Статьи Дедик или поможет нам Metasploit 3.2

Discussion in 'Статьи' started by stopxaker, 5 Jan 2009.

  1. Лаврентий

    Joined:
    25 Jan 2010
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    С этим разобрался,а вот эксплойт MS08-067 нету.Как эту проблему решить?
    [​IMG]
     
  2. G1G

    G1G Banned

    Joined:
    4 Jun 2009
    Messages:
    24
    Likes Received:
    7
    Reputations:
    0
    Обновление запусти . Появится.
     
  3. Лаврентий

    Joined:
    25 Jan 2010
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    Обновил-как было так и осталося.Тут дело в чем то другом.
     
  4. G1G

    G1G Banned

    Joined:
    4 Jun 2009
    Messages:
    24
    Likes Received:
    7
    Reputations:
    0
    В общем сейчас запишу видео урок , только придется искать потенциально уязвимый дедик , мб для примера кто нить подкинет ип ? Самому сидеть искать лень )
     
  5. Blatant

    Blatant New Member

    Joined:
    17 Feb 2010
    Messages:
    5
    Likes Received:
    2
    Reputations:
    0
    В метасплойте 3.2 данный сплойт доступен и без обновления.
    Вверху окна, если вы не заметили, находится строка поиска. Вбиваете туда название сплойта и находите его.
     
    1 person likes this.
  6. MaKLuNy

    MaKLuNy New Member

    Joined:
    12 Mar 2010
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Подскажите такая вот проблема!все сделал как в статье все получилось!вижу в его процесах радмина ,но через вьювера не могу подкл пишет что не удалось соедениться в чем может быть проблема подскажите плиз.
     
  7. MaKLuNy

    MaKLuNy New Member

    Joined:
    12 Mar 2010
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0

    давай запиши глянем
     
  8. Лаврентий

    Joined:
    25 Jan 2010
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    Нашел я видео по этому делу,качайте http://depositfiles.com/files/glmy1jdle
     
  9. MaKLuNy

    MaKLuNy New Member

    Joined:
    12 Mar 2010
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0

    ну че у тебя получилось????
     
  10. Лаврентий

    Joined:
    25 Jan 2010
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    Видео не мое,а так получилося все.Проблема была не 445 порт найти,а найти из того что я сканил уязвимый дед.На самом деле гиморойно это все.Брутом намного проще будет наверное :)
     
  11. MaKLuNy

    MaKLuNy New Member

    Joined:
    12 Mar 2010
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    у меня в каком то смысле тоже получилось)))!все сделал как в статье подкл через вьювер пишет что не удалось устоновить подкл!хотя командой tasklist d его процесахх фигурирует скрытый радмин!не знаю в чем проблема,мож подскажешь че???
     
  12. Dodg

    Dodg New Member

    Joined:
    22 Dec 2009
    Messages:
    40
    Likes Received:
    1
    Reputations:
    0
    Установил МС 3.2 GUI незнаю как запустить подскажите ребят(
     
  13. Dodg

    Dodg New Member

    Joined:
    22 Dec 2009
    Messages:
    40
    Likes Received:
    1
    Reputations:
    0
    К примеру у меня нет фтп сервера... без него можно обойтись?
     
  14. Billy_Rays

    Billy_Rays Banned

    Joined:
    6 Apr 2010
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Я тоже сталкивался с такой ситуацией , т.е. зашел через shell,подключился к ftp, кинул Radmin server, запускал его а при подключении получал ошибку. И еще вопрос , есть ли где нить еще подобное описание на русском распространенных эксплойтов (актуальных сейчас 2009-2010), а то ms08_067_netapi хоть и есть в наличии, но уже трудновато ее находить.Если кто знает где есть инфа плиз киньте ссылку .
     
  15. Godfather Bulan

    Godfather Bulan Elder - Старейшина

    Joined:
    18 Mar 2008
    Messages:
    172
    Likes Received:
    443
    Reputations:
    25
    Помогло, спасибо =)

    p.s. сорри за археологию
     
    1 person likes this.
  16. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    ms gui 3.2

    16:53:11 - ms08_067_netapi [*] Launching exploit windows/smb/ms08_067_netapi...
    16:53:12 - ms08_067_netapi [*] Started reverse handler
    16:53:13 - ms08_067_netapi [*] Automatically detecting the target...
    16:53:15 - ms08_067_netapi [*] Fingerprint: Windows XP Service Pack 2 - lang:Russian
    16:53:15 - ms08_067_netapi [*] Selected Target: Windows XP SP2 Russian (NX)
    16:53:15 - ms08_067_netapi [*] Triggering the vulnerability...

    почему на этом месте замирает я ума неприложу:(
    может кто сталкивался?
     
  17. .:GOGA:.

    .:GOGA:. Member

    Joined:
    28 Jun 2010
    Messages:
    93
    Likes Received:
    9
    Reputations:
    5
    Качнул Metasploit framework-3.4.1
    установил, запускаю, а тут консоль!!
    и что делать незнаю, вроде все что можно пере нажимал и один хрен!!
    Либо я что то не то скачал?!?!
     
  18. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    Нет , ты всё скачал правильно , ну что же поделаешь , консоль , да консоль , она родимая . Ну нету там GUI , нету , юзай или Metasploit Console или Metasploit Web , думаю с Metasploit Web тебе будет полегче .
    А Metasploit GUI , убрали , я специально в саппорт Metasploit написал , чтобы они не позорились и убрали этот GUI , всю жизнь Metasploit был без Гуя а тут на тебе , влепили не понятно к чему .. ну вот видите результат , прислушались к юзерам и убрали этот грёбанный GUI
     
    #658 stopxaker, 26 Aug 2010
    Last edited: 26 Aug 2010
  19. .:GOGA:.

    .:GOGA:. Member

    Joined:
    28 Jun 2010
    Messages:
    93
    Likes Received:
    9
    Reputations:
    5
    Зашел через веб, нашел там MS08-067_netapi (Microsoft Server Service Relative Path Stack Corruption)
    Зашел туда, а он мне выдал такое
    *ttp://imglink.ru/show-image.php?id=7d8d344adccefb19d86ecc94e7d8df2a
    Это типо што бы ломануть комп с неизвеснным SP или языком нужно все это перебрать??
     
  20. Ynkas

    Ynkas New Member

    Joined:
    24 Jun 2010
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    2stopxaker

    опишите действия в командной строке. А то, что-то я туплю и не могу понять:
    1) Как искать Сплойты в "Metasploit Console"
    2) Как найденное запустить.