PDA

Просмотр полной версии : METASPLOIT


nedoxaker
08.08.2020, 02:10
Можно-ли взломать телефон или комп с помощью метасплоита без установления каких либо программ на телефон жертвы?

DartPhoenix
08.08.2020, 02:11
nedoxaker said:
↑ (https://antichat.live/posts/4404567/)
Можно-ли взломать телефон или комп с помощью метасплоита без установления каких либо программ на телефон жертвы?


можно

Hohol99
08.08.2020, 10:53
В этом и суть mfs, например тот же EternalBlue, попробовал на своем компьютере, было довольно интересно.

nedoxaker
09.08.2020, 04:40
То есть ничего жертве кидать не нужно?Зная только айпи можно войти в систему?

Hohol99
09.08.2020, 10:39
nedoxaker said:
↑ (https://antichat.live/posts/4404724/)
New То есть ничего жертве кидать не нужно?Зная только айпи можно войти в систему?


В принципе, да, только стоит учитывать, что узел должен быть доступен. Если это выделенный сервер/хостинг с движком сайта и тд, то сервер скорее всего доступен (в США часто есть ограничение по ip страны)

А если это пользователь, чей ip разделен между несколькими людьми, например, провайдер купил диапазон адресов и раздал между абонентами - скорее всего ничего не выйдет.

На том же примере EturnalBlue - это уязвимость, использующая SMB протокол, мне удалось протестировать ее в локальной системе, то есть внутри LAN, поэтому выбранный адрес был 192.168.*.* , поэтому для доступа к интерфейсу не нужно было проходить через WAN. Этот эксперемент был ислючительно в образовательных целя, не занимался и не буду заниматься blackhat. Но по комментариям некоторых пользователей узнал, что таим образом им удалось обзавестись большим количеством Windows Server'ов.

Seyki
11.08.2020, 10:27
Metasploit фреймворк подходит получения доступа к удаленному серверу с запущенным на нем Windows. Сервис предоставляет возможность выполнять команды в командной оболочке, что дает право полностью контролировать удаленную машину и запускать любые задачи на ней, какие только потребуются.

Hohol99
11.08.2020, 11:00
Seyki said:
↑ (https://antichat.live/posts/4405222/)
Metasploit
фреймворк подходит получения доступа к удаленному серверу с запущенным на нем Windows.


Не всегда windows, это зависит от payload'a