Metasploit: java_signed_applet attack se cuelga después de la respuesta del usuario

0

Estoy intentando realizar un ataque del lado del cliente con Metasploit en una víctima de Windows 7 Professional N (SP1) de 32 bits. Tengo Windows Defender y Firewall deshabilitados y la seguridad del Panel de control de Java está configurada en Medio en la víctima.

En la máquina del atacante, estoy utilizando el módulo exploit / multi / browser / java_signed_applet con la carga de windows / meterpreter / reverse_tcp. He establecido SRVHOST y LHOST en la IP de la máquina atacante.

Dejé todo lo demás por defecto. Recibo la advertencia de seguridad en la máquina víctima, pero una vez que acepto el riesgo y hago clic en Ejecutar, no pasa nada, las metasploit simplemente se cuelgan en "Sending SiteLoader.jar. Esperando que el usuario haga clic en ..."

Se agradece cualquier puntero sobre cómo podría solucionar este problema aún más, gracias.

    
pregunta Evan Pederson 18.12.2018 - 23:03
fuente

1 respuesta

0

No estoy seguro de si esto suena tonto, ¿pero has intentado hacer clic / ejecutar algo sobre la víctima en el punto en el que estás atrapado?

Si tiene y no pasa nada, entonces esto puede ser un error en las metasploit, es posible que desee buscarlo o informar a los canales de comunicación proporcionados para el informe de errores.

    
respondido por el Resonce 19.12.2018 - 04:35
fuente

Lea otras preguntas en las etiquetas