metasploit

Всё по теме «metasploit» на форуме Codeby.net. Обсуждений: 169. Разборы, инструменты и практика по информационной безопасности.
  1. A

    Не поднимается сессия meterpreter

    В метасплойте multi/handler и payload настроены верно. Сессия прилетает, а это значит что сам payload не палится антивирусом целевой системы. Но сессия не поднимается ...и на этом все останавливается. Видимо детектится и блокируется канал пересылки самого стейджера антивирусом или сетевым...
  2. A

    Возможно ли автоматизировать BeFF? ....или подскажите другой фреймворк.

    Поднял сайт. Возможно ли в автоматическом режиме получать все куки браузера посетителя сайта? Что то такое делает BeFF, но там все нужно делать ручками. А как автоматизировать - я что то не сообразил (. Есть ли подобное в Метасплойте? Или подскажите фреймворк для таких целей. По рассказам...
  3. Vlg

    Безопасное посещение сайта

    Ребята, я хотел это написать в песочнице но решил сюда. Короч, нужно накидать идеи как просмотреть сайт или просто получить его html код , при том что нам известно , что сайт поражен/поражает вирусом. Каким? Неизвестно. Идея должна быть реализованна для телефона, поэтому лучше разработать идею...
  4. Sagain2

    Kali Linux: Eternalblue x86

    (Ребята, только не бейте, я новичек) Даров, хацкеры. У меня тут возник вопрос. Большая часть эксплоитов в metasploit-framework заточены под windows (7) x64 Теперь встречный вопрос, есть ли эксплоит для windows 7 x86? Пол инета облазил не нашел. Ну или есть его заменители?
  5. K

    ищу специалиста по пентесту локальных сетей

    ищу человека с уверенными знаниями кобальта, меты и др инструментов для консультаций на платной основе оплата договорная контаты в ПМ
  6. FlowLight

    Софт для подмены ссылки !!!

    Всем доброго времени и спасибо большое что уделили своё время для прочтения данного сообщения ! На данный момент прохожу Web Delivery . Очень давно использовал софт для подмены ссылки , т.е. IPшник мог заменять на qwerty.ru с целью того , чтобы потенциальная жертва могла переходить на нужный мне...
  7. M

    Вопрос по metasploit compiler (metasm)

    Никогда раньше не юзал метасплойт, но обнаружил такую матчасть rapid7/metasploit-framework . По примерам все понятно, но непонятно, можно ли с помощью этого компилятора сбилдить проект, состоящий из нескольких файлов (вариант - объединить все в один не предлагать). Или это сугубо для шеллкодов...
  8. PresetX

    Как подключаться компьютеру после закрепления доступа (Metasploit)?

    Как реализован автозапуск после использования persistence (USER)? После перезагрузки сессия не прилетает, т.е. я должен коннектиться сам? Загрузил reverse_https на удаленный пк, но как подключаться теперь, не в курсе. Гуглил достаточно, разбирать простыню английского мануала ради шанса узнать...
  9. PresetX

    Metasploit отказывается работать с сессией.

    Проблема на скрине. Любые коннекты заканчиваются либо бесконечной загрузкой пейлоада, либо таймаут консольных команд. ip белый, порты проброшены через роутер. Пробовал разные порты. Пробовал 0.0.0.0 и 192.168.х.х. Пробовал reverse_tcp и reverse_http Собирал шеллтером, встроенным веномом...
  10. PresetX

    Нарыл в интернете старые пейлоады/эксплойты.

    В теме Metasploit новичок, но обнаружил, что у меня вот этого всего, включая doublepulsar нет. Судя по всему код частично актуален, но нагуглить практически ничего не удалось. Что из этого может быть полезно? https://github.com/x0rz/EQGRP_Lost_in_Translation Искал переделанный пульсар под W10.
  11. Tayrus

    Как сделать Pivoting браузера через metasploit?

    Например я видел как в cobalt strike можно сделать это, там прям функция так и называется, а в метасплоите? Кто знает как, подскажите.
  12. L

    python/meterpreter не работает post

    Всем привет, получил сессию с windows10 через python/meterpreter, все команды работают нормально, кроме модулей пост ( Обходим Windows Defender дешево и сердито: meterpreter сессия через python сам гайд не мой разумеется), а еще секунд через 5-10 антивирус убивает сессию с meterpreter и если это...
  13. M

    Android - как спрятать apk в ссылку или файл ?

    Знаю что с авито приходят смс и заражают телефон когда человек переходит по ссылке, как сделать так же? Использую kali. Могу сделать троян, который будет работать в глобальной сети, интересует как спрятать apk в ссылку или файл
  14. N

    Проблема с metasploit

    Всем привет, есть проблема с metasploit. При включении камеры жертвы, включается вспышка. Можно ли ее убрать?
  15. dramanbase

    Metasploit не запускается в windows

    Всем привет, после установки metasploit-framework, запускаю консоль windows, ввожу msfconsole, и выдается ошибка" эта комманда не является внутренней или внешней коммандой".Уже пол гугла облазил и ничего похожего не нашел, буду признателен за помощь.
  16. Ж

    Маскировка apk

    Всем привет, подскажите можно ли спрятать apk файл в ссылку или картинку? Для apk ничего не нашёл Хочу чтобы при открытии этой картинки или ссылки открывался удаленный доступ к телефону. Как сделать?
  17. H

    Проблема с установкой metasploit в Termux

    Приветствую, Дорогие друзья. Возникла проблема, с установкой Metasploit в программе Termux. Что использовал: $ apt update $ apt upgrade $ apt install wget $ wget https://Auxilus.github.io/metasploit.sh $ bash metasploit.sh $ cd metasploit-framework $ ./msfconsole И ошибка "$ ./msfconsole...
  18. B

    undefined method `>' for nil:NilClass

    Работал по этой статье( Взлом Windows 7 удалённо без социальной инженерии ) перешел к экспойту и выдало ошибку undefined method `>' for nil:NilClass. Что делать?
  19. Unknown_Shadow

    Metasploit плагин wmap ошибка с использованием первых 256 байт

    Приветствую всех форумчан! Очень надеюсь на помощь. В чем собственное ошибка - в Metasploit прогружаю плагин Wmap, после чего нацеливаю его на конкретный IP и после продолжительного времени сбора информации, терминал останавливается с фразой: "Using first 256 bytes of the response as 404...
  20. W

    Metasploit payload/generic/custom

    Всем привет. Кто нибудь знает кастомная нагрузка работает в метасплойт? msfconsole use payload/generic/custom set PAYLOADFILE /tmp/calc.exe generate -f psh-reflection -o /tmp/TEST13.txt выдает такой скрипт function kEWQ { Param ($itRK, $bslVw) $qP7 =...