• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

meterpreter

  1. A

    Статья Meterpreter сессия через Microsoft Word

    Добрый день. В двух словах покажу как получить сессию meterpreter используя встроенную функцию Microsoft Office DDE Почерпнуть немного информации о том что это можно тут: https://xakep.ru/2017/10/13/microsoft-office-dde/ Информация предоставлена для ознакомления, используйте на свой страх и...
  2. M

    Проблема Вопрос по metasploit.

    Есть meterpreter на пк он находиться в Lan(local) в сети ещё три ПК они не имеют доступ к инту, как поставить на них meterpreter и получить сессию?
  3. A

    Автоматическое совершение определённых действий после подключения по reverse_tcp

    Добрый день) Дано: 1. Кали линукс и листенер на 4444 порту 2. жертва "Виндовс" Хочется: Чтобы при запуске пейлоада на "Виндовсе" и коннекта к кали автоматически запускались какие-нибудь модули метерпретера) Подскажите инфу, где про это можно почитать. Бегло вроде и здесь на форуме видел, но не...
  4. I

    Статья Внедряем шелл-код meterpreter в картинку BMP

    Всем привет, сегодня расскажу как внедрить в картинку в формате bmp шелл-код для meterpreter. Для этой цели будем использовать утилиту под названием Don't Kill My Cat (DKMC). Краткий алгоритм: 1. Создается полезная нагрузка с meterpreter в формате RAW 2. С помощью DKMS полезная нагрузка...
  5. A

    Проблема падает сессия meterpreter при создании скриншота

    Добрый день) Дано: kali linux, windows XP на виртуалке, активная сессия meterpreter При создании скрина подключение разрывается. Если мигрировать в explorer, то в момент создания скрина он (проводник) перезапускается. Куда копнуть?
  6. Sa1nt

    помогите с meterpreter(

    добрый Кто может подсказать наиболее простой вариант получить meterpreter на Windows Server 2012 R2 имея на сервере свой web shell какие дальнейшие действия? что не пробую то глухо то xxx.xxx.xxx.xxx - Meterpreter session 5 closed. Reason: Died Meterpreter session 5 opened (xx.xx.xxx.xx:20703...
  7. K

    Meterpreter и Android.

    Господа, подскажите, каким образом можно организовать удаление смс в открытой сессии или отключение звука. Встроенных модулей вроде не нашел. Мне хотелось бы узнать проверенный метод.(Я понимаю про индивидуальность смартфонов) Но на крайний случай, подскажите в каком направлении двигаться. (В...
  8. Vander

    Статья Создание SSL сертификата. Meterpreter. MPM

    Привет! В той статье мы рассмотрим способ, который позволит пользователям защитить свое соединение meterpreter, с помощью SSL – сертификата. Сам протокол SSL обеспечивает конфиденциальный обмен данными между клиентом и сервером. Шифрование данных происходит с использованием открытого ключа...
  9. SooLFaa

    Meterpreter(Metasploit) - Windows модули

    Здравия желаю, дамы господа. О чём поговорим сегодня? МЕТЕРПРЕТЕР Для тех кто не вкурсе это очень большой шеллкод с кучей возможностей и сегодня мы рассмотрим, что умеет метерпретер для Windows машин. Так же отсылаю Вас в свою тему про метасплоит где Вы познакомитесь с некоторыми общими...
  10. Ф

    Открытие VNC через Meterpreter АВ on, UAC on, WIN 8.1x64

    Добрый день, столкнулся с таким случаем: для проникновения использовал msfvenom ...../meterpreter/reverse_tcp после проникновения при вызове скрипта vnc процесс был остановлен антивирусом (Microsoft), но при использовании vnc -i (выполнение из оперативной памяти) vnc был благополучно запущен...
  11. Vander

    Статья Venom 1.0.13 Codename The Beast

    Привет, гостям и постояльцам форума Codeby! Недавно я описывал инструмент для тестирования на проникновение под названием Venom 1.0.12 Codename: Black Mamba - Metasploit Shellcode generator/compiller в этой статье - https://codeby.net/threads/venom-1-0-12-codename-black-mamba.58468/ Пришло...
  12. Vander

    Статья Hercules - фреймворк для тестирования на проникновение

    Привет жители и гости форума! В этой публикации я опишу фреймворк для проведения тестов на проникновение, под названием Hercules. Представленная версия обновлена, так что, попробуем разобраться, что разработчики хотят нам презентовать. Список изменений в HERCULES v3.0.5: · Setup.go ·...
  13. Pushkinmazila

    Статья Основы работы в meterpreter (Metasploit Часть1)

    «Чтобы двигаться в будущее нужно вернуться в прошлое» В этой статье мы вновь вернемся назад и узнаем об основах работы в meterpreter, ибо очень много информации есть как получить сессию, а вот что дальше делать с этим инфы мало) Вот сейчас мы пройдемся с начала по Скриптам а потом и до Команд...
  14. Vander

    SMB Pentest Windows Server 2008

    Всем привет! В этой статье я опишу процедуру тестирования на проникновение целевого хоста под управлением Windows Server 2008. Целью будет получение активной сессии meterpreter, на компьютере тестирующего. В качестве платформы для проведения теста, мною будет использоваться Kali Linux...
  15. Dosia

    Решено Meterpreter по ссылке.

    Возможно ли открыть сессию метерпретер, когда целевая машина перейдёт по определенной ссылке?
  16. PeaceMaker

    Решено Неудачная атака. Windows XP, 135 порт.

    Уважаемые гуру, видимо, ввиду отсутствия опыта и достаточного количества знаний я зашёл в тупик. Прошу совет - что я делаю не так? Итак: захожу в локальную сеть по WI-FI, сканирую диапазон и вижу довольно редкую в наше время машину Win XP с открытым 135 портом. Запускаю metasploit...
  17. <~DarkNode~>

    Скрытый BIND SHELL на PowerShell

    Привет колеги. Это будет коротенький пост из серии MustKnow(Нужно Знать). Как бы ничего нового но я посчитал нужным кинуть в копилку форума описания этого метода. Ничего нового мы изобретать с вами не будем,а воспользуемся обычной генерацией полезной нагрузки средствами msfvenom,и я лишь немного...
  18. Vander

    Soft Venom 1.0.12 Codename: Black Mamba

    Привет! В этой статье я хочу ознакомить вас с неплохим инструментом для пентестинга под названием Venom 1.0.12 Codename: Black Mamba - Metasploit Shellcode generator/compiller. Итак, вот краткое описание функционала инструмента: · Данный скрипт будет использовать функционал Metasploit...
  19. <~DarkNode~>

    Статья Быстрый способ получить meterpreter

    Привет колеги. ) Сегодня речь пойдет непосредственно о пост эксплуатации скомпрометированной системы (когда у нас есть командная строка удаленной windows машины от windows 7) и нам нужно расширить функционал своих возможностей с помощью метерпретер сессии метаслоита. Для этого нам отлично...
  20. Vander

    Статья MSF Auxiliary Updates

    Привет! В этой теме я хотел бы обратить внимание на обновление Metasploit Framework, а точнее на новые скрипты (модули), которые мы добавим в него. И отдельно описать модуль, persist_priv_Wsearch.rb - который по каким-то причинам не загружается в этом обновлении. Итак, прокачаем, немного...