metasploit
Всё по теме «metasploit» на форуме Codeby.net. Обсуждений: 214. Разборы, инструменты и практика по информационной безопасности.
-
Уязвимость удаленного выполнения кода в Nitro Pro PDF Reader: Анализ и Защита
Доброго дня форумчане! Лазал я тут намедни по свеженьким эксплоитам и наткнулся на в полне не плохую на мой взгляд эксплуатацию CVE-2017-7442 Характеристики кода: Этот модуль использует небезопасный Javascript API , реализованный в Нитро Nitro Pro PDF Reader версии 11. SAVEAS () функция...- debian2017
- Тема
- javascript api nitro pro pdf reader анализ уязвимостей защита данных информационная безопасность кибербезопасность пентест удаленное выполнение кода уязвимость эксплойт
- Ответы: 1
- Раздел: Мои статьи
-
Статья Eternal Scanner - Интернет сканер для эксплойтов CVE-2017-0144
Всем привет! В этой статье я хочу продемонстрировать работу сканера, который способен отыскать в сети уязвимые для EternalBlue ( CVE-2017-0144) — кодовое имя эксплойта, эксплуатирующего компьютерную уязвимость в Windows-реализации протокола SMB, хосты. Итак, собственно – Eternal Scanner...- Vander
- Тема
- eternalblue kali linux scanner vander
- Ответы: 26
- Раздел: Мои статьи
-
S
Эксплуатация уязимостей и расширение *.c
Уважаемые гуру. Возник вопрос по эксплуатации уязвимостей. На многочисленных специализированных сайтах можно скачать файлы эксплуатирующие уязвимость в формате .rb (Ruby), .pl (Perl), .py (Python), .с (язык Си). 1. В Metasploit можно добавлять только файлы, эксплуатирующие уязвимости только на...- Saniaib
- Тема
- уязвимости
- Ответы: 6
- Раздел: Этичный хакинг и тестирование на проникновение
-
K
Решено Pentest открытых портов(вопрос)
Все привет! Просканировал я хост nmap-ом. Допустим, открытые порты вот такие: PORT STATE SERVICE 21/tcp open ftp 22/tcp open ssh 80/tcp open http 113/tcp closed ident 143/tcp closed imap 256/tcp closed fw1-secureremote 443/tcp open https 995/tcp closed pop3s 3389/tcp...- Kernel_panic
- Тема
- nmap pentest
- Ответы: 10
- Раздел: Этичный хакинг и тестирование на проникновение
-
Заплачу CVE 2011-4908, OSVDB - 64578
Добрый вечер дамы и господа. Столкнулся с проблемой обфускации кода, CVE 2011-4908, OSVDB - 64578, эксплойт на Ruby, взглянуть можно тут. Получаю в msf -> error Retrieving obfuscation code. Буду весьма признателен всем подсказкам, а особенно решению.- wonalive
- Тема
- joomla obfuscation
- Ответы: 2
- Раздел: Этичный хакинг и тестирование на проникновение
-
Z
Должен ли быть прямой IP при атаке Metasploit ?
Привет всем форумчанам, подскажите пожалуйста должен ли быть прямой ип при атаке с метасплойта? Я сижу с tor+privoxy, за разными соксами, при запуске сплойта в метасплойте выдает подключение к моему 192.168.0.3:4444 то есть я так понимаю, что должен идти бекконект к нему, но будет ли он идти и...- Z3T
- Тема
- Ответы: 5
- Раздел: Арсенал специалиста по ИБ
-
П
что за прикол с обновлением метасплоита?
msf > version Framework: 4.14.1-dev Console : 4.14.1-dev -------------------- msf > msfupdate exec: msfupdate Attempting to update the Metasploit Framework... Checking for updates via the APT repository Note: expect weekly(ish) updates using this method Updating to version...- Петручо
- Тема
- Ответы: 3
- Раздел: Арсенал специалиста по ИБ
-
V
проблема с Metasploit
Доброго времени суток уважаемые форумчане . После обновления при подключении meterpreter выдает ошибку Errno::ECONNRESET Connection reset by peer - SSL_accept пробовал переустановить metasploit Бьюсь уже третий день. То ошибки вообше нет но подключение не проходит То выдает ошибки . Буду...- vismut
- Тема
- Ответы: 2
- Раздел: Этичный хакинг и тестирование на проникновение
-
CTF CTF. Hack the Quaoar VM
Всем привет, эта статья, будет посвящена соревнованиям в рамках CTF. На этот раз мы будем искать флаги и уязвимости в системе Quaoar VM. Скачиваем систему отсюда - https://download.vulnhub.com/hackfest2016/ Монтируем в Oracle VBox или куда удобно и приступаем к сканированию. > nmap –sV...- Vander
- Тема
- ctf kali linux quaoar vander wpscan
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
C
Решено Список команд для цели заарканенной через msf
Доброго дня! Вот предположим я имею коннект через msf к устройству. Какие команды там есть для компов, и Android устройств?- CyanFox
- Тема
- android exploiting msf помогите помощь
- Ответы: 1
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Backdoorme: Мощная утилита для автоматизации создания скрытых доступов
Backdoorme - утилита для автоматического создания бэкдоров Backdoorme является мощной утилитой, способной создать множество лазеек на Unix машинах. Backdoorme использует знакомый интерфейс metasploit с потрясающей расширяемостью. Backdoorme полагается на владение существующим SSH соединением...- Sergei webware
- Тема
- backdoor backdoorme hack unix автоматизация безопасность безопасность сетей бэкдор взлом системный анализ скрытый доступ тестирование на проникновение утилита
- Ответы: 1
- Раздел: Безопасность ИИ и LLM
-
0
Решено Как открыть сайт через meterpreter?
