• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Как интегрировать Beef в Armitage?

erlan1749

Green Team
25.10.2017
121
26
BIT
0
Как интегрировать Beef в Armitage. Интересует эксплуатация уязвимости XSS. Как сделать чтобы при переходе по ссылке с уязвимостью XSS срабатывал не только скрипт Beef,но и загружался метерпретер с Armitage? Да можно сделать всё в ручную, но интересует именно автоматический и массовый.Так как интересно ещё и VNC доступ к ПК жертв.
 
7

78tyn8!gert

Тебе надо Metasploit включить в Beef
настройки тут

Смотри в этой статье Browser Autopwn
 
  • Нравится
Реакции: erlan1749

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
Спец плагинном (дополнение) для армитажа или для кобальта 2.5 (и метасплойта) интегрировал когда то.. был опыт) настраивал на ВПСке
Скажу сразу что это мало эфективный способ для хека ...
beef-strike.cna
 
Последнее редактирование:
  • Нравится
Реакции: 78tyn8!gert

erlan1749

Green Team
25.10.2017
121
26
BIT
0
Это получается наоборот, интегрировать метасплоит в Beef, выбрать payload meterpreter/reverse_tcp, залить и зомби появится в Armitage.Тоже вариант, спасибо.
 

newbiee

Green Team
28.06.2017
50
70
BIT
0
Есть ли какие-то автомодули для автоматической загрузки? Потому что сессия оборвётся, когда пользователь закроет сайт, соответственно у атакующего есть ограниченное кол-во времени на эксплуатацию. Не могу вспомнить, вроде видел видео, где атакующий реализовал атаку так, что "пользователю" при переходе на любой сайт выдавалсь одна и та же страничка. То есть вариант был только удалить браузер.
Ondrik8, что скажешь по этому поводу?
 
G

Galaktik

Всем привет! Может не в тему, но рыскал инфу по Beef и так не смог решить свою проблему. Подскажите, что нужно сделать если выскакивает такого рода ошибка при запуске программы
Internal server error
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!