• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Ошибка metasploit eternalblue

KryptonH

Well-known member
07.01.2021
60
0
BIT
0
Привет всем,такая ошибка была,атака почти прошла,причем до этого была другая ошибка,метасплоит просил ввести set ForcedExploit true
Ввел,логи идут,думаю всё готово,но нет,раньше атаки проходили на ура,есть изменения в ip адресах у компов адреса в форме 192.168.1.x
А у меня в форме 192.168.1.xxx
Это нормально?
Вообще в чем проблема,помогите пожалуйста
P.S на домашнем ПК атака тоже идет нормально,метерпретер тоже работает
21FF755B-348A-4579-999F-5F5CA7B80E55.png
 

KryptonH

Well-known member
07.01.2021
60
0
BIT
0
Да,еще пишет:Host does NOT appear vulnerable перед отправкой эксплоита,т.е у него передфиксом было Host vulnerability to MS17-010!
А у меня такого нет(
Наоборот, пишут что косяк в 6й версии, а в 5й работает все нормально.
И есть решение тут
 

KryptonH

Well-known member
07.01.2021
60
0
BIT
0
Наоборот, пишут что косяк в 6й версии, а в 5й работает все нормально.
И есть решение тут
на тот момент у меня был 6-ой метасплоит,проблема думаю в другом,у меня в голове вопрос почему атака проходит с роутерами TP-LINK? и не проходит с роутерами Mercusys?
Я более чем уверен что дело в роутере,ошибка та же что в 5 что 6 версии метасплоит, печальное зрелище.
Перекопал все форумы информационной безопасности,ничего полезного не нашёл. Было 3 теста с таким роутером Mercusys MW330HP, сканнер метасплоита пишет что хост не выглядит уязвимым,хотя он уязвим на все 100% и при атаке выдает те же логи. Походу эта Китайская шайтан-машина имеет какой-то механизм для блокировки этой атаки, во всех сканерах пишет что у целевой машины открыт Samba Protocol 445 SMB.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!