ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Этичный хакинг или пентестинг (https://forum.antichat.xyz/forumdisplay.php?f=209)
-   -   PowerShell Empire и ngrok (https://forum.antichat.xyz/showthread.php?t=566463)

robdollard 28.01.2019 14:10

Привет, всем есть некоторая проблема у меня в использовании этого инструмента и ngrok. Вообщем создаю я значит слушателя командой




Код:


Код:

uselistener http_foreign
дальше выполняю команду




Код:


Код:

./ngrok tcp 127.0.0.1:80
все успешно создается, дальше выполняю команду




Код:


Код:

Set Host
дальше и соответственно




Код:


[CODE]
Set Port выполняю [CODE]execute[/
Код:

Set Port
CODE] и слушатель успешо создается. Дальше создаю слушателя командой




Код:


[CODE]
uselistener http[/CODE} далее добавляю хост
Код:

Set Host 127.0.0.1
и порт




Код:


Код:

Set Port 80
дальше выполняю




Код:


[CODE]
execute[/[CODE] и слушатель создается. Дальше делаю
Код:

launcher powershell http_foreign
и создается скрипт на powershell, потом иду на машину вставляю в cmd этот скрипт и все выполняется и агент ко мне прилетает. Ураааааа. Но вот после этого я больше не могу востановить с ним связь, то есть никакие команды не выполняются, и весит что последнее обновление было когда я запустил скрипт, то есть то что я отсылаю не может дойти до машины на которой вестил скрипт powershell. Помогите разобраться, может я в настройках что то упускаю? Спасибо

robdollard 28.01.2019 14:27

причем metapriter отрабатывtат нормально, то есть есть соеденение через ngrok значит не блочит его. А значит по моему мнению дело с настройками слушателей.

m0nstr 28.01.2019 15:21

чота тут не то...в твоих настроках слушателя где-то закралась ошибка, на сколько я заметил ты используешь разные протоколы слушателя и стажера...поэтому запрос на порт прилетает ("...и агент ко мне прилетает. Ураааааа. ..."), но канал связи не поднимается. куриманы

доп. и попробуй проделать те же настройки в локальной сети, ngrok никуда неубежид

robdollard 28.01.2019 15:27

Цитата:


m0nstr сказал(а):

чота тут не то...в твоих настроках слушателя где-то закралась ошибка, на сколько я заметил ты используешь разные протоколы слушателя и стажера...поэтому запрос на порт прилетает ("...и агент ко мне прилетает. Ураааааа. ..."), но канал связи не поднимается. куриманы

доп. и попробуй проделать те же настройки в локальной сети, ngrok никуда неубежид


да с локалкой только в путь все работает, мне бы с внешкой сделать все нормально через ngrok, было бы просто как в метапритер, есть то что слушает и есть пайлоад, в пайлоаде указываешь внешний ip и его уже не волнует как там дальше проброшенно все прилитает и улетает обратно. А тут пздц какой то.

Mexico 28.01.2019 16:53

Я конечно дико извиняюсь, но не проще купить сервер и оттуда все делать не парясь об этом? Сделал так уже давным давно и не * себе мозги)

robdollard 28.01.2019 16:55

Да попробовал еще сервис pagekite.net тоже самое агент прилетает, но с ним взаимодействовать не могу, любие команды не доходят до удаленной машины. Надо как то настроить второго агента что бы он понимал куда надо отправлять данные

Цитата:


Mexico сказал(а):

Я конечно дико извиняюсь, но не проще купить сервер и оттуда все делать не парясь об этом? Сделал так уже давным давно и не * себе мозги)


да он вообщем то есть и не один, только вот хочу через этот сервис все сделать.


Время: 21:51