Добрый вечер! Помогите пожалуйста новичку в данном вопросе. Есть некая линуксовая система, к которой налажен доступ через ssh. Требуется поковыряться в эксплойтах этой самой системы. Так вот, позволяет ли MSF это сделать? И если да, то в какую сторону копать? Есть куча эксплойтов, которые направлены на атаку извне, где одним из параметров является ip, но меня волнует атака изнутри. Я хочу залогиниться под определенным логином и, например, повысить свои привилегии. Позволяет ли Метасплоит провернуть все это удаленно через ssh? Возможности че-то скачивать на ту систему нет. Вопрос конечно глупый, я понимаю) Заранее благодарю за ответ
....знаю что туда можно залить все что угодно к примеру сервер радмина.... по гугли... я так если чесно и не понял что ты хочешь сделать...
Так подключайся по ssh и развлекайся) Зачем метасплоит? Лезешь на exploit-db.com, в поиске выбираешь систему (linux) и тип (local) и развлекайся) Радмин на linux? Что-то новенькое)
Спасибо) Балуюсь)) Просто хотелось бы применить именно сканер уязвимостей)) Получается, что Метасплоит, для того, что я захотел, должен быть установлен на подопытном, верно?) PS: С радмином я бы баловался, имея винду. Но на линуксах с бсд напряженка)
Не совсем, метасплоит хоть и фреймворк, но все-тaки в первую очередь это сканер, то есть он нацелен на удаленные атаки, а не на локальные...