Доброго времени суток. Начал знакомиться с метасплоит-ом -> открыл meterpreter-шелл у себя на компьютере. Подскажите пожалуйста, как мне с его помощью зайти на какой-нибудь сайт с IP адреса компьютера-жертвы?- 0xffff
- Тема
- proxy
- Ответы: 6
- Раздел: Этичный хакинг и тестирование на проникновение
-
V
Интересует создание бекдоров для теста своей локальной сети
Доброго времени суток Поделитесь пожалуйста опытом или ссылками на metasploit framework, конкретнее интересует создание бекдоров, для теста своей локальной сети, возможно ли при помощи метасплоита обойти DFL 860 E, и через nmap забросить подобный файл на один из серверов, или все попытки...- VikTor1990
- Тема
- dos атака kali linux
- Ответы: 32
- Раздел: Арсенал специалиста по ИБ
-
CTF CTF. Hack the Billy Madison VM Part 2
Продолжаем разбираться с Billy Madison VM. Закончили мы на том, что получили логин и пароль второго пользователя на FTP. > https://codeby.net/threads/ctf-hack-the-billy-madison-vm-part-1.59147/ Логинимся под ними на FTP и забираем два интересующих нас файла: > get eg-01.cap > get...- Vander
- Тема
- ctf kali linux penetration vander
- Ответы: 4
- Раздел: HackerLab: практика и соревнования
-
Статья Загрузка shell в WEB-сервер. PhpMyAdmin
Приветствую! В этой статье рассмотрим способ загрузки shell на целевой веб-сервер, при условии, что у нас есть доступ к phpmyadmin панели. В качестве платформы для тестов, возьмем XAMPP, о нем я уже писал в этой статье => https://codeby.net/threads/xampp-web-server.59098/ Для начала необходимо...- Vander
- Тема
- exploit kali pentest server vander web
- Ответы: 12
- Раздел: Мои статьи
-
Решено Статический IP
И так народ предположим что мы можем запустить полезную нагрузку у цели НО нам нужно иметь доступ к этой сессии (meterpreter) из любой точки К примеру подрубились мы к сети жертвы, загрузили , но у здания сидеть на морозе не комельфо по этому пойдем в местный мак... (уж больно пирожок с...- Pushkinmazila
- Тема
- no-ip parrot security os
- Ответы: 4
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Основы работы в meterpreter (Metasploit Часть1)
«Чтобы двигаться в будущее нужно вернуться в прошлое» В этой статье мы вновь вернемся назад и узнаем об основах работы в meterpreter, ибо очень много информации есть как получить сессию, а вот что дальше делать с этим инфы мало) Вот сейчас мы пройдемся с начала по Скриптам а потом и до Команд...- Pushkinmazila
- Тема
- meterpreter parrot security os
- Ответы: 2
- Раздел: Мои статьи
-
SMB Pentest Windows Server 2008
Всем привет! В этой статье я опишу процедуру тестирования на проникновение целевого хоста под управлением Windows Server 2008. Целью будет получение активной сессии meterpreter, на компьютере тестирующего. В качестве платформы для проведения теста, мною будет использоваться Kali Linux...- Vander
- Тема
- hack kali linux meterpreter server setoolkit vander
- Ответы: 11
- Раздел: Этичный хакинг и тестирование на проникновение
-
П
Что с метасплоитом в Кали?
Возникла проблема с метасплоитом. ставишь с нуля Кали2 ,последняя версия с сайта . Запускаю консоль метасплоита и ничего нельзя сделать . то есть , есть конкретный эксплоит , ms15_078_atmfd_bof.rb , при команде use exploit/windows/local/ms15_078_atmfd_bof.rb пишет failed ti load module ...- Петручо
- Тема
- Ответы: 5
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Metasploit joomla bruteforce
Добрый день. Есть ли у когонибудь примеры брута жумлы метасплоитом? Есть вопрос - не совсем ясно в чем отличие AUTH_URI от FORM_URI. Возможно из-за моего неверного заполнения данных форм он не может валидный пароль подобрать. Если кто знает, подскажите какие у меня ошибки- komodikus
- Тема
- bruteforce joomla
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования