Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Веб-уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=114)
-   -   помогите с meterpreter( (https://forum.antichat.xyz/showthread.php?t=560203)

Sa1nt 14.08.2017 20:13

добрый
Кто может подсказать наиболее простой вариант получить meterpreter на Windows Server 2012 R2
имея на сервере свой web shell
какие дальнейшие действия?
что не пробую то глухо
то

Код:


Код:

[*] xxx.xxx.xxx.xxx - Meterpreter session 5 closed.  Reason: Died[*] Meterpreter session 5 opened (xx.xx.xxx.xx:20703 -> xxx.xxx.xxx.xxx:65128) at 2017-08-14 18:45:30 +0300
или нечто подобное:

Код:


Код:

[*] Exploit running as background job.
[-] Handler failed to bind to xx.xx.xxx.xx:20703:-  -
[-] Handler failed to bind to 0.0.0.0:20703:-  -
[-] Exploit failed [bad-config]: Rex::BindFailed The address is already in use or unavailable: (0.0.0.0:20703).[*] Meterpreter session 3 opened (127.0.0.1 -> xxx.xxx.xxx.xxx:64691) at 2017-08-14 18:38:26 +0300
[-] Meterpreter session 3 is not valid and will be closed

Пробовал и через veil-evasion и через msfvenom генерировать и заливать через webshell на сервер для запуска последующего
но что то никак((
Может кто сможет показать на моем примере или через teamviewer?

ghostphisher 14.08.2017 20:36

не смущает ----> :BindFailed The address is already in use or unavailable:
Переводим и получам ответ

Sa1nt 14.08.2017 22:08

Цитата:


ghostphisher сказал(а):

не смущает ----> :BindFailed The address is already in use or unavailable:
Переводим и получам ответ


да
Цитата:


ghostphisher сказал(а):

не смущает ----> :BindFailed The address is already in use or unavailable:
Переводим и получам ответ


я думал вначале что не прошло или еще чего
на сервере посмотрел netstat -n
В общем сейчас у меня штук 9 meterpreter'ов
Моя невнимательность((( и неграммотность(
осталось решить с повышением прав)
[doublepost=1502734133,1502729618][/doublepost]что только не пробовал
то глухо
то
[-] Exploit aborted due to failure: no-access: Not in admins group, cannot escalate with this module
в чем проблема?

ghostphisher 14.08.2017 22:15

Очень рекомендую к прочтению тему https://codeby.net/threads/povyshenie-privilegij-windows.59684/
и https://codeby.net/threads/ox-uzh-ehtot-mimikatz.59386/
и ряд статей https://codeby.net/threads/powershe...-parolej-windows-s-otpravkoj-na-pochtu.59014/


Время: 18:54