• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Не работает эксплоит в метасплоит, как это исправить?

Unuvur

Active member
09.07.2020
35
-1
BIT
0
Я недавно скачал метасплоит, и попытался использовать эксплоит мод копи, чтобы использовать слабость фтп версии proftpd 1.3.5, после команды run выдает ошибку: "эксплоит не удался: В эксплоите ошибка"
Какая ошибка не уточняется
 

Xulinam

Grey Team
02.03.2017
1 015
240
BIT
62
- Если Ваш вопрос не из разряда совета, то хороший тон прикладывать сразу скриншоты, а не ждать пока Вас об этом попросят.

вы бы правила прочли
 

Unuvur

Active member
09.07.2020
35
-1
BIT
0

Вложения

  • IMG_20200713_005039.jpg
    IMG_20200713_005039.jpg
    166,5 КБ · Просмотры: 321

Unuvur

Active member
09.07.2020
35
-1
BIT
0
Замени скрин, не надо светить исследуемый адрес.
proftpd висит на 21 порту, а ты пробуешь на 80
Спасибо,что остались неравнодушным к моей проблеме, на 21 порту фтп, эксплоит прежде чем подключиться через фтп, подключается через другие порты, порт 80 это значение "RPORT" я изменю этот параметр на 21,но думаю ничего не выйдет
 

Unuvur

Active member
09.07.2020
35
-1
BIT
0
Замени скрин, не надо светить исследуемый адрес.
proftpd висит на 21 порту, а ты пробуешь на 80
Ничего не вышло, что же делать?

- Если Ваш вопрос не из разряда совета, то хороший тон прикладывать сразу скриншоты, а не ждать пока Вас об этом попросят.

вы бы правила прочли
Есть варианты решения проблемы?
 

polunochnik

Green Team
30.05.2019
69
3
BIT
0
Спасибо,что остались неравнодушным к моей проблеме, на 21 порту фтп, эксплоит прежде чем подключиться через фтп, подключается через другие порты, порт 80 это значение "RPORT" я изменю этот параметр на 21,но думаю ничего не выйдет
Apache на сервере запущен?
 

kotoffski

Well-known member
14.07.2018
49
0
BIT
0
Подними эту версию фтп у себя локально и тестируй сколько влезет. Если уж так хочется "протестить" внешний ресурс, не надо хотя бы светить на форуме, это уголовная статья вообще то, оно тебе не надо)
 

polunochnik

Green Team
30.05.2019
69
3
BIT
0
Я недавно скачал метасплоит, и попытался использовать эксплоит мод копи, чтобы использовать слабость фтп версии proftpd 1.3.5, после команды run выдает ошибку: "эксплоит не удался: В эксплоите ошибка"
Какая ошибка не уточняется
Поясню пордобно:
1. Про скрин с ресурсом почитай ТУТ
2. Про ошибку, нужны исходные данные (параметры)
3. Про эксплоит, суть в том(посмотрел бегло код) , что через уязвимость proftpd на сервер по указанному пути(путь должен быть указан в параметрах) заливается php-шелл, далее exec идёт через этот шелл, соответственно при не корректно пути шелл не зальется, при отсутствии web-сервера или php на нем exec не будет работать.
 

polunochnik

Green Team
30.05.2019
69
3
BIT
0
Попробуем привести аналогию)
Вы приходите в автосервис и говорите, что сломалась машина и показываете документы машины.

Так и тут, без искомых данных помочь не получится, об этом я уже писал выше( и не только я)
 

Unuvur

Active member
09.07.2020
35
-1
BIT
0
Apache на сервере запущен?
Как это проверить?

Поясню пордобно:
1. Про скрин с ресурсом почитай ТУТ
2. Про ошибку, нужны исходные данные (параметры)
3. Про эксплоит, суть в том(посмотрел бегло код) , что через уязвимость proftpd на сервер по указанному пути(путь должен быть указан в параметрах) заливается php-шелл, далее exec идёт через этот шелл, соответственно при не корректно пути шелл не зальется, при отсутствии web-сервера или php на нем exec не будет работать.
Тоесть хотите сказать я указал неверный айпи?

Попробуем привести аналогию)
Вы приходите в автосервис и говорите, что сломалась машина и показываете документы машины.

Так и тут, без искомых данных помочь не получится, об этом я уже писал выше( и не только я)
Какие искомые данные требуются?
 

Unuvur

Active member
09.07.2020
35
-1
BIT
0
Я обнаружил параметр sitepath ,что означает этот параметр, какой сайт? О чём идёт речь? Я пытаюсь подключиться к игровому серверу...
 

polunochnik

Green Team
30.05.2019
69
3
BIT
0
Я обнаружил параметр sitepath ,что означает этот параметр, какой сайт? О чём идёт речь? Я пытаюсь подключиться к игровому серверу...
Этот параметр означает путь на файловой системе удалённого сервера, где располагается сайт
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!