• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

анонимное подключение msfconsole. kali linux

s unity

Green Team
18.09.2019
207
26
BIT
0
Доброго времени суток. итак, есть проблема - нужны ответы. для меня эта тема тяжела. речь пойдет о возможности запуска metasploit framework через proxychains. не могу разобраться почему у меня не выходит.
скачал тор, установил соединения, запускаю msfconsole командой $ proxychains msfconsole , он запускается, и допустим хочу проверить свой комп (в локалке wifi) методом auxiliary на наличие ms17_010. указываю командой RHOST внешний ип жертвы (моего компа) и почему то сканер выполняет сканирование но о наличии или о отсутствии уязвимости мне ничего не говорит. просто выдает сообщение:
[*] scanned 1 of 1 hosts (100% complete)
[*] Auxiliary module execution completed
и все! почему? если я тут же изменю RHOST на внутренний ип как 192.168.0.100 (ип жертвы) то сканирование проходит успешно и сообщает о наличии данной дыры.
я пытаюсь воспользоваться msfconsole по внешним ип адресам, при этом хочу сохранить анонимность, но почему то у меня получается только в локалке. может кто расскажет мне как быть ?
я много гуглил, много чего читал, я точно уверен, что я не догоняю как правльно пользоваться в proxy
помогите пожалуйста

PS я не пытаюсь кого то взломать, все действия я выполняю на своих компьютерах в своей сети.
 

Pulsera

Green Team
20.11.2016
181
28
BIT
10
Я как понимаю, в указаний RHOST если ты вводишь свой IP адрес то сканер ничего не выдает. А если вводишь свой локальный IP адрес, то сканер выдает результат. Ты это имеешь в виду?
 

s unity

Green Team
18.09.2019
207
26
BIT
0
Я как понимаю, в указаний RHOST если ты вводишь свой IP адрес то сканер ничего не выдает. А если вводишь свой локальный IP адрес, то сканер выдает результат. Ты это имеешь в виду?
Именно! но меня интересует не только сканер, но и другие возможности msfconsole. auxiliary легче всего проверить на ошибки. можешь что-то подсказать?
 

s unity

Green Team
18.09.2019
207
26
BIT
0
А проброс портов в роутере включен?
Или у тебя витая пара сразу в твой компьютер подключена?
проброс есть, может быть дело в том что у меня в роутер вставлен модем, и роутер раздает интеренет от модема? получается такой легкой схемой можно защитить свой комп?
роутер находится на 192.168.0.1 а модем (вставленный в этот роутер) по адресу 192.168.1.1. никуа не понимаю, но мне кажется проблема кроется где то здесь
 
Последнее редактирование:

s unity

Green Team
18.09.2019
207
26
BIT
0
Загугли что такое NAT провайдера и "серый" IP, сразу всё понятно станет.
хах, получается доступ к моему компьютеру из сети интернет невозможен, так как он не имеет ip, потому что находится за nat провайдера? что в итоге? комп имеет дыру в ввиде eternalblue, но изспользование дыры злоумышленник находясь вне локалке не получит удаленнку, просто потому, что я нахожусь за NAT провайдера? и все? как говорит гугль что почти все операторы раздают своим клиентам серые ип, так как белые ограничены. получается уязвимости, по типу eternalblue не такие уж и страшные, раз они не могут пробиться в дыру серого ип?
получается msfconsole вне локалке может бить только по белым ип?
 

pp11

Green Team
16.09.2018
201
82
BIT
0
хах, получается доступ к моему компьютеру из сети интернет невозможен, так как он не имеет ip, потому что находится за nat провайдера? что в итоге? комп имеет дыру в ввиде eternalblue, но изспользование дыры злоумышленник находясь вне локалке не получит удаленнку, просто потому, что я нахожусь за NAT провайдера? и все? как говорит гугль что почти все операторы раздают своим клиентам серые ип, так как белые ограничены. получается уязвимости, по типу eternalblue не такие уж и страшные, раз они не могут пробиться в дыру серого ип?
получается msfconsole вне локалке может бить только по белым ип?
Да. Если машина с белым IP уязвима, то можно.
 

s unity

Green Team
18.09.2019
207
26
BIT
0
Да. Если машина с белым IP уязвима, то можно.
а можно с помощью exploit/multi/handler прослушивать допустим 4444 порт, на который обратится моя уязвимая тачка (у которой серый ип), по средствам открытия .exe созданным msfvenom в котором сидит payload meterpreter ?
lдругими словами, нужно чтобы не злоумышленник обратился к тачке с дыркой, а тачка с дыркой обратилась к злоумышленнику ? :DD
 

pp11

Green Team
16.09.2018
201
82
BIT
0
а можно с помощью exploit/multi/handler прослушивать допустим 4444 порт, на который обратится моя уязвимая тачка (у которой серый ип), по средствам открытия .exe созданным msfvenom в котором сидит payload meterpreter ?
lдругими словами, нужно чтобы не злоумышленник обратился к тачке с дыркой, а тачка с дыркой обратилась к злоумышленнику ? :DD
Это называется reverse_... . Можно. Нужно либо белый айпишник у себя иметь, либо воспользоваться Ngrok.
На форуме гайд.
Пользуйтесь поиском на форуме, а не строчите сообщения.
 

s unity

Green Team
18.09.2019
207
26
BIT
0
Это называется reverse_... . Можно. Нужно либо белый айпишник у себя иметь, либо воспользоваться Ngrok.
На форуме гайд.
Пользуйтесь поиском на форуме, а не строчите сообщения.
форум для того и создан, чтобы человек мог помочь человеку советом. с помощью свой писанины я узнал, что мне нужно было. это намного быстрее чем с гуглом и ручным поиском на форуме. если трудно делиться информацией, так и напиши - "я ГАН**Н"
 

pp11

Green Team
16.09.2018
201
82
BIT
0
форум для того и создан, чтобы человек мог помочь человеку советом. с помощью свой писанины я узнал, что мне нужно было. это намного быстрее чем с гуглом и ручным поиском на форуме. если трудно делиться информацией, так и напиши - "я ГАН**Н"
Делиться информацией не трудно. Плохо, что вы сами ничего не можете.
 

ОбороТенЬ

Green Team
26.09.2019
27
4
BIT
0
А ты не пробовал проксифицировать трафик НЕ через proxychains , а по другому ?
К примеру, я предпочитаю не пользоваться программами типа proxychains, anonsurf и так далее... , а настроить файерволл iptables таким образом, чтобы весь трафик проходил через TOR. Это не сложно.
Попробуй - может быть твоя проблема связана с программой proxychains.
Очень маловероятно, чтобы проблема была в роутере, модеме, ОПСОСе.



Встречный вопрос из любопытства.
Какой моделью модема с сетевым адресом 192.168.1.1. ты пользуешься ?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!