![]() |
Учимся юзать консоль MSF 3.0 beta 3 (или Metasploit Framework часть 3)
Metasploit Framework 3.0 Предисловие: Во-первых, кто не знает что это такое рекомендую к прочтению статьи: Metasploit Framework для новичков Раздача Троя (Или Metasploit Framework часть 2) Metasploit Framework v. 3.0 (описание) Официально доступна уже третья beta пакета Metasploit Framework 3.0 Для windows качаем тут 1. Несколько главных отличий (на беглый взгляд) от версии 2.7 а) Во-первых появилась мультизадачность - ломать можно сразу несколько клиентов одновременно, используя разные сплоиты и начинки б) Изменились названия сплоитов и они разложены по папкам (ИМХО так появился хоть какой-то порядок и определить для чего тот или иной сплоит предназначен можно по пути где он лежит, что не может не радовать, минус, что имя сплоита теперь приходится набирать с его путём, однако копи-пасте никто не отменял, будем использовать Cntr+insert и Shift+insert) в) Появился Meterpreter - расширенная многофункциональная начинка (полезный груз), которая может быть динамически расширена во время выполнения. В нормальных условиях, это означает, что это обеспечивает Вас основной оболочкой и позволяет Вам добавлять новые особенности к ней по мере необходимости. Пожалуйста обратитесь к Meterpreter документации для глубокого описания того, как это работает и что Вы можете сделать с этим. Meterpreter руководство может быть найдено в подкаталоге docs Framework. г) Убрали интерпретатор Perl, заменили его на интерпретатор Руби (сложно сказать почему, но ИМХО, это было сделано именно из-за особенностей этого интерпретатора, язык обладает независимой от операционной системы реализацией многопоточности - поэтому его и использовали. Соответственно все сплоиты переписали на Руби. (они имеют расширение rb) д) Дольше стала грузится и медленней работать консоль (оно и понятно - интерпретатор Ruby, эмулятор cygwin, больше сплоитов и начинок). Да к тому же у меня всё это хозяйство стоит на VirtualPC в гостевой ОС - WIN XP SP2. Пункты будут добавляться по мере нахождение важных отличий... 2. Использование. Ну тут всё точно также как и в 2.7, за исключение одного ньюанса! Появилось понятие сессий или Jobs подругому (понятной инфы по этому нет даже на офиц. сайте)Запускаем пакет (консоль msf). Цитата:
командуем help - посмотрим что есть из комманд у нас... Цитата:
затестим, так как будто мы только соскочили с версии 2.7 Цитата:
И так... go! 3. Практика применения. Цитата:
Посмотрим по нём инфу (рекомендую тем кто не знает что это за сплоит) Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Заходим IE эксплорером по этой ссылке (я заходил с другой гостевой ОС, а вы даёте ссылку другу), сплоит на переполнение, поэтому придётся подождать некоторое время...Опс! Сообщение в консоли! Цитата:
Цитата:
Цитата:
4. Заключение. Вывод: вполне рабочий пакет! Можно использовать...Дополнение от 28.12.2006: Тут на Milw0rm`e лежит видео (в разделе video, всем смотреть!) (с) -=lebed=- Все права защищены. |
Классно, добавились похожие темы по теме об компьтерных преступлениях...
Правильно, автор не несёт никакой ответствености за использование пакета в противозаконных целях, так что используя эту информацию - Вы сами несёте ответственность перед законом... P.S. Пора это постить в закрытом разделе, тока к сожалению не могу - в MOA не взяли пока... :) |
Никто не встречас ссылку с Metasploit Framework 3.0 только не с официального сайта а то я Dial-up и там не поддержует докачки !Если кто найдет буду благодарен!
И не с РАПИДА там тоже докачки не поддержует! С меня ++++ |
Да он всего около 12 метров - качай (ИМХО докачка поддерживается) , щас выложить не могу, если только завтра - сам на диалап сижу щас...
|
С официального сайта у меня не держит докачки!Через все пробывал!
Ну если хотябы завтра! |
Выложил, Скачать Metasploit Framework 3.0 beta 3 (windows) (будет доступен до 7.12.2006 18:00)
|
Hi ПиплZZZ
У меня следующая проблема: Система Windows XP SP2, поставил Metasploit (пробовал 2 и 3 версию) 3-я просто не запускается, выдает ошибку в rxvt, а 2-я запускается но при запуске выдается очень много ошибок. Что делать? Как запустить? |
у меня тоже проблема скачал третий и там нет куда писать команды а когда смотришь список процессов то cygpath.exe занимает всю оперативу. 98 % сразу скажу оперативки 512 мег. кто что посоветует сделать?
|
G@nGsta & cheet сколько ставил на разные компьютеры пакет (начиная с версии 2.5 и кончая 3.0 бета 3) не сталкивался с проблемой запуска пакета, у меня работают все версии даже в гостевой WIN-XP-SP2 - проблем с запуском не было, на основной системе 2 гб. памяти, гостевой отдавал 512 Мб. Вообщем пробуйте на девственно-чистой винде, ИМХО у вас что-то с самой системой...
