exploit помогите

Discussion in 'Безопасность и Анонимность' started by sakrej1, 21 Feb 2010.

  1. sakrej1

    sakrej1 New Member

    Joined:
    21 Nov 2009
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    Помогите люди знающие.
    Скачал я вот такой сплоит http://depositfiles.com/files/72mdz4imz и непойму что с ним делать и как заставить работать.
    И еще вопрос:
    Я пользуюсь УБУНТУ на виртуалке, подключен он к и-нету через НАТ.
    Какой ип надо прописывать для шел конекта в строке LHOST? Реальный или который на виртуалке прописан?
    P.S.
    Не ругайте строго за глупые вопросы. Я только осваиваю это дело :)
     
  2. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,221
    Reputations:
    704
    Сплоит юзающий уязвимость open ssh.
    chmod +x x2
    ./x2 и смотришь параметры запуска.
     
    1 person likes this.
  3. sakrej1

    sakrej1 New Member

    Joined:
    21 Nov 2009
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    .

    Попробовал команды эти вот что получилось:
    chmod +x x2
    chmod: невозможно получить доступ к х2 : нет такого файла или каталога.
    архив на десктопе и он существует... И через командную строку у меня еще неполучалось запускать архивы с десктопа. Может его переложить куда то надо? или команды другие? Объясните
     
  4. kfor

    kfor Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    278
    Likes Received:
    48
    Reputations:
    29
    Его и нету, потому что архив x2.tgz у тебя, после распоковки на бинарник ставишь права запуска....
    tar xvzf x2.tgz
    только потом chmod +x

    Но чувствуется , что ты не понимаешь что делаешь ... это не намёк на то что ты не тру хакер и тд и тп. Просто ты будешь наступать постоянно на грабли, если не изучишь основы =((

    По поводу LHOST. Я не распоковывал и не смотрел , но если речь идёт про бек конект , то нужно указывать внешний адрес на котором ты просушивешь порт.
     
  5. sakrej1

    sakrej1 New Member

    Joined:
    21 Nov 2009
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    tar xvzf x2.tgz - эта команда то же не проходит... Пишет что нет такого файла. И это не в первый раз. Вот я и непойму в чем проблема. Или файл переложить надо или с убунту проблема какая то...
     
  6. neval

    neval Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    457
    Likes Received:
    116
    Reputations:
    23
    Это говорит тебе о том что сервер патченый, и уязвимости в нем нету - удаляй все с него скорее и ищи другой. Если так же везде будет - значит сплойт паленый