 |
|

09.02.2018, 16:29
|
|
Познающий
Регистрация: 24.11.2016
Сообщений: 44
Провел на форуме: 7955
Репутация:
0
|
|
Доброго времени суток. Возникла проблема с Metasploit'oм. Хотя, если задуматься, то виноват вовсе не он.
Дело в том, что порт 4444 (как, впрочем, и все остальные) закрыт и занят неким krb524. Простая попытка открыть порт через iptables, разумеется, не дала ничего. Я, начитавшись информации про ошибку в Метасплоите, которая возникала из-за невозможности подключиться к порту 4444 в гугле, стал сетовать на роутер. Добавил на нем правило, пробросив этот порт. Однако ничего не изменилось.
Сам процесс krb524 я пытался убить, и... теперь nmap этот процесс всё ещё видит, а pgrep - нет. Думаю попробовать банально удалить эту утиллиту, но мне интересно, сталкивался ли кто-либо с подобным? И как исправлял?
Ах да, подобная трабла наблюдается у меня минимум на трех устройствах: ПК, ноутбук и телефон (!) с установленным termux.
|
|
|

09.02.2018, 18:55
|
|
Участник форума
Регистрация: 31.12.2017
Сообщений: 107
Провел на форуме: 20361
Репутация:
46
|
|
Сообщение от Vovo4ka
↑
Сам процесс krb524 я пытался убить, и... теперь nmap этот процесс всё ещё видит, а pgrep - нет
nmap его не видит, а просто сообщает какая служба обычно использует этот порт, не конкретно на твоей машине,а вообще
Сообщение от Vovo4ka
↑
Простая попытка открыть порт через iptables, разумеется, не дала ничего
порт открывает программа, которая собирается с ним работать, iptables лишь разрешает или запрещает обращаться к этому порту
Сообщение от Vovo4ka
↑
Дело в том, что порт 4444 (как, впрочем, и все остальные) закрыт и занят неким krb524
он не может быть закрыт и занят одновременно, если закрыт значит никто его не слушает, а если handler метасплоита всё же запущен, значит он слушает порт на другом интерфейсе
|
|
|

09.02.2018, 19:00
|
|
Познающий
Регистрация: 24.11.2016
Сообщений: 44
Провел на форуме: 7955
Репутация:
0
|
|
Сообщение от dmax0fw
↑
он не может быть закрыт и занят одновременно, если закрыт значит никто его не слушает, а если handler метасплоита всё же запущен, значит он слушает порт только на интерфейсе localhost
То есть handler может работать только с локальными адресами?
|
|
|

09.02.2018, 19:10
|
|
Участник форума
Регистрация: 31.12.2017
Сообщений: 107
Провел на форуме: 20361
Репутация:
46
|
|
Сообщение от Vovo4ka
↑
То есть handler может работать только с локальными адресами?
нет
в твоём случае проблема скорее всего либо в фаерволе роутера или машины с метасплоитом либо сам метасплоит слушает какой-то другой интерфейс
|
|
|

09.02.2018, 19:20
|
|
Познающий
Регистрация: 24.11.2016
Сообщений: 44
Провел на форуме: 7955
Репутация:
0
|
|
Сообщение от dmax0fw
↑
нет
в твоём случае проблема скорее всего либо в фаерволе роутера или машины с метасплоитом либо сам метасплоит слушает какой-то другой интерфейс
Ну, роутер отпадает: я пробросил порт 4444. Машины разные, сомневаюсь, что на всех одна и та же проблема с файрволом возможна. Значит, дело в самом Метасплоите. Хорошо, спасибо, буду разбираться
|
|
|

09.02.2018, 19:28
|
|
Постоянный
Регистрация: 06.01.2012
Сообщений: 913
Провел на форуме: 193811
Репутация:
724
|
|
Сообщение от None
То есть handler может работать только с локальными адресами?
Он может работать даже с 0.0.0.0
lsof -i | grep 4444
|
|
|

09.02.2018, 19:36
|
|
Познающий
Регистрация: 24.11.2016
Сообщений: 44
Провел на форуме: 7955
Репутация:
0
|
|
Код:
root@kali:~# lsof -i | grep 4444
root@kali:~#
|
|
|

09.02.2018, 20:21
|
|
Постоянный
Регистрация: 06.01.2012
Сообщений: 913
Провел на форуме: 193811
Репутация:
724
|
|
Какой модуль используешь для запуска?
|
|
|

09.02.2018, 20:25
|
|
Познающий
Регистрация: 24.11.2016
Сообщений: 44
Провел на форуме: 7955
Репутация:
0
|
|
Сообщение от VY_CMa
↑
Какой модуль используешь для запуска?
multi/handler
|
|
|

10.02.2018, 00:49
|
|
Участник форума
Регистрация: 12.07.2009
Сообщений: 158
Провел на форуме: 2510517
Репутация:
334
|
|
Сообщение от Vovo4ka
↑
Пардон, если не так понял (ибо скрипткидди): multi/handler
pkill -9 ruby и после попробуй запускать.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|