P.S. На ноуте у меня с 512 Мб. тоже 3.0 бета 3 пашет... |
ну вот поставил систему с нуля все равно не катит вроде все правильно делаю да и в консоле без этого работать могу но тут ни чего не выходит
|
А может как-нибудь повлиять на работу Фаервол или анивирус?
|
Цитата:
|
Цитата:
2) ruby.exe (интерпретатор Руби, 23 мб в памяти), больше нет ничего. Всё справедливо для версии пакета под Windows (у меня XP-SP2) |
Переустановил систему все заработало......
|
Вопрос! как сделать так чтобы можно было чтото скопироват в консоль.Т.е. например мне впадлу каждый раз вручную абивать длтнное название сплойта...в cmd можно правой кнопкой мыши..да и в 2.7 можно было так! Может быть можно запустить 3 3бету через cmd или еще как?
|
Тэк, его наверно как и прошлые версии можно через браузер запускать, а не через cmd(привычнее).
|
Цитата:
P.S. Не внимательно читал статью... |
Я все время юзаю через браузер и не парю себе мозг, хотя там и в консоли разобраться не трудно команда help и читаем.
|
Добывил ссылку в конце статьи на видео по Метасплоиту на Milw0rm`е, кому интересно смотрите
С начала показано как выбирают сплоит и начинку вручную (обычный случай в 2.7), потом второй вариант - используют nmap базу уязвимостей и взламывают автоматически... Это одно из главных отличий версии 3.0 от 2.7. Представляет интерес именно второй вариант - будем разбираться... |
Хорошо написал. Като поподробней к какому exploits какой shell использовать или разницы нет.
|
Дайте кто нить скачать 3 версию, не могу скачать с оф сайта. Ерунда какая то открывается. Выложите плз на фтп или ещё где или ilua6@mail.ru
заранее спасибо! |
На: http://lebed.ucoz.ru/php/framework-3.0-beta-3-svn1.exe качай, ссылка доступна до 17:00 19.01.07
|
Подскажите у кого нибудь получилось просканить уязвимости на автомате под виндой? У меня выдает ошибку при создании базы
/usr/lib/ruby/gems/1.8/gems/postgres-pr-0.4.0/lib/postgres-pr/connection.rb:138: command not found: psql -q metasploit3[*] Database creation complete (check for errors) и дальше облом. Что нибудь посоветуете? |
Подскажите, как можно изменить размер шрифта в окне Metasploit Framework. При разрешении 1280 на 1024 очень мелкий шрифт, глаза устают.
|
Цитата:
|
Цитата:
Цитата:
Получится так: Цитата:
|
Кто нибудь разобрался, как использовать на автомате проверку одного компа на несколько уязвимостей, или несколько компов на одну уязвимость. Опишите Plz. Так как показано в видеофайле с последней бэттой не проходит. На этапе db_hosts что то не впорядке, появляется ошибка.
|
Цитата:
|
Спасибо за статю.. на самом деле, то что надо!
(P.s - ты случайно нежелаешь сделать видео по дыре в IE 6-7 (Metasplot 3.beta3) ?) Думаю многие будут очень благодарны! =) |
Для тех у кого Dial-up или недоведи господь GPRS.
Выложил прогу на ifolder, т.к. лично у меня с оффсайта докачку не поддерживает и даже непоказывает размер скачиваемого файла. Также ссылка поможет тем, кто не знает английского языка и на оффсайте не смог прочитать лицензионное соглашение, а при этом совесть не позволила нажать кнопочку "accept" чтобы получить файл. На ifolder'e не нужно читать и принимать лицензионных соглашений ) http://ifolder.ru/1470633 |
Дождались! Вчера вышел 3.0 релиз! Подробности тут: http://forum.antichat.ru/thread36568.html
|
а что вот это значит после команды sessions -i 1, [-] Invalid session identifier: 1, пробовал вместо 1 другие цифры вставлять, одно и тоже...
|
Цитата:
|
ну я делал все попорядку как ты показывал...правда сплойт другой, набрал exploit, там было написано точно не помню, но что вроде того что он стартанул, потом вот это набрал sessions -i 1...Правильно?
|
Типа этого
Цитата:
Какой версией пользуешься? релиз 3.0 или 3.0 бета 3 ? P.S. После команды exploit, как правило поднимается сервер с вредоносной страницей, т. е туда (на него) надо ещё заманить кого-то (или самому локально зайти). :) |
Цитата:
|
я сделал просмот всех подходящих под этот сплоит шелл кодов, и выбрал какой-то из них.(уже не помню какой именно).С этим сплойтом мне теперь понятно.Т.е если у того кто зайдет по ссылке будет именно эта уязвимость, то все сработает, и автоматический откроется сессия.Правильно понял?
А вот еще один вопрос...Допустим я выбрал другой сплоит в котором указываешь Ip и порт удаленного компа.Как там сессия открывается?После того как я его запущу? Ответь все по побробнее если не трудно...Заранее спасибо. |
Цитата:
|
| Время: 10:35 |