exploit
Всё по теме «exploit» на форуме Codeby.net. Обсуждений: 103. Разборы, инструменты и практика по информационной безопасности.
-
M
Windows 10 exploits
Итак, нужна помощь, чем можно взломать данные компы, стоит 10 винда, версию не знаю, eternalblue и doublepulsar не берут, уже пробовал.- MrHacker
- Тема
- exploit termux windows 10
- Ответы: 7
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Bluekeep - 2 существует?
всем известно уже давно, что в metasploit есть експлойт для bluekeep, но проблема его в том, что он работает не на всех версиях Windows. Недавно узнал, что есть уже так называемый bluekeep - 2, но к сожалению так его и не нашёл из чего у меня состоит вопрос : он вообще существует и если да...- venboy7
- Тема
- bluekeep bluekeep2 cve cve 2019-0708 exploit kali
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Какие минусы у Metasploit?
Как вы считаете, какие есть проблемы у Metasplot (укажите пожалуйста, какой именно продукт) и что бы вы хотели в него добавить/убрать?- ChangeMe
- Тема
- exploit
- Ответы: 4
- Раздел: Общение и нетворкинг
-
T
Проблема Прошу помощи
Здравствуйте читатели, ради интереса захотел попробывать свои навыки взлома на своем роутере, вроде получил доступ к командной строке роутера, но во всех гайдах там папки какие-то, ещё что-то, а у меня просто выполнение команды происходит, никто не подскажет как можно получить пароль и логин от...- tray
- Тема
- command line exploit hack hack android hack wifi help linux router routersploit wi-fi
- Ответы: 8
- Раздел: Мобильная безопасность
-
Статья Разбор уязвимостей Avast CVE‑2023‑1585 и CVE‑2023‑1587: привилегированный доступ через файл
0x00: Введение Автор - небольшой любитель уязвимостей типа Privileged file operation abuse, т.к. довольно специфические уязвимости. К сожалению, не всегда приложенные усилия равны результату, но не в этот раз) В этот раз мой взгляд упал на Avast. После беглого изучения его механизма удаления...- szybnev
- Тема
- arbitrary file av abuse av evasion avast cve‑2023‑1585 cve‑2023‑1587 exploit file read file write poc privilege-escalation rpc toctou аваст анти‑вирус локальное повышение привилегий уязвимость
- Ответы: 2
- Раздел: Анализ уязвимостей и исследования
-
Статья Adobe Acrobat Reader CVE-2023-21608 RCE: разбор уязвимости
В этой статье мы рассмотрим, как использовалась уязвимость use-after-free в Adobe Acrobat Reader DC. Ошибка была обнаружена в ходе проекта по фаззингу, направленной на популярные программы для чтения PDF. В итоге была успешно использована уязвимость для удаленного выполнения кода в Adobe Acrobat...- szybnev
- Тема
- 0day asm assembler c++ cpp cve exploit pain rce технический разбор
- Ответы: 4
- Раздел: Hardware Hacking / Аппаратный хакинг
-
G
Windows Server 2016 уязвимость Juicy Potato
Доброго времени суток! Столкнулся с проблемой во время эксплуатации уязвимости JuicyPotato Testing {56BE716B-2F76-4dfa-8702-67AE10044F0B} 7777 COM -> recv failed with error: 10038 Уязвимость эта там точно есть, но такая ошибка выдается при любом CLSID. Запускал скрипт, который дал мне список...- geniusneji
- Тема
- exploit microsoft windows server 2016 mssql potato
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
D
XSS в адресной строке
Всем привет, чекал сайты на уязвимости, попался один с xss в строке браузера такого формата: https://сайт.ком/bitrix/js/main/loadext/'"--></style></script><script>alert(123)</script>/ Как можно все это дело эксплуатировать?) (Чисто в ознакомительных целях, тренюсь)- Doffus
- Тема
- exploit xss эксплуатация
- Ответы: 1
- Раздел: Этичный хакинг и тестирование на проникновение
-
Взлом админки роутрера
Здравствуйте, такой вопрос, как можно взломать админку роутера? (Всё в рамках закона, тестовое задание) Подключение черех OpenVPN, я не имею физического доступа к роутеру и он далеко Открытые порты RDP 3389, 22 Брут форс не подойдёт так, как пароль слишком слоджый Единственное что я нашёл это...- LilJopa
- Тема
- admin exploit hack router
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
C
Проблема Command shell session 1 is not valid and will be closed
Нашел устройство, нашел под него эксплоит, эксплоит проходит но не получается сессия. Я так понимаю на моей стороне проблема, пожалуйста объясните новичку что не так. Предполагаю что что-то не так в настройке SRVHOST ибо как я понял это не локальная машина, а сервер, но инфы толком нет про это.- caharcolt
- Тема
- exploit hikvision
- Ответы: 6
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Stryker - или как я пытаюсь перевернуть мобильный пентест!
