• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Metasploit Doesn't Find New Modules

BurningMan

Member
20.04.2020
22
0
BIT
0
Привет, сообществу. Понимаю, что вопрос нубский, но не понимаю в чем проблема. Мне нужно добавить новый эксплойт для тестов, вроде ничего сложно, нужно только скопировать путь из usr/share/exploitdb/exploits/blabla в /root/.msf4/modules/exploits/blabla , дать права на исполнение новому эксплойту, зайти в msf с правами суперпользователя и прописать updatedb, перезайти в msf. Но проделав данные действия несколько раз, эксплойт так и не появился. Погуглив, особо ничего не нашел. В чем может быть проблема? Извиняюсь за такой тупой вопрос. Версия msf Framework: 5.0.85-dev
 

ZIZa

Red Team
29.01.2018
286
249
BIT
1
Не совсем понимаю, что имеется ввиду под "скопировать путь", лучше посмотрите вот инструкцию. Возможно проблема в расширении файла эксплойта (rb, py и тд), метасплоит предпочитает rb, хотелось бы получить больше информации.
 
Последнее редактирование:

BurningMan

Member
20.04.2020
22
0
BIT
0
Ну, да, не совсем коректно выразился, я имел ввиду скопировать файл из usr/share/exploitdb/exploits/blabla в /root/.msf4/modules/exploits/blabla
Наверное ты прав, дело в расширении файла, так как это .c
Спасибо за отклик
 

ZIZa

Red Team
29.01.2018
286
249
BIT
1
Ну, да, не совсем коректно выразился, я имел ввиду скопировать файл из usr/share/exploitdb/exploits/blabla в /root/.msf4/modules/exploits/blabla
Наверное ты прав, дело в расширении файла, так как это .c
Спасибо за отклик
Исходный код на C, его сперва скомпилировать нужно ,а потом запустить как исполняемый файл. Например:
1588771848496.png
 
Последнее редактирование:

BurningMan

Member
20.04.2020
22
0
BIT
0
Попробовал переименовать на что то типо linjx2.4.rb
теперь выдает The following modules could not be loaded
Пойду гуглить пока

Ах вот оно что. Спасибо, друг!)

Исходный код на C, его сперва скомпилировать нужно ,а потом запустить как исполняемый файл. Например:
Посмотреть вложение 40787
Слушай не пойму что делаю не так, патюсь скопилировать на рабочем столе gcc linux2.4.c -o linux2.4.c, вроде все скомпилировалось, файл сразу же стал исполняемым, перемещаю его в .msf4/modules/exploits
Захожу в msf обновляюсь, но все равно не вижу этого эксплойта
При попытке просто запустить этот файл
clnt_create
: Success
Segmentation fault
Что делаю не так?
Сори за нубство
 

ZIZa

Red Team
29.01.2018
286
249
BIT
1
Слушай не пойму что делаю не так, патюсь скопилировать на рабочем столе gcc linux2.4.c -o linux2.4.c, вроде все скомпилировалось, файл сразу же стал исполняемым, перемещаю его в .msf4/modules/exploits
Захожу в msf обновляюсь, но все равно не вижу этого эксплойта
При попытке просто запустить этот файл
clnt_create
: Success
Segmentation fault
Что делаю не так?
Сори за нубство
метасплоит НЕ работает с исполняемыми файлами, только скриптовые языки (rb, py(при условиях)), вы скомпилировали эксплоит, хорошо, дайте ему права на выполнение, и запускайте в терминале ./имя исполняемого файла только сперва прочтите, как он работает и для чего предназначен, может оказаться, что этот файл предназначен для запуска на машине жертвы.
По поводу "Segmentation fault" вы так и не сказали, что за эксплойт мучаете и не показали код, вариантов несколько:
1) Косяк в коде
2) Несовместимость с установленными версиями библиотек
Исходя из названия я предположу, что эксплоит для версии ядра 2.4, нет нечего удивительного, что это не работает....
 
Последнее редактирование:

BurningMan

Member
20.04.2020
22
0
BIT
0
Теперь допер, спасибо, друг
Буду более внимательно подходить к вопросу изучения того или иногда эксплойта
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!