• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Решено Listener Metasploit

Dosia

Green Team
08.12.2016
96
27
BIT
0
Подскажите пожалуйста, вводить в LHOST нужно IP по типу: 192.168.1.110 или 89.110.93.12, и какой порт нужен в LPORT?
 

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
Свой ip и порт любой свободный

Если у Вас система по принципу [Ваша ОС]--->[роутер]---> интернет и проводится тестирование с системой через инет, то указываете ip инетовский, при этом стоит сделать проброс порта на роутере
 
  • Нравится
Реакции: DoberGroup
D

DoberGroup

Подскажите пожалуйста, вводить в LHOST нужно IP по типу: 192.168.1.110 или 89.110.93.12, и какой порт нужен в LPORT?
Параметр LHOST нужен для того, что бы задать эксплойту адрес, куда ему стучаться для связи с атакующим. Следовательно - это должен быть белый, маршрутизируемый адрес. Если атаакующий за NAT - это адрес роутера.
LPORT - одновременно задает эксплойту порт, на который стучаться и листенеру - какой порт слушать, ожидая ответ именно от этого типа эксплойта. Он может быть любой свободный, но постарайтесь не оставлять по умолчанию - эти 4444 известны и могут блокироваться провайдерами. Если атакующий за NAT - нужно пробросить этот порт через роутер к локальному адресу.
Иногда, метасплойту нужно четко задать адрес внутри локальной сети, делается это с помощью опции ReverseListenerBindAddress, почитайте описание на досуге.
 
  • Нравится
Реакции: Dosia и ghostphisher
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!