• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Как интегрировать Beef в Armitage?

erlan1749

Green Team
25.10.2017
122
26
Как интегрировать Beef в Armitage. Интересует эксплуатация уязвимости XSS. Как сделать чтобы при переходе по ссылке с уязвимостью XSS срабатывал не только скрипт Beef,но и загружался метерпретер с Armitage? Да можно сделать всё в ручную, но интересует именно автоматический и массовый.Так как интересно ещё и VNC доступ к ПК жертв.
 
Тебе надо Metasploit включить в Beef
настройки тут

Смотри в этой статье Browser Autopwn
 
  • Нравится
Реакции: erlan1749
Спец плагинном (дополнение) для армитажа или для кобальта 2.5 (и метасплойта) интегрировал когда то.. был опыт) настраивал на ВПСке
Скажу сразу что это мало эфективный способ для хека ...
beef-strike.cna
 
Последнее редактирование:
  • Нравится
Реакции: 78tyn8!gert
Это получается наоборот, интегрировать метасплоит в Beef, выбрать payload meterpreter/reverse_tcp, залить и зомби появится в Armitage.Тоже вариант, спасибо.
 
Есть ли какие-то автомодули для автоматической загрузки? Потому что сессия оборвётся, когда пользователь закроет сайт, соответственно у атакующего есть ограниченное кол-во времени на эксплуатацию. Не могу вспомнить, вроде видел видео, где атакующий реализовал атаку так, что "пользователю" при переходе на любой сайт выдавалсь одна и та же страничка. То есть вариант был только удалить браузер.
Ondrik8, что скажешь по этому поводу?
 
Всем привет! Может не в тему, но рыскал инфу по Beef и так не смог решить свою проблему. Подскажите, что нужно сделать если выскакивает такого рода ошибка при запуске программы
Internal server error
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы