metasploit

Всё по теме «metasploit» на форуме Codeby.net. Обсуждений: 214. Разборы, инструменты и практика по информационной безопасности.
  1. debian2017

    Уязвимость удаленного выполнения кода в Nitro Pro PDF Reader: Анализ и Защита

    Доброго дня форумчане! Лазал я тут намедни по свеженьким эксплоитам и наткнулся на в полне не плохую на мой взгляд эксплуатацию CVE-2017-7442 Характеристики кода: Этот модуль использует небезопасный Javascript API , реализованный в Нитро Nitro Pro PDF Reader версии 11. SAVEAS () функция...
  2. Vander

    Статья Eternal Scanner - Интернет сканер для эксплойтов CVE-2017-0144

    Всем привет! В этой статье я хочу продемонстрировать работу сканера, который способен отыскать в сети уязвимые для EternalBlue ( CVE-2017-0144) — кодовое имя эксплойта, эксплуатирующего компьютерную уязвимость в Windows-реализации протокола SMB, хосты. Итак, собственно – Eternal Scanner...
  3. S

    Эксплуатация уязимостей и расширение *.c

    Уважаемые гуру. Возник вопрос по эксплуатации уязвимостей. На многочисленных специализированных сайтах можно скачать файлы эксплуатирующие уязвимость в формате .rb (Ruby), .pl (Perl), .py (Python), .с (язык Си). 1. В Metasploit можно добавлять только файлы, эксплуатирующие уязвимости только на...
  4. K

    Решено Pentest открытых портов(вопрос)

    Все привет! Просканировал я хост nmap-ом. Допустим, открытые порты вот такие: PORT STATE SERVICE 21/tcp open ftp 22/tcp open ssh 80/tcp open http 113/tcp closed ident 143/tcp closed imap 256/tcp closed fw1-secureremote 443/tcp open https 995/tcp closed pop3s 3389/tcp...
  5. wonalive

    Заплачу CVE 2011-4908, OSVDB - 64578

    Добрый вечер дамы и господа. Столкнулся с проблемой обфускации кода, CVE 2011-4908, OSVDB - 64578, эксплойт на Ruby, взглянуть можно тут. Получаю в msf -> error Retrieving obfuscation code. Буду весьма признателен всем подсказкам, а особенно решению.
  6. Z

    Должен ли быть прямой IP при атаке Metasploit ?

    Привет всем форумчанам, подскажите пожалуйста должен ли быть прямой ип при атаке с метасплойта? Я сижу с tor+privoxy, за разными соксами, при запуске сплойта в метасплойте выдает подключение к моему 192.168.0.3:4444 то есть я так понимаю, что должен идти бекконект к нему, но будет ли он идти и...
  7. П

    что за прикол с обновлением метасплоита?

    msf > version Framework: 4.14.1-dev Console : 4.14.1-dev -------------------- msf > msfupdate exec: msfupdate Attempting to update the Metasploit Framework... Checking for updates via the APT repository Note: expect weekly(ish) updates using this method Updating to version...
  8. V

    проблема с Metasploit

    Доброго времени суток уважаемые форумчане . После обновления при подключении meterpreter выдает ошибку Errno::ECONNRESET Connection reset by peer - SSL_accept пробовал переустановить metasploit Бьюсь уже третий день. То ошибки вообше нет но подключение не проходит То выдает ошибки . Буду...
  9. Vander

    CTF CTF. Hack the Quaoar VM

    Всем привет, эта статья, будет посвящена соревнованиям в рамках CTF. На этот раз мы будем искать флаги и уязвимости в системе Quaoar VM. Скачиваем систему отсюда - https://download.vulnhub.com/hackfest2016/ Монтируем в Oracle VBox или куда удобно и приступаем к сканированию. > nmap –sV...
  10. C

    Решено Список команд для цели заарканенной через msf

    Доброго дня! Вот предположим я имею коннект через msf к устройству. Какие команды там есть для компов, и Android устройств?
  11. Sergei webware

    Статья Backdoorme: Мощная утилита для автоматизации создания скрытых доступов

    Backdoorme - утилита для автоматического создания бэкдоров Backdoorme является мощной утилитой, способной создать множество лазеек на Unix машинах. Backdoorme использует знакомый интерфейс metasploit с потрясающей расширяемостью. Backdoorme полагается на владение существующим SSH соединением...
  12. 0

    Решено Как открыть сайт через meterpreter?

