• Codeby web-security - Курс "Тестирование Веб-Приложений на проникновение с нуля" от команды codeby. Общая теория, подготовка рабочего окружения, пассивный фаззинг и фингерпринт, Активный фаззинг, Уязвимости, Пост-эксплуатация, Инструментальные средства, Social Engeneering и многое другое. Подробнее ...

  • Мобильный клиент нашего форума для Android гаджетов доступен в Google Play Market по этой ссылке. Клиент можно скачать с нашего форума по этой ссылке. Последняя версия МК в нашем телеграм канале вот здесь

Проблема Использование Beef в wan

05.04.2018
13
1
#1
И так, пытаюсь настроить биф для работы в нормальной сети, в официальном гайде написано что нужно просто вставить свой паблик ip и открыть порты, однако это не работает, собственно логи (Айпишник в логах я заменил на "xx"):
Код:
Bind socket [imapeudora1] listening on [xx.xx.xx.xx:2000].
#<Thread:0x0000555635d1e440@/usr/share/beef-xss/core/main/network_stack/assethandler.rb:107 run> terminated with exception (report_on_exception is true):
Traceback (most recent call last):
    2: from /usr/share/beef-xss/core/main/network_stack/assethandler.rb:108:in `block in bind_socket'
    1: from /usr/share/beef-xss/core/main/network_stack/assethandler.rb:108:in `new'
/usr/share/beef-xss/core/main/network_stack/assethandler.rb:108:in `initialize': Cannot assign requested address - bind(2) for "xx.xx.xx.xx" port 2000 (Errno::EADDRNOTAVAIL)
Это происходит при запуске Beef, далее он вроде как загружается однако в конце происходит это:
Код:
Another process is already listening on port 3000, or you're trying to bind BeEF to an invalid IP.
[21:36:07][!] Is BeEF already running? Exiting...
Однако я проверял, ничего другого на 3000 порте нет.
Собственно сам вопрос, как нормально настроить этот бииф?
 

ghostphisher

гарант codeby
Gold Team
07.12.2016
2 232
2 723
#2
на 3000 порту есть - биф на руби, часть хвостов остается, даже если сервис остановлен. Для работы можно пробросить порт только на РОУТЕРЕ, все. Биф стартует на локальном компе как обычно, без изменений, надо только порт бросить на 3000 в точке доступа.
 

ghostphisher

гарант codeby
Gold Team
07.12.2016
2 232
2 723
#4
1 - что за ОС?
2 - как запускаем Биф?
3 - доступен ли Биф локально?

перед началом этого деяния делаем ребут, на всякий случай.

Проброс порта как делался? Айпт адрес надо для работы брать инетовский ( заходим на поисковую систему и пишем мой айпи ) или в консоль curl ident.me
 
05.04.2018
13
1
#5
OC - Kali rolling, beef запускаю так: cd /usr/share/beef-xss, далее ./beef, локально все работает, цеплял свой браузер.
Проброс в панели роутера, создается вирт сервер, все по гайду, ip беру с 2ip, даже спецом сравнивал с разных сайтов, выдает один и тот же.
 

ghostphisher

гарант codeby
Gold Team
07.12.2016
2 232
2 723
#6
если все верно, и проброс нормально исполнен, пробуем заменить 127.0.0.1 браузере бифа на свой инет айпи, если нет связи или инет ЗА НАТОМ провайдера сидит, что вполне возможно или что то не так настроено.
 
05.04.2018
13
1
#7
На
Для просмотра контента необходимо: Войти или зарегистрироваться
показывает что порты открыты, но только когда я в консоле слушаю этот порт, на сколько я понимаю так и должно быть? И как узнать нет ли у провайдера ната? А то может я как муха об стекло бьюсь и нужно как все юзать впн.
 

ghostphisher

гарант codeby
Gold Team
07.12.2016
2 232
2 723
#8
Причем тут опен чек? лучший способ не порт чекать, а залогинившись в бифа вбить вместо 127 в браузере свой адрес инета...все
 

ghostphisher

гарант codeby
Gold Team
07.12.2016
2 232
2 723
#10
проверить айпи указанный в роутере для проброса в локалку. В консоль ifconfig и сравнить что в роутере прописано для проброса
 
Вверх Снизу