ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Этичный хакинг или пентестинг (https://forum.antichat.xyz/forumdisplay.php?f=209)
-   -   Не работает shell (https://forum.antichat.xyz/showthread.php?t=562118)

Elektrolife 07.02.2018 11:10

Всем привет!

Проблема следующая: на уязвимой машине поднимаю шелл ( windows/shell/bind_tcp). При попытке подключения метасплоит повисает в неопределенном состоянии и не даёт делать никаких действий кроме как выйти из сессии (ctr+c). Повысить сессию до meterpreter тоже завершается неудачей.

В чём может быть проблема ?

https://forum.antichat.xyz/attachmen...7987100204.png

https://forum.antichat.xyz/attachmen...7987188674.png

---- Добавлено позже ----

Каким то чудом пробился в сессию MP,но меню как то не очень похоже на привычное,сильно урезан функционал ( Почему ?

https://forum.antichat.xyz/attachmen...7988816162.png

Dr.Lafa 07.02.2018 12:14

Цитата:


Elektrolife сказал(а):

Всем привет!
Каким то чудом пробился в сессию MP,но меню как то не очень похоже на привычное,сильно урезан функционал ( Почему ?

windows/shell/bind_tcp не есть meterpreter

Elektrolife 07.02.2018 12:30

Цитата:


Dr.Lafa сказал(а):

windows/shell/bind_tcp не есть meterpreter


Поднял и шелл и метерпретер сессию. Шелл вообще не запускается,а МП какой то неполноценный. Набор команд ограниченный,пост модули не работают

woolf1514 07.02.2018 18:18

пробовал reverse_tcp вместо этого?

Elektrolife 07.02.2018 18:28

Цитата:


woolf1514 сказал(а):

пробовал reverse_tcp вместо этого?


у меня нет статики,а через no-ip почему то сразу резолвит локальный адрес и не хочет обращаться через ddns

Ещё очень интересно,что это за урезанная версия МП и почему не работают команды

woolf1514 07.02.2018 18:42

Цитата:


Elektrolife сказал(а):

урезанная версия МП


так это вообще не МП)

Цитата:


Elektrolife сказал(а):

no-ip почему то сразу резолвит локальный адрес и не хочет обращаться через ddns


У меня некоторые эксплоиты работаю с с no-ip. Но не все)

Elektrolife 08.02.2018 14:20

Цитата:


woolf1514 сказал(а):

так это вообще не МП)

По запросу session показывает что meterpreter ) По факту я думаю,что эксплоит отрабатывает но как то неправильно. Потому что сканнер показывает,что цель не подвержена эксплойту SMB,но тем не менее сессии прилетают )



kot-gor 27.02.2018 17:47

вообще это метерпретер...решили свою проблему?

kot-gor 27.02.2018 19:16

дело не в полезной нагрузке..а в метасплойте самом...сам сталкивался с данным чудом.
у меня такое случалось когда настраивал ssl шифрования, и запускал листенер в фоном режиме , т.е exploit -J

Elektrolife 06.03.2018 09:47

Цитата:


kot-gor сказал(а):

вообще это метерпретер...решили свою проблему?


Не,так и не заработало (

---- Добавлено позже ----

Цитата:


OneDollar сказал(а):

Хм, юзай phantom-evasion и не парься)


Что есть phantom-evasion ? ) Предполагаю - генератор полезной нагрузки.

Тут проблема скорее в адекватном приёме сессии


Время: 15:28