• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

metasploit

  1. A

    Возможно ли автоматизировать BeFF? ....или подскажите другой фреймворк.

    Поднял сайт. Возможно ли в автоматическом режиме получать все куки браузера посетителя сайта? Что то такое делает BeFF, но там все нужно делать ручками. А как автоматизировать - я что то не сообразил (. Есть ли подобное в Метасплойте? Или подскажите фреймворк для таких целей. По рассказам...
  2. Vlg

    Безопасное посещение сайта

    Ребята, я хотел это написать в песочнице но решил сюда. Короч, нужно накидать идеи как просмотреть сайт или просто получить его html код , при том что нам известно , что сайт поражен/поражает вирусом. Каким? Неизвестно. Идея должна быть реализованна для телефона, поэтому лучше разработать идею...
  3. SooLFaa

    Статья Джоиним зловред и легитимный файл между собой

    Здарова бандиты и прочая кибернечисть. С новым подгончиком. Первоисточник: Bind Payload using SFX archive with Trojanizer Перевод: Перевод выполнен от команды Codeby Примечание от команды форума: Статья является переводом. Статья исключительно в ознакомительных целях. Инструмент Trojanizer...
  4. SooLFaa

    Статья Обход антивируса с помощью Метасплоита

    Первоисточник: Bypassing Detection for a Reverse Meterpreter Shell – Checkmate Перевод: Перевод выполнен от команды Codeby Примечание от команды форума: Статья является переводом. Метерпретер - это очень мощный по функционалу и основной payload для Metasploit. В статье рассматривается способ...
  5. Sagain2

    Kali Linux: Eternalblue x86

    (Ребята, только не бейте, я новичек) Даров, хацкеры. У меня тут возник вопрос. Большая часть эксплоитов в metasploit-framework заточены под windows (7) x64 Теперь встречный вопрос, есть ли эксплоит для windows 7 x86? Пол инета облазил не нашел. Ну или есть его заменители?
  6. K

    ищу специалиста по пентесту локальных сетей

    ищу человека с уверенными знаниями кобальта, меты и др инструментов для консультаций на платной основе оплата договорная контаты в ПМ
  7. FlowLight

    Софт для подмены ссылки !!!

    Всем доброго времени и спасибо большое что уделили своё время для прочтения данного сообщения ! На данный момент прохожу Web Delivery . Очень давно использовал софт для подмены ссылки , т.е. IPшник мог заменять на qwerty.ru с целью того , чтобы потенциальная жертва могла переходить на нужный мне...
  8. M

    Вопрос по metasploit compiler (metasm)

    Никогда раньше не юзал метасплойт, но обнаружил такую матчасть rapid7/metasploit-framework . По примерам все понятно, но непонятно, можно ли с помощью этого компилятора сбилдить проект, состоящий из нескольких файлов (вариант - объединить все в один не предлагать). Или это сугубо для шеллкодов...
  9. PresetX

    Как подключаться компьютеру после закрепления доступа (Metasploit)?

    Как реализован автозапуск после использования persistence (USER)? После перезагрузки сессия не прилетает, т.е. я должен коннектиться сам? Загрузил reverse_https на удаленный пк, но как подключаться теперь, не в курсе. Гуглил достаточно, разбирать простыню английского мануала ради шанса узнать...
  10. PresetX

    Metasploit отказывается работать с сессией.

    Проблема на скрине. Любые коннекты заканчиваются либо бесконечной загрузкой пейлоада, либо таймаут консольных команд. ip белый, порты проброшены через роутер. Пробовал разные порты. Пробовал 0.0.0.0 и 192.168.х.х. Пробовал reverse_tcp и reverse_http Собирал шеллтером, встроенным веномом...
  11. PresetX

    Нарыл в интернете старые пейлоады/эксплойты.

    В теме Metasploit новичок, но обнаружил, что у меня вот этого всего, включая doublepulsar нет. Судя по всему код частично актуален, но нагуглить практически ничего не удалось. Что из этого может быть полезно? https://github.com/x0rz/EQGRP_Lost_in_Translation Искал переделанный пульсар под W10.
  12. Tayrus

    Как сделать Pivoting браузера через metasploit?

    Например я видел как в cobalt strike можно сделать это, там прям функция так и называется, а в метасплоите? Кто знает как, подскажите.
  13. L

    python/meterpreter не работает post

    Всем привет, получил сессию с windows10 через python/meterpreter, все команды работают нормально, кроме модулей пост ( Обходим Windows Defender дешево и сердито: meterpreter сессия через python сам гайд не мой разумеется), а еще секунд через 5-10 антивирус убивает сессию с meterpreter и если это...
  14. M

    Android - как спрятать apk в ссылку или файл ?

    Знаю что с авито приходят смс и заражают телефон когда человек переходит по ссылке, как сделать так же? Использую kali. Могу сделать троян, который будет работать в глобальной сети, интересует как спрятать apk в ссылку или файл
  15. N

    Проблема с metasploit

    Всем привет, есть проблема с metasploit. При включении камеры жертвы, включается вспышка. Можно ли ее убрать?
  16. dramanbase

    Metasploit не запускается в windows

    Всем привет, после установки metasploit-framework, запускаю консоль windows, ввожу msfconsole, и выдается ошибка" эта комманда не является внутренней или внешней коммандой".Уже пол гугла облазил и ничего похожего не нашел, буду признателен за помощь.
  17. Ж

    Маскировка apk

    Всем привет, подскажите можно ли спрятать apk файл в ссылку или картинку? Для apk ничего не нашёл Хочу чтобы при открытии этой картинки или ссылки открывался удаленный доступ к телефону. Как сделать?
  18. H

    Проблема с установкой metasploit в Termux

    Приветствую, Дорогие друзья. Возникла проблема, с установкой Metasploit в программе Termux. Что использовал: $ apt update $ apt upgrade $ apt install wget $ wget https://Auxilus.github.io/metasploit.sh $ bash metasploit.sh $ cd metasploit-framework $ ./msfconsole И ошибка "$ ./msfconsole...
  19. B

    undefined method `>' for nil:NilClass

    Работал по этой статье( Взлом Windows 7 удалённо без социальной инженерии ) перешел к экспойту и выдало ошибку undefined method `>' for nil:NilClass. Что делать?
  20. Unknown_Shadow

    Metasploit плагин wmap ошибка с использованием первых 256 байт

    Приветствую всех форумчан! Очень надеюсь на помощь. В чем собственное ошибка - в Metasploit прогружаю плагин Wmap, после чего нацеливаю его на конкретный IP и после продолжительного времени сбора информации, терминал останавливается с фразой: "Using first 256 bytes of the response as 404...