HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.08.2019, 12:59
aCommonPerson
Новичок
Регистрация: 23.04.2019
Сообщений: 24
С нами: 3716246

Репутация: 0
По умолчанию

Приветствую. В метасплоите есть модуль meterpreter/reverse_tcp. Его назначение понятно. А есть ещё один - meterpreter_reverse_tcp через подчёркивание. Искал инфу и не нашёл. Кто-то знает для чего он нужен?
 
Ответить с цитированием

  #2  
Старый 09.08.2019, 13:28
DartPhoenix
Познавший АНТИЧАТ
Регистрация: 15.09.2013
Сообщений: 1,019
С нами: 6662486

Репутация: 24


По умолчанию

Ахз. Чем отличаются - надо смотреть сурцы. Возможно юзается для другой платформы (т.е. для определенных сплоетов) скажем x64 или используется другой метод connect-back или другой интерфейс для каких-то свежих вундервафель что весьма вероятно...

Опять же чтобы посмотреть конкретно - надо на уязвимой машине схавать весь сплоет целиком и посмотреть что там. Есть мнение что они не будут ничем отличаться...

===============================================

Т.е. вероятно meterpeter_reverse_tcp - это ровно то же самое что и обычный reverse_tcp, но в метасплоите он нужен для каких-то модулей.
 
Ответить с цитированием

  #3  
Старый 09.08.2019, 13:37
DartPhoenix
Познавший АНТИЧАТ
Регистрация: 15.09.2013
Сообщений: 1,019
С нами: 6662486

Репутация: 24


По умолчанию

Короче нужно два сурца и все должно быть понятно...

Если тот что в директории meterpeter - "обычный" - значит второй - регистрация модуля для meterpeter shell.

Если он для meterpeter и инклюдит reverse_tcp из msf/core/handler - значит надо смотреть где он юзается и зачем... Просто так х/з как угадать...

=========

Объяснил так что сам них. не понял
 
Ответить с цитированием

  #4  
Старый 09.08.2019, 14:08
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
С нами: 11278406

Репутация: 818


По умолчанию

он ?

Код:
https://github.com/rapid7/metasploit-framework/blob/master/modules/payloads/singles/linux/x64/meterpreter_reverse_tcp.rb
 
Ответить с цитированием

  #5  
Старый 09.08.2019, 15:33
aCommonPerson
Новичок
Регистрация: 23.04.2019
Сообщений: 24
С нами: 3716246

Репутация: 0
По умолчанию

В общем, методом экперимента определил следующее:

meterpreter_reverse_tcp - после запуска пытается подключиться к хосту бесконечным циклом

meterpreter/reverse_tcp пытается подключиться один раз, если не удаётся, процесс завершается

Если где-то не прав - исправьте.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.