Metasploitable: vnc_login - no funciona con msfadmin: msfadmin

-1

Soy bastante nuevo en Metasploit y en las pruebas con lápiz en general, así que pido disculpas por las referencias aparentemente nobles a continuación.

Estoy usando auxiliary/scanner/vnc/vnc_login , después de ver que el puerto 5900 está abierto en Metasploitable. Además, dado que las credenciales para iniciar sesión en Metasploitable son:

nombre de usuario - msfadmin
contraseña - msfadmin

Cuando ejecuto el exploit con la configuración de IP a Metasploitable, y configuro USERNAME y PASSWORD en "msfadmin" (y configuro THREADS en 50) mientras que también incluye "msfadmin" como una entrada tanto en el USER_FILE como en el PASS_FILE. Proporcioné (en el que acabo de agregar "msfadmin" al archivo rockyou.txt contenido en /usr/share/wordlists/rockyou.txt ).

Al ejecutar el exploit, por alguna razón obtengo el éxito de lo siguiente:

[+] 192.168.XXX.XXX:5900 - LOGIN SUCCESSFUL: :password

¿Dónde está indicado el nombre de usuario en esto? ¿Y por qué (según mi conjetura) la cadena "contraseña" permite que el exploit se autentique?

    
pregunta reyyez 26.11.2015 - 19:40
fuente

2 respuestas

1
El módulo

Vnc_login proporciona solo en el formato mencionado. Simplemente significa que el nombre de usuario no es obligatorio y que la contraseña es "contraseña".

    
respondido por el Sanidhay 26.11.2015 - 21:03
fuente
0

Pidió la guía completa para metasploitable y odio darle todas las respuestas, pero si está realmente atascado puede consultar los detalles completos de la explotación de todas y cada una de las formas en que puede enraizar al sistema operativo vulnerable. Aquí está el sitio web con la guía completa y la explicación. Recuerde, busque lo que está atascado para obtener las respuestas no es piratear. Algunas personas tardan semanas en descubrirlo por sí mismas, pero no están hechas para ser entendidas en un día. De todos modos aquí está el sitio web.

Guía de Metasploitable Guía

    
respondido por el eof0100 26.11.2015 - 23:15
fuente

Lea otras preguntas en las etiquetas