• Твой профиль заполнен на 0%. Заполни за 1 минуту, чтобы тебя нашли единомышленники и работодатели. Заполнить →

MSF сессия

Lisenok

Green Team
02.04.2016
133
75
Доброго времени уважаемые! Произвожу атаку посредством eternalblue на компьютер под управлением windows 7 64bit , атака производится с kali linux, в локальной сети, так вот вопрос в том что до этого просто проверял эксплоит и все работало, то есть после атаки открывалась cmd на на win7, теперь почитал про meterpreter и хотел посмотреть как все это выглядит, эксплоит не сработал, использовал meterpreter/reverse_tcp. Так вот теперь два вопроса 1. Из за чего может не срабатывать эксплоит при использование meterpreter, хотя при дефолтных настройках эксплоита все срабатывает и открывается cmd? 2. Можно ли как то закинуть файлы с линукс на win7 или скачать с сайта, средствами cmd?Заранее благодарю за ответ, если что то написал непонятно прошу извинить.
 
причин множество, вы бы логи скинули, проще было бы вам дать совет.
 
Скрин. Надо смотреть ошибку.
 
  • Нравится
Реакции: gushmazuko и kot-gor
Хорошо, скоро скину, если не забудете поможете)
 
Доброго времени уважаемые! Произвожу атаку посредством eternalblue на компьютер под управлением windows 7 64bit , атака производится с kali linux, в локальной сети, так вот вопрос в том что до этого просто проверял эксплоит и все работало, то есть после атаки открывалась cmd на на win7, теперь почитал про meterpreter и хотел посмотреть как все это выглядит, эксплоит не сработал, использовал meterpreter/reverse_tcp. Так вот теперь два вопроса 1. Из за чего может не срабатывать эксплоит при использование meterpreter, хотя при дефолтных настройках эксплоита все срабатывает и открывается cmd? 2. Можно ли как то закинуть файлы с линукс на win7 или скачать с сайта, средствами cmd?Заранее благодарю за ответ, если что то написал непонятно прошу извинить.
На счёт загрузки файлов, можно сделать с помощью расширенной командной строки - powershell
 
  • Нравится
Реакции: gushmazuko и Lisenok
На счёт загрузки файлов, можно сделать с помощью расширенной командной строки - powershell
А не подскажете, что может быть такое, при получении доступа к кмд ввожу powershell появляется пустая строка и все, дальше ничего не происходит, в процессах кстати powershell отображался.
 
А не подскажете, что может быть такое, при получении доступа к кмд ввожу powershell появляется пустая строка и все, дальше ничего не происходит, в процессах кстати powershell отображался.
ну так ты команду задай, ты ж ввел powershell и все) оно тебе ничего и не делает.. если я тебя правильно понял))
 
ну так ты команду задай, ты ж ввел powershell и все) оно тебе ничего и не делает.. если я тебя правильно понял))
вот извиняюсь за неточность)но дело именно в том что команды вводишь , а они не исполняются. То есть на своей системе пробовал, все вводилось и выводилось, а при получении доступа ничего не исполняется. То есть powershell "enter" и пустая строка, команда "enter" и опять пустая строка
 
вот извиняюсь за неточность)но дело именно в том что команды вводишь , а они не исполняются. То есть на своей системе пробовал, все вводилось и выводилось, а при получении доступа ничего не исполняется. То есть powershell "enter" и пустая строка, команда "enter" и опять пустая строка
Хз, не сталкивался..
 
  • Нравится
Реакции: Lisenok
бывает что meterpreter надо указывать x64 >> windows/x64/meterpreter/reverse_tcp
 
есть как минимум 3 (самых простых в освоении) эксплоита для получения метерпретер сессии
1. ms17-010 eternalblue
2. eternalblue-doublepulsar (возможно придется скачать отдельно, но он того стоит)
3. ms17-010 pcexec
после выбора эксплоита рекомендую смотреть "options", дабы проверить все параметры на правильность (target, payload, processinject...)
сессия не устанавливается, если:
1. неправильно выбран пейлоад
2. дефолтный атакуемый процесс (я бы порекомендовал попробовать сменить на explorer.exe)
3. разное защитное ПО
стоит пробовать каждый эксплоит по отдельности, а в нём играться с остальными параметрами, указанными в меню "options"
 
  • Нравится
Реакции: batu5ai
есть как минимум 3 (самых простых в освоении) эксплоита для получения метерпретер сессии
1. ms17-010 eternalblue
2. eternalblue-doublepulsar (возможно придется скачать отдельно, но он того стоит)
3. ms17-010 pcexec
после выбора эксплоита рекомендую смотреть "options", дабы проверить все параметры на правильность (target, payload, processinject...)
сессия не устанавливается, если:
1. неправильно выбран пейлоад
2. дефолтный атакуемый процесс (я бы порекомендовал попробовать сменить на explorer.exe)
3. разное защитное ПО
стоит пробовать каждый эксплоит по отдельности, а в нём играться с остальными параметрами, указанными в меню "options"

1) верно
2) это не эксплоит
3) это пост-эксплоит
 
почему 2 не эксплоит ?
 

Вложения

  • etern.png
    etern.png
    13,9 КБ · Просмотры: 681
почему 2 не эксплоит ?

Пульсар, это своего рода "лоадер-дропер" он испльзуется для доставки нужного пейлоада в систему через эксплуатацию этерналблю.
 
но у eternalblue-doublepulsar список таргетов гораздо обширнее, чем у стандартного eternalblue
 
ну хз, спорно :)
17-010 етерналблю не раз юзал без пульсара на вин7 )))
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab