exploit
Всё по теме «exploit» на форуме Codeby.net. Обсуждений: 103. Разборы, инструменты и практика по информационной безопасности.
-
B
undefined method `>' for nil:NilClass
Работал по этой статье( Взлом Windows 7 удалённо без социальной инженерии ) перешел к экспойту и выдало ошибку undefined method `>' for nil:NilClass. Что делать?- Boira
- Тема
- exploit
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
E
RouterSploit
Добрый, как добавить новый эксплоит(.py), например , для роутера в базу. Версия для прошивки есть в exploit-db, а в самом обновленном роутерсплоите только версия ниже. Спасибо- Egoiste
- Тема
- exploit routersploit
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Архив Эксплойт PS4 6.20 WebKit RCE: PoC от SpecterDevьолш
Доброго времени суток форумчане. Как и обещал написал для вас статью про удалённое выполнение кода через WebKit в PlayStation4. В этой статье мы разберём эксплоит и уязвимость. Уязвимость очень опасна так как злоумышленник может захватить управление над вашим устройством не в вашу пользу...- not eth1cal hack3r
- Тема
- 6.20 cve-2018-4441 exploit hacking oveflow playstation ps4 rce specterdev webkit код_execution хакинг эксплойт
- Ответы: 1
- Раздел: Мои статьи
-
Статья WordPress Plugin Insert or Embed Articulate Content into WordPress - Remote Code Execution
Доброго времени суток форумчане. Сегодня я расскажу вам про удалённое выполнение кода через плагин WordPress Insert or Embed Articulate Content into WordPress. В этом плагине отсутствует фильтр который бы проверял на 'вредность' php файл. Wordpress - Система управления содержимым сайта с...- not eth1cal hack3r
- Тема
- exploit plugin rce vuln vulnerability wordpress
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
M
Проблема Добавить exploit в metasploit
Здравствуйте, хотел бы узнать, как добавить exploit в metasploit. Пытался добавить через /root/.mfs4/modules/exploit/remote но не видит. Как например данный эксплотит добавить в metasploit ? На форуме ничего не нашел- mixafighter
- Тема
- exploit
- Ответы: 1
- Раздел: Этичный хакинг и тестирование на проникновение
-
S
Уязвимость imap_open pho
Добрый вечер.Недавно нашел уязвимость CVE-2018-19518. Пробовал ею воспользоваться в metasploit.Но не вышло ничего.В интернете есть скрипты,но не понятно,как их использовать.Подскажите пожалуйста как это можно сделать.Спасибо!- SolomonRei
- Тема
- exploit php 7
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
M
Проблема Передача файлов без подтверждения
Здравствуйте, возник вопрос, возможно ли передать файлы без ведома системы куда загружается файл? По локальной, по wi-fi без разницы Простым языком: как можно передать/загрузить exploit без ведома пользователя без всяких уведомлений- mixafighter
- Тема
- exploit передача файлов
- Ответы: 2
- Раздел: Этичный хакинг и тестирование на проникновение
-
Шифрование бэкдоров
Требуется спрятать бэкдор от антивирусов, чекал всевозможные статьи, ничего не выходит. Создаю через metasploit-framework, требуется спрятать windows/meterpreter/reverse_tcp. Кажется, что самому написать бэкдор, который не будет палиться антивирусом, проще, чем найти программу, которая спрячет...- lsdrfrx
- Тема
- exploit meterpreter
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Как скачать файл.exe через cmd
Итак, я в локальной сети, через эксплоит получил доступ к командной строке другого компьютера. Теперь мне нужно подгрузить и запустить там троян который у меня лежит на сервере по прямой ссылке. Так как утилит wget и curl по умолчанию нет на удаленной машине, я подумал скачать файл с ftp...- xejet
- Тема
- cmd exploit wget
- Ответы: 10
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
CTF ch4inrulz: 1.0.1:CTF Прохождение
Привет Codeby, сегодня мы пройдем еще одно задачу CTF под названием ch4inrulz: 1.0.1 которую мы можем загрузить с Vulnhub.com и установить (ch4inrulz: 1.0.1 ~ VulnHub). В описание сказано, что данная уязвимая машина была специально разработана для Top Jackan 2018 CTF. Ключевая особенность...- Debug
