metasploit
Всё по теме «metasploit» на форуме Codeby.net. Обсуждений: 169. Разборы, инструменты и практика по информационной безопасности.
-
N
как исправить ошибку в Эксплоите
Дело в том что при попытке эксплотации выдаёться такое сообщение: Started reverse TCP handler on 192.168.43.186:4444 192.168.43.179:445 - Using auxiliary/scanner/smb/smb_ms17_010 as check [-] 192.168.43.179:445 - Host does NOT appear vulnerable. 192.168.43.179:445 - Scanned 1 of 1 hosts...- Nybik
- Тема
- android termux
- Ответы: 2
- Раздел: Мобильная безопасность
-
A
При попытке использовать в msfconsole модуль exploit/windows/smb/ms17_010_eternalblue_win8 выдает ошибку: Failed to load module
При попытке использовать модуль exploit/windows/smb/ms17_010_eternalblue_win8 в msfconsole выдает ошибку: Failed to load module:exploit/windows/smb/ms17_010_eternalblue_win8. Kali linux 2020.2, версия msf - 5.0.93-dev. Стоит отметить, что этот модуль на python, а не на ruby, однако другие модуле...- actinium3
- Тема
- eternalblue kali kali 2020.2 ms17_010_eternalblue
- Ответы: 6
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
V
КАК закрепить доступ к meterpreter сессии андроида
Всем привет. Третий день не могу найти решение. Я на кали линуксе получаю сессию метерпретер доступп к андроиду. Сессия живет пару минут и умирает. Встал вопрос можно ли сессию как-то восстанавливать. Порылся в инете нашел вроде как работающий скрипт к андроиду, но у меня вылетает ошибка...- varab495
- Тема
- android error meterpereter
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
metasploit IP:PORT
В мете есть возможность брать из фаила ip командой sen rhost. file:/patch/ip.txt так же там есть параметр set RPORT XXX я ищу решение что бы. set rhost "кушал" ip:port без указания rport если проще у меня есть массив ip:port.( порты все рандомные) мне нужно что бы бы мета принимала вход...- hellotester
- Тема
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
R
Не работает эксплоит ms17-0101 metasploit
Пытаюсь пройти машину Blue на TryHackMe (TryHackMe | Blue). Дошел до получения доступа. Предполагается использовать Metasploit, эксплоит windows/smb/ms17_010_eternalblue. Получаю следующий вывод: Started reverse TCP handler on 10.0.2.15:4444 10.10.85.121:445 - Using...- Ronin
- Тема
- ctf для новичков eternalblue
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Q
Ищу куратора на диплом :)
Добрый день, заканчиваю среднее специальное образование в области ИБ. Назначили куратора, выбрал тему, с теорией я вроде разобрался, а вот с практикой дела обстоят грустно. Диплом покупать не хочу, хочу получить от этого реальный практический опыт и знания. Ищу того кто будет направлять в...- Qyber
- Тема
- аудит безопасности пентест
- Ответы: 2
- Раздел: Карьера в ИБ: вакансии и проекты
-
Metasploit Андроид
Добрий день. Начинающий . Установил Metasploit Framework ( Termux ) . Не могу одержать доступ к cmd ни на Windows 7, не даже на Windows XP. Перечитал много статьей , ...но ничего . Просканировав порти ,TCP OPEN 135,445,554,2089... (Windows7). Не знаю какой exploit надо выбирать , какой к нему...- Android Studios
- Тема
- android kali lnux termux
- Ответы: 0
- Раздел: Мобильная безопасность
-
Q
Тестирование на проникновение
Всем доброго времени суток. Заканчиваю обучение по специальности инфобез автоматизированных систем. Тема диплома проведение аудита предприятия. Проблема в том, что хочу провести тест на проникновение. Через нессус нашел уязвимости и вот конкретно ту, что на скриншоте хочу заюзать. Зашел в...- Qyber
- Тема
- аудит безопасности пентест
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
L
Metasploit - Есть ли смысл
Вопрос в следующем - есть ли смысл искать уязвимости через базы msf? Дело в том что все мои попытки найти уязвимости и применить ие увенчались успехом. Отсюда складывается мнение что это все работает на старом софте типа XP- legomib984
- Тема
- уязвимости
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Эксплуатация CVE-2014-6278
