PDA

Просмотр полной версии : помогите с meterpreter(


Sa1nt
14.08.2017, 20:13
добрый
Кто может подсказать наиболее простой вариант получить meterpreter на Windows Server 2012 R2
имея на сервере свой web shell
какие дальнейшие действия?
что не пробую то глухо
то

Код:



xxx.xxx.xxx.xxx - Meterpreter session 5 closed. Reason: Died
Meterpreter session 5 opened (xx.xx.xxx.xx:20703 -> xxx.xxx.xxx.xxx:65128) at 2017-08-14 18:45:30 +0300


или нечто подобное:

Код:



Exploit running as background job.
[-] Handler failed to bind to xx.xx.xxx.xx:20703:- -
[-] Handler failed to bind to 0.0.0.0:20703:- -
[-] Exploit failed [bad-config]: Rex::BindFailed The address is already in use or unavailable: (0.0.0.0:20703).
Meterpreter session 3 opened (127.0.0.1 -> xxx.xxx.xxx.xxx:64691) at 2017-08-14 18:38:26 +0300
[-] Meterpreter session 3 is not valid and will be closed


Пробовал и через veil-evasion и через msfvenom генерировать и заливать через webshell на сервер для запуска последующего
но что то никак((
Может кто сможет показать на моем примере или через teamviewer?

ghostphisher
14.08.2017, 20:36
не смущает ----> :BindFailed The address is already in use or unavailable:
Переводим и получам ответ

Sa1nt
14.08.2017, 22:08
ghostphisher сказал(а):

не смущает ----> :BindFailed The address is already in use or unavailable:
Переводим и получам ответ


да


ghostphisher сказал(а):

не смущает ----> :BindFailed The address is already in use or unavailable:
Переводим и получам ответ


я думал вначале что не прошло или еще чего
на сервере посмотрел netstat -n
В общем сейчас у меня штук 9 meterpreter'ов
Моя невнимательность((( и неграммотность(
осталось решить с повышением прав)
что только не пробовал
то глухо
то
[-] Exploit aborted due to failure: no-access: Not in admins group, cannot escalate with this module
в чем проблема?

ghostphisher
14.08.2017, 22:15
Очень рекомендую к прочтению тему https://codeby.net/threads/povyshenie-privilegij-windows.59684/ (https://forum.antichat.xyz/threads/559684/)
и https://codeby.net/threads/ox-uzh-ehtot-mimikatz.59386/ (https://forum.antichat.xyz/threads/559386/)
и ряд статей https://codeby.net/threads/powershe...-parolej-windows-s-otpravkoj-na-pochtu.59014/ (https://forum.antichat.xyz/threads/559014/)