• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

Решено Listener Metasploit

Dosia

Green Team
08.12.2016
96
27
Подскажите пожалуйста, вводить в LHOST нужно IP по типу: 192.168.1.110 или 89.110.93.12, и какой порт нужен в LPORT?
 
Свой ip и порт любой свободный

Если у Вас система по принципу [Ваша ОС]--->[роутер]---> интернет и проводится тестирование с системой через инет, то указываете ip инетовский, при этом стоит сделать проброс порта на роутере
 
  • Нравится
Реакции: DoberGroup
Подскажите пожалуйста, вводить в LHOST нужно IP по типу: 192.168.1.110 или 89.110.93.12, и какой порт нужен в LPORT?
Параметр LHOST нужен для того, что бы задать эксплойту адрес, куда ему стучаться для связи с атакующим. Следовательно - это должен быть белый, маршрутизируемый адрес. Если атаакующий за NAT - это адрес роутера.
LPORT - одновременно задает эксплойту порт, на который стучаться и листенеру - какой порт слушать, ожидая ответ именно от этого типа эксплойта. Он может быть любой свободный, но постарайтесь не оставлять по умолчанию - эти 4444 известны и могут блокироваться провайдерами. Если атакующий за NAT - нужно пробросить этот порт через роутер к локальному адресу.
Иногда, метасплойту нужно четко задать адрес внутри локальной сети, делается это с помощью опции ReverseListenerBindAddress, почитайте описание на досуге.
 
  • Нравится
Реакции: Dosia и ghostphisher
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD