HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.02.2018, 11:10
Elektrolife
Новичок
Регистрация: 21.10.2016
Сообщений: 0
С нами: 5031678

Репутация: 0
По умолчанию

Всем привет!

Проблема следующая: на уязвимой машине поднимаю шелл ( windows/shell/bind_tcp). При попытке подключения метасплоит повисает в неопределенном состоянии и не даёт делать никаких действий кроме как выйти из сессии (ctr+c). Повысить сессию до meterpreter тоже завершается неудачей.

В чём может быть проблема ?





---- Добавлено позже ----

Каким то чудом пробился в сессию MP,но меню как то не очень похоже на привычное,сильно урезан функционал ( Почему ?

 
Ответить с цитированием

  #2  
Старый 07.02.2018, 12:14
Dr.Lafa
Новичок
Регистрация: 30.12.2016
Сообщений: 0
С нами: 4931546

Репутация: 0
По умолчанию

Цитата:

Elektrolife сказал(а):

Всем привет!
Каким то чудом пробился в сессию MP,но меню как то не очень похоже на привычное,сильно урезан функционал ( Почему ?
windows/shell/bind_tcp не есть meterpreter
 
Ответить с цитированием

  #3  
Старый 07.02.2018, 12:30
Elektrolife
Новичок
Регистрация: 21.10.2016
Сообщений: 0
С нами: 5031678

Репутация: 0
По умолчанию

Цитата:

Dr.Lafa сказал(а):

windows/shell/bind_tcp не есть meterpreter

Поднял и шелл и метерпретер сессию. Шелл вообще не запускается,а МП какой то неполноценный. Набор команд ограниченный,пост модули не работают
 
Ответить с цитированием

  #4  
Старый 07.02.2018, 18:18
woolf1514
Новичок
Регистрация: 06.03.2017
Сообщений: 0
С нами: 4835747

Репутация: 0
По умолчанию

пробовал reverse_tcp вместо этого?
 
Ответить с цитированием

  #5  
Старый 07.02.2018, 18:28
Elektrolife
Новичок
Регистрация: 21.10.2016
Сообщений: 0
С нами: 5031678

Репутация: 0
По умолчанию

Цитата:

woolf1514 сказал(а):

пробовал reverse_tcp вместо этого?

у меня нет статики,а через no-ip почему то сразу резолвит локальный адрес и не хочет обращаться через ddns

Ещё очень интересно,что это за урезанная версия МП и почему не работают команды
 
Ответить с цитированием

  #6  
Старый 07.02.2018, 18:42
woolf1514
Новичок
Регистрация: 06.03.2017
Сообщений: 0
С нами: 4835747

Репутация: 0
По умолчанию

Цитата:

Elektrolife сказал(а):

урезанная версия МП

так это вообще не МП)

Цитата:

Elektrolife сказал(а):

no-ip почему то сразу резолвит локальный адрес и не хочет обращаться через ddns

У меня некоторые эксплоиты работаю с с no-ip. Но не все)
 
Ответить с цитированием

  #7  
Старый 08.02.2018, 14:20
Elektrolife
Новичок
Регистрация: 21.10.2016
Сообщений: 0
С нами: 5031678

Репутация: 0
По умолчанию

Цитата:

woolf1514 сказал(а):

так это вообще не МП)

По запросу session показывает что meterpreter ) По факту я думаю,что эксплоит отрабатывает но как то неправильно. Потому что сканнер показывает,что цель не подвержена эксплойту SMB,но тем не менее сессии прилетают )

 
Ответить с цитированием

  #8  
Старый 27.02.2018, 17:47
kot-gor
Новичок
Регистрация: 07.09.2016
Сообщений: 0
С нами: 5095710

Репутация: 0
По умолчанию

вообще это метерпретер...решили свою проблему?
 
Ответить с цитированием

  #9  
Старый 27.02.2018, 19:16
kot-gor
Новичок
Регистрация: 07.09.2016
Сообщений: 0
С нами: 5095710

Репутация: 0
По умолчанию

дело не в полезной нагрузке..а в метасплойте самом...сам сталкивался с данным чудом.
у меня такое случалось когда настраивал ssl шифрования, и запускал листенер в фоном режиме , т.е exploit -J
 
Ответить с цитированием

  #10  
Старый 06.03.2018, 09:47
Elektrolife
Новичок
Регистрация: 21.10.2016
Сообщений: 0
С нами: 5031678

Репутация: 0
По умолчанию

Цитата:

kot-gor сказал(а):

вообще это метерпретер...решили свою проблему?

Не,так и не заработало (

---- Добавлено позже ----

Цитата:

OneDollar сказал(а):

Хм, юзай phantom-evasion и не парься)

Что есть phantom-evasion ? ) Предполагаю - генератор полезной нагрузки.

Тут проблема скорее в адекватном приёме сессии
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.