ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Вопрос по Metasploit (https://forum.antichat.xyz/showthread.php?t=372077)

Edik_1337 07.02.2013 01:18

Привет! Подскажите пожалуйста.

Я выбираю эксплойт (в Metasploit), вписываю опции и запускаю его. И ничего не происходит. В гайдах управление передается в Meterpreter, а у меня просто ничего не происходит

----------------------------------------------

http://i.piccy.info/i7/7aafaf72fd73e..._05_182101.jpg

----------------------------------------------

Помогите разобраться.

-=lebed=- 07.02.2013 01:42

Цитата:

Сообщение от Edik_1337
Привет! Подскажите пожалуйста.
Я выбираю эксплойт (в Metasploit), вписываю опции и запускаю его. И ничего не происходит. В гайдах управление передается в Meterpreter, а у меня просто ничего не происходит
----------------------------------------------
http://i.piccy.info/i7/7aafaf72fd73e..._05_182101.jpg
----------------------------------------------
Помогите разобраться.

Забыл указать нагрузку(начинку) для сплоита.

см. видео: http://www.youtube.com/watch?v=SQKNxZ9Cyxo

P.S. А ты уверен что целевая машинка уязвима к этому эксплоиту?

Edik_1337 07.02.2013 01:47

Цитата:

Сообщение от -=lebed=-
Забыл указать нагрузку(начинку) для сплоита.
см. видео: http://www.youtube.com/watch?v=SQKNxZ9Cyxo
P.S. А ты уверен что целевая машинка уязвима к этому эксплоиту?

Начинка указана, просто я несколько RHOSTов пробовал и ее не видно

А можно узнать есть уязвимость или нет?

-=lebed=- 07.02.2013 02:26

Цитата:

Сообщение от Edik_1337
Начинка указана, просто я несколько RHOSTов пробовал и ее не видно
А можно узнать есть уязвимость или нет?

Ну как сессию получишь - значит есть уязвимость.

P.S. Поставь на виртуалку XP SP3 непатченную и ломани её - проверишь сплоит.

Edik_1337 07.02.2013 11:13

Цитата:

Сообщение от -=lebed=-
Ну как сессию получишь - значит есть уязвимость.
P.S. Поставь на виртуалку XP SP3 непатченную и ломани её - проверишь сплоит.

Ясненько

А можно как то прогнать базу эксплойтов через 1 машину и посмотреть к каким эксплойтам она уязвима?

RoksHD 07.02.2013 11:32

Указывать IP для meterpreter нужно не RHOSTS, а LHOST.

pablo666 07.02.2013 12:28

напиши в строке sessions -l увидишь список установленных сессий

-=lebed=- 07.02.2013 12:35

Цитата:

Сообщение от Edik_1337
Ясненько
А можно как то прогнать базу эксплойтов через 1 машину и посмотреть к каким эксплойтам она уязвима?

Был в какой-то сборке метасплоита autorooter, сейчас не знаю остался ли он, погугли видео, помню была статья на ][akep.ru.

Edik_1337 07.02.2013 18:09

Цитата:

Сообщение от RoksHD
Указывать IP для meterpreter нужно не RHOSTS, а LHOST.

Я указываю и LHOST и RHOST

RoksHD 07.02.2013 21:07

Цитата:

Сообщение от Edik_1337
Я указываю и LHOST и RHOST

Так ты разобрался? Вопросов больше нет?


Время: 03:21