Привет всем, я снова бросил себе вызов по мобильной разработке и кажется справился на отлично!) Но это судить не мне, а вам, приятного чтения! Идея и Дисклеймер Давайте будем честны, большинство людей считают мобильный пентест "невозможным", "неудобным" или "только терминал". И скорее именно...- zalexdev
- Тема
- android exploit handshake local network pentest pixie dust router scan searchsploit stryker wifi
- Ответы: 5
- Раздел: Мобильная безопасность
-
Эксплойт завершен, но сеанс не создан.
Привет. Я пытаюсь проникнуть в свой ноут (Windows 7) через открытый порт. Поначалу всё идёт хорошо, но в самом конце пишет "Exploit completed, but no session was created". Что делать? Использовал 4 эксплоит из списка, все делал в термуксе.- Nonex
- Тема
- exploit termux android
- Ответы: 1
- Раздел: Мобильная безопасность
-
Metasploit, exploit completed, but no session was created...
Друзья, всем привет! Подскажите в чем проблема, пытаюсь выполнить эксплойт на антенне ubiquiti AirOS, версия подходящая. Антенна с системы на которой запускаю (kali linux) доступна, но эксплойт не работает. Вот мои действия по шагам (найти эксплойт, задать опции и запустить: msf6 > search...- area51
- Тема
- airos exploit ubiquiti ubnt
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Помогите с определением размера шеллкода + NOPs
Помогите плиз какой объем шеллкода с NOPs Buffer = "\x55" * (1040 - 100 - 150 - 4) = 786 NOPs = "\x90" * 100 Shellcode = "\x44" * 150 EIP = "\x66" * 4' Payload size: 68 bytes Не могу родить, если кто то знает объясните как определить объем шеллкода вместе NOPs- teddy1337
- Тема
- debbuger exploit exploitation help
- Ответы: 7
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Какие есть сплойты под Apache/2.2.15 (CentOS) Server
есть у кого эксплойты под Apache/2.2.15 (CentOS) Server? хочу проверить свой сервер на уязвимости- curl
- Тема
- apache hacking centos exploit
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
M
Не получается повысить привилегии ms15_051
Почему сессию не открывает ? Что не так делаю !!! set ForceExploit true- msfonio
- Тема
- exploit ms15_051 privilege-escalation
- Ответы: 7
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
K
Metasploit eternalblue_win8
Привет,использую metasploit на андроид,пытаюсь выбрать exploit/windows/smb/ms17_010_eternalblue_win8 Пишет:Failed to load module Я понимаю английский(не удалось загрузить модуль) Пошел по пути расположения этого эксплоита,оказалось он написан на python(это ожидалось) Есть решение данной...- KryptonH
- Тема
- android eternalblue exploit kali linux meterpereter python python 2 python 3 termux
- Ответы: 6
- Раздел: Мобильная безопасность
-
С
Зависает msfexploit при использовании payload windows/meterpreter/reverse_tcp
Коллеги, помогите новичку. Осваиваю метаэксплоит самостоятельно, поэтому не кидайте камнями. Хочу проэксплуатировать уязвимость используя сгенерированный бэкдор reverse_tcp Есть 2 виртуальные машины: 1. Kali linux 192.168.18.129 2. Windows XP 2002 Service Pack 3 192.168.18.131 Итак хочу...- Семнадцатый
- Тема
- exploit handler reverse_tcp
- Ответы: 9
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Помогите с эксплуатацией эксплойта
Хочу проэксплуатировать WP 4.6 Remote Code Execution. Сам сплойт: https://exploitbox.io/exploit/wordpress-rce-exploit.sh. Есть сайт нужной версии, в системе есть netcat. При запуске: ./wordpress-rce-exploit.sh site.com я вижу в консоли какой-то HTML и просто всё подвисает, нет сообщения о...- CryNet
- Тема
- exploit wordpress
- Ответы: 11
- Раздел: Безопасность веб-приложений
-
Статья Обзор уязвимости CVE-2020-1472 и эксплоита “ZeroLogon”
Всем привет! В августе Microsoft выпустили обновление устраняющее уязвимость CVE-2020-1472. Эта уязвимость позволяет захватить контроллер домена. Предлагаю немного углубиться в эту тему, разобраться в причинах и рисках, связанных с этой уязвимостью, и рассмотреть существующие эксплоиты. В...- BearSec
- Тема
- exploit windows zerologon
- Ответы: 9
- Раздел: Мои статьи