Всем доброго времени суток. Опишу данные которые имею об атакуемой машине и алгоритм моих действий. 1) Провел сканирование с помощью сканера Nikto. Результат такой + OSVDB-877: HTTP TRACE method is active, suggesting the host is vulnerable to XST + OSVDB-112004: /cgi-bin/printenv: Site appears...- Артём Богатов
- Тема
- kali
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Гостевая статья Внедрение полезных нагрузок Metasploit в приложения для Android - вручную
Большинству приложений Android не хватает достаточной защиты вокруг двоичного файла, и поэтому злоумышленник может легко троянизировать легитимное приложение с вредоносными нагрузками. Это одна из причин того, что мобильное вредоносное ПО так быстро распространяется в телефонах Android. При...- Zer0must2b
- Тема
- apk payload delivery
- Ответы: 2
- Раздел: ПЕРЕРАБОТКА
-
NMAP на Андроиде без рута
Всем привет. Интересует вопрос,есть ли на андроид нмап или аналог,но что бы работал без рута? И ещё вопрос,метасплоит в термуксе когда задаётся RHOST 192.168.1.1/24 сканирует всю подсеть,но без рута будет ли сканировать или будет просто выдавать нулевые данные по сканы?- Rook
- Тема
- androidr termux android
- Ответы: 10
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
V
Запуск proxychains Metasploit. Проблема(((
Всем привет! Очередная проблема с Metasploit вылезла. Без proxychains Metasploit запускается норм, а вот с proxychains выдает ошибку: * WARNING: No database support: could not connect to server: Connection refused Is the server running on host "localhost" (127.0.0.1) and accepting TCP/IP...- vredny
- Тема
- Ответы: 8
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Armitage Remote Connect to Metasploit.
Настраивал Армитаж на удаленный коннект на мой впс. Поставил Мету настроил базу запустил msgrpc все ок. Далее делаю load msgrpc из самой метоконсоли. Ввожу все данные в Армитаж , вижу вот такую ошибку . ( Remote host closed connection during handshake ) . Подскажите- lomini
- Тема
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Установление постоянной meterpreter сессии через METASPLOIT и NGROK
Да, ngrok - такая себе тема. Периодически отваливается из-за блокировок или начинает лагать, но, думаю, эта статья поможет людям, которые по каким-то причинам не могут арендовать VDS. Скрипт будет реализован на языке Python. Итак, приступим. Необходимые библиотеки: from pyngrok import ngrok...- lsdrfrx
- Тема
- msf ngrok
- Ответы: 0
- Раздел: Общение и нетворкинг
-
Termux/Metasploit
В общем, такой вопрос: на работе есть вафля, есть уязвимая машина для eternalblue, получаю сессию через termux, все окей. так вот, можно ли эту сессию перенести на мой домашний пк, с моей, соответственно вафлей?- KirsanovS
- Тема
- eternalblue meterpreter termux
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
метасплоит неработает
~# msfconsole The initial module cache will be built in the background, this can take 2-5 minutes... /usr/share/metasploit-framework/lib/msf/core/payload/dalvik.rb:72:in `not_after=': bignum too big to convert into `long' (RangeError) from...- апрпар парапр
- Тема
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
H
Metasploit Framework
Здравствуйте. Подскажите книгу по msf на русском. На форуме нашел книгу только Metasploit Pro- HebiNeco
- Тема
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Android очистка данных приложения
Здравие всем. Использую metasploit meterpreter/reverse_tcp для подключению к Android. И возникла потребность очистить кеш и данные приложения. Для этого существует разрешение CLEAR_APP_USER_DATA, но с Android 6.0 это разрешение доступно только для системных приложений, и при попытке очистить...- Milwood
- Тема
- android clear cahce linux rat shell
- Ответы: 7
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Metasploit android
Здравие всем. Использую metasploit meterpreter/reverse_tcp для подключению к Android. И возникла потребность очистить кеш и данные приложения. Для этого существует разрешение CLEAR_APP_USER_DATA, но с Android 6.0 это разрешение доступно только для системных приложений, и при попытке очистить...- Milwood
- Тема
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)