновь работу скрипт, а и он будет продолжать работать как ни в чем не бывало.


Спасибо, всё заработало.

shell_c0de
27.04.2018, 02:01
тоже влезу сюда

вопрос, сессия ловится Common shell session 345 opened (10.0.3.15:45429 -> 95.173.187.147:27596) но потом все тормоз и ничего не работает, в консоле тоже так и в Армитраже =\

grimnir (https://antichat.live/members/197111/) что может блочить запросы ?

grimnir
30.04.2018, 21:34
shell_c0de said:
↑ (https://antichat.live/posts/4205216/)
тоже влезу сюда
вопрос, сессия ловится Common shell session 345 opened (10.0.3.15:45429 -> 95.173.187.147:27596) но потом все тормоз и ничего не работает, в консоле тоже так и в Армитраже =\
grimnir (https://antichat.live/members/197111/)
что может блочить запросы ?


https://github.com/rsmudge/armitage/issues/202

https://github.com/rapid7/metasploit-framework/issues/9047