- Тема
- ch4inrulz: 1.0.1 ctf ctf writeup exploit прохождение
- Ответы: 7
- Раздел: HackerLab: практика и соревнования
-
CTF Lampião 1: CTF Прохождение
Всем привет! Сегодня я хочу рассказать как решать задачу CTF размещенную на vulnhub.com под названием Lampião 1. В описание автор заявляет, что прохождение не требует как-либо дополнительных знаний об эксплуатации машины. Уровень легкий Скачать образ вы можете отсюда: Index of /lampiao/ В...- Debug
- Тема
- ctf ctf writeup dirty cow exploit lampião 1 прохождение
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
9
Wordpress 3.2.1 exploit
Hi guys! Sorry for my eng, you may chat in russian, I will understand. Have a problem: already know wordpress version, users and a few vulnerabilities/CVE numbers So... Smb know how and which of them can help to brute passwd or maybe load backdoor/shell?- 999dow
- Тема
- cve exploit wordpress
- Ответы: 2
- Раздел: Безопасность веб-приложений
-
Вопрос по эксплоитам через открытые порты
Пока только начал разбиратся в метасплоите и возможно вы знаете ответ хотябы на один вопрос. На моей машине линукс кали, подключился в сеть где около 30 компов, просканировал сеть через nmap, очень много компютеров где открыты порты 135, 139, 445, 49152, 49153, 49158 Нашел в интернете пару...- xejet
- Тема
- exploit
- Ответы: 9
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья WordPress Exploit Framework
WordPress Exploit Framework является структурой Ruby для разработки и использования модулей, которые помогают в пентесте сайтов и систем на базе WordPress. Скачать wordpress-exploit-framework Требования Убедитесь в том, что на вашей системе установлен Ruby 2.2.x, и после установите все...- i3wm
- Тема
- exploit wef wordpress пейлоад
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
L
Как использовать moodle
Здравствуйте помогите пожалуйста разобраться в теме по использование данного експлойта есть сайт который работает на движке Moodle нашел експлойт в базе но как его применить пока не хватает знании, знающие люди помогите пожалуйста вот сам exploit- logpas
- Тема
- exploit moodle
- Ответы: 6
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Shell code
Как написать shell code вручную, и как читать hex код программы через hex редактор- kombat
- Тема
- exploit shell code
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Каталог Этичный Хакинг (тестирование на проникновение): каталог статей
Начало с чего начать свой путь? Статьи 10 полезных инструментов для OSINT Дорога к OSCP или мотивация к Try Harder! Дорога к OSCP - утилиты и ссылки OSCP умер?! Да здравствует PNPT?! (Отзыв о сертификации PNPT) Docker: 10 Security Best Practices Framework Проверка Уязвимостей с помощью...- Sunnych
- Тема
- backdoor bruteforce exploit hack injection pentest phishing trojan wi-fi
- Ответы: 32
- Раздел: Безопасность веб-приложений
-
Etternalblue. Что после получения cmd?
Приветствую! Ребят, подскажите кто нибудь. Тестирую этот эксплоит на своём домашнем пк.. Я получил доступ к cmd, как можно через него теперь получить meterpreter? Или может ещё что нибудь проэксплуатировать, открыть 3389 порт например и т.д. Спасибо. Буду благодарен любой информации в этом...- linked3234
- Тема
- etternalblue exploit kali msf parrot
- Ответы: 3
- Раздел: Этичный хакинг и тестирование на проникновение
-
DropBear
Доброго времени суток, ищу помощь в эксплуатации ssh DropBear 2015.67. Знаю есть уязвимость CVE-2016-3116 но не понимаю как его использовать.- CyberX88
- Тема
- dropbear exploit ssh
- Ответы: 7
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
E
Проблема MS14-066
Все привет! Довольно часто встречаю узявимость MS14-066: Vulnerability in Schannel Could Allow Remote Code Execution. Что то не могу найти в метасплоите похожего модуля,да и в принципе везде только описание его действий,PoC нету. Есть у кого нибудь информация,как его эксплуатировать ? :)- Elektrolife
- Тема
- exploit
- Ответы: 2
- Раздел: Этичный хакинг и тестирование на проникновение