[RC-exploiter] брутфорс ssh,ftp,rdp и т.д

D

DoberGroup

подскажите в чем проблема?
Ну очевидно же, что проблема с доступом к определенным путям.
А вот почему - информации мало.
От какого пользователя запускаете, на каком Linux?
И после чего это произошло, судя по прошлым постам - у вас все работало? Или нет?
 
M

Makx

Kali linux 2016.2,запускал от root.и раньше то работало то нет
 
D

DoberGroup

Kali linux 2016.2,запускал от root.и раньше то работало то нет
Все, воспроизвел ошибку. Это не Ваша ошибка, это разраб так относительные пути криво определяет.
Запускать только из родной директории, т.е. сначала
cd /root/RC-exploiter
а потом уже ./rc-exploiter
 
M

Makx

всем спасибо за помощь,оказывается тут все было просто.декодировал пароль через base64,и теперь все OK)))
 
I

Inject0r

Думал, что ломануть не смогу, так как новичок в этом деле. Но в итоге взломал минут за 5 это дело, даже не ожидал. Основы Linux нужно знать и всё. И включить логику в голове.
 
  • Нравится
Реакции: koldonuuchu

Enima

Green Team
29.09.2016
13
6
BIT
3
Ух даже я взломал))) и вправду легко :) но предыдущие сообщения всетаки прочитал! без них не понял бы :)
(M2Nwbwo=)
 
  • Нравится
Реакции: koldonuuchu
D

DoberGroup

ApplePen, в моем варианте только "!" добавить нужно, явно меньше работы
 

TheUnity

Member
27.08.2016
10
0
BIT
0
У меня одного пишет quiting module, когда пытаюсь выбрать модуль?
UPD. Эххх.. походу через putty не работает
 
Последнее редактирование:

InK

One Level
04.12.2016
9
2
BIT
0
Надо сделать так, чтобы любой вводимый тобой пароль верифицировался программой как "истинный", тут даже не важно какие символы ты будешь вводить в поле пароля. Для решения этой задачи находишь файл rc-exploiter.sh, в этом файле находишь раздел, где задаются условия проверки пароля, делаешь одну строчку равной самой себе же, сохраняешься. Запускаешь программу заново, вводишь любой символ и готово. Переведи для себя слова if, else, then, string и др. -это так на будущее. И ещё, в данном конкретном случае про base 64 вообще забудь. Надеюсь подсказал достаточно. Удачи! Отпишись что у тебя получилось.
Помоему гораздо проще закомментить строку проверки пароля... Хотя на вкус и цвет как говорится.
 
  • Нравится
Реакции: woolf1514 и Juice
L

Lamerman

Кто то может аргументированно дать оценку этой софтине? Чем она лучше гидры?
 
D

DoberGroup

Кто то может аргументированно дать оценку этой софтине? Чем она лучше гидры?
Ничем. Она просто другая. Это надстройка над metasploit, с соблюдением модульной идеологии. Ее легко модифицировать под частный случай.
Гидру, конечно, тоже никто не мешает вызывать из metasploit. Собственно пока это приложение - простой интерфейс к автоматизации некоторых процессов (брутфорс найденных сервисов) в атаках с помощью metasploit.
 
  • Нравится
Реакции: valerian38 и Lamerman
N

Nebulam31

это не путь самурая
Я по другому решил, заменил значение переменной - одну строчку равной
самой себе if [ "$P0C" = "$P0C" ];
[doublepost=1486122317,1486083232][/doublepost]
if [ "$P0C" = "$POC" ]; then
вот так пароль не нужен
У вас ошибка в переменной ))) о и 0
 
  • Нравится
Реакции: z3RoTooL

Bringer_the_Light

Green Team
02.03.2017
109
127
BIT
0
Парни,ответьте кто нибудь нубу))я хочу попробовать брут rdp,но чтобы мой провайдер не локнул меня необходимо использовать прокси?Заранее благодарю за дельные советы.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!