    Доброго времени суток. Начал знакомиться с метасплоит-ом -> открыл meterpreter-шелл у себя на компьютере. Подскажите пожалуйста, как мне с его помощью зайти на какой-нибудь сайт с IP адреса компьютера-жертвы?
  13. V

    Интересует создание бекдоров для теста своей локальной сети

    Доброго времени суток Поделитесь пожалуйста опытом или ссылками на metasploit framework, конкретнее интересует создание бекдоров, для теста своей локальной сети, возможно ли при помощи метасплоита обойти DFL 860 E, и через nmap забросить подобный файл на один из серверов, или все попытки...
  14. Vander

    CTF CTF. Hack the Billy Madison VM Part 2

    Продолжаем разбираться с Billy Madison VM. Закончили мы на том, что получили логин и пароль второго пользователя на FTP. > https://codeby.net/threads/ctf-hack-the-billy-madison-vm-part-1.59147/ Логинимся под ними на FTP и забираем два интересующих нас файла: > get eg-01.cap > get...
  15. Vander

    Статья Загрузка shell в WEB-сервер. PhpMyAdmin

    Приветствую! В этой статье рассмотрим способ загрузки shell на целевой веб-сервер, при условии, что у нас есть доступ к phpmyadmin панели. В качестве платформы для тестов, возьмем XAMPP, о нем я уже писал в этой статье => https://codeby.net/threads/xampp-web-server.59098/ Для начала необходимо...
  16. Pushkinmazila

    Решено Статический IP

    И так народ предположим что мы можем запустить полезную нагрузку у цели НО нам нужно иметь доступ к этой сессии (meterpreter) из любой точки К примеру подрубились мы к сети жертвы, загрузили , но у здания сидеть на морозе не комельфо по этому пойдем в местный мак... (уж больно пирожок с...
  17. Pushkinmazila

    Статья Основы работы в meterpreter (Metasploit Часть1)

    «Чтобы двигаться в будущее нужно вернуться в прошлое» В этой статье мы вновь вернемся назад и узнаем об основах работы в meterpreter, ибо очень много информации есть как получить сессию, а вот что дальше делать с этим инфы мало) Вот сейчас мы пройдемся с начала по Скриптам а потом и до Команд...
  18. Vander

    SMB Pentest Windows Server 2008

    Всем привет! В этой статье я опишу процедуру тестирования на проникновение целевого хоста под управлением Windows Server 2008. Целью будет получение активной сессии meterpreter, на компьютере тестирующего. В качестве платформы для проведения теста, мною будет использоваться Kali Linux...
  19. П

    Что с метасплоитом в Кали?

    Возникла проблема с метасплоитом. ставишь с нуля Кали2 ,последняя версия с сайта . Запускаю консоль метасплоита и ничего нельзя сделать . то есть , есть конкретный эксплоит , ms15_078_atmfd_bof.rb , при команде use exploit/windows/local/ms15_078_atmfd_bof.rb пишет failed ti load module ...
  20. komodikus

    Metasploit joomla bruteforce

    Добрый день. Есть ли у когонибудь примеры брута жумлы метасплоитом? Есть вопрос - не совсем ясно в чем отличие AUTH_URI от FORM_URI. Возможно из-за моего неверного заполнения данных форм он не может валидный пароль подобрать. Если кто знает, подскажите какие у меня ошибки