• 🚨 Ещё можно успеть на курс «OSINT: технология боевой разведки» от Академии Кодебай

    🔍 Изучите методы разведки с использованием открытых источников (OSINT) для проведения успешных атак.
    🛠️ Освойте ключевые инструменты, такие как Maltego, TheHarvester и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальную разведку.
    🧠 Развивайте навыки, которые помогут вам стать экспертом в области информационной безопасности.

    Запись открыта до 23 мая Подробнее о курсе ...

Как интегрировать Beef в Armitage?

erlan1749

Green Team
25.10.2017
122
26
Как интегрировать Beef в Armitage. Интересует эксплуатация уязвимости XSS. Как сделать чтобы при переходе по ссылке с уязвимостью XSS срабатывал не только скрипт Beef,но и загружался метерпретер с Armitage? Да можно сделать всё в ручную, но интересует именно автоматический и массовый.Так как интересно ещё и VNC доступ к ПК жертв.
 
Тебе надо Metasploit включить в Beef
настройки тут

Смотри в этой статье Browser Autopwn
 
  • Нравится
Реакции: erlan1749
Спец плагинном (дополнение) для армитажа или для кобальта 2.5 (и метасплойта) интегрировал когда то.. был опыт) настраивал на ВПСке
Скажу сразу что это мало эфективный способ для хека ...
beef-strike.cna
 
Последнее редактирование:
  • Нравится
Реакции: 78tyn8!gert
Это получается наоборот, интегрировать метасплоит в Beef, выбрать payload meterpreter/reverse_tcp, залить и зомби появится в Armitage.Тоже вариант, спасибо.
 
Есть ли какие-то автомодули для автоматической загрузки? Потому что сессия оборвётся, когда пользователь закроет сайт, соответственно у атакующего есть ограниченное кол-во времени на эксплуатацию. Не могу вспомнить, вроде видел видео, где атакующий реализовал атаку так, что "пользователю" при переходе на любой сайт выдавалсь одна и та же страничка. То есть вариант был только удалить браузер.
Ondrik8, что скажешь по этому поводу?
 
Всем привет! Может не в тему, но рыскал инфу по Beef и так не смог решить свою проблему. Подскажите, что нужно сделать если выскакивает такого рода ошибка при запуске программы
Internal server error
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD