Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Этичный хакинг или пентестинг (https://forum.antichat.xyz/forumdisplay.php?f=209)
-   -   Как правильно настроить Metasploit на AWS? (https://forum.antichat.xyz/showthread.php?t=487645)

Hitman08 13.07.2022 14:56

Всем привет! Уже недели 3 безуспешно пытаюсь решить проблему использования Metasploit в облаке AWS. Сессия не прилетает хоть тресни. Я прошел этап тестирований в домашней лаборатории в сети NAT. Все хорошо работает, но в реальном мире все сложно. Сначала долго тестировал проникновение на предоставленной уязвимой машине через Bluekeep. Потом психанул и нашел в нете больше десятка уязвимых машин, попробовал все, ничего не вышло. Пробовал Eternalblue - безуспешно. Дело явно не в целях.

Недавно узнал, что для того чтобы все работа надо использовать продвинутые настройки: ReverseListenerBindAddress и ReverseListenerBindPort. В ReverseListenerBindAddress прописываю внутренний IP, а в LHOST внешний. Не помогло. Уже не знаю куда копать. Подскажите, пожалуйста, у кого есть реальный опыт эксплуатации Metasploit в облаке. Все настройки и результаты на скринах.

b3 14.07.2022 12:33

в настройках сервера есть внешний IP, в самом сервисе амазона EC2, так же можно привязать Elastic IP ну и в настройках фаервола открыть все порты

Public IPv4 address - ето публичный адрес сервера.

Private IPv4 addresses - внутренний адрес условный VPN

на вкладке Security: нужно создать Security groups и в ней указать список портов открытых

все выше описанное находиться в сервисе "EC2"


Время: 15:51