Preguntas con etiqueta 'metasploit'

1
respuesta

Remote File Include: ¿comandos que se ejecutan en el cuadro de ataque?

Creo que estoy perdiendo mis canicas. Estoy haciendo un laboratorio de práctica, y la máquina tiene un servidor que aloja un sitio con una vulnerabilidad de RFI. Alojé un archivo php malicioso en mi / var / www / html e inicio el servicio apa...
hecha 26.07.2016 - 15:01
1
respuesta

Setoolkit - cosechador de credenciales, solo muestra el primer carácter de la contraseña

Estoy lanzando una campaña de spear phishing y mi cliente me ha pedido específicamente que solo elimine el primer carácter de la contraseña, ¿hay alguna manera de hacerlo? Básicamente, en lugar de mostrar la contraseña completa cuando un usua...
hecha 08.07.2016 - 11:00
1
respuesta

Metasploit Ruby Scripting: Problema con framework.db.creds

Estoy intentando acceder a las credenciales que he reunido hasta ahora con Metasploit en un script de Ruby-Resource. Desafortunadamente, obtengo el siguiente error cuando intento acceder a framework.db.creds . >> framework.db.creds...
hecha 10.07.2016 - 08:00
1
respuesta

Metasploit INFILENAME

Estoy aprendiendo * MSF en Kali pero encontré un problema. Estoy probando un simple adobe_pdf_embedded_exe y cuando configuro INFILENAME en algo simple como nutrition.pdf no puede encontrar el archivo, así que obviament...
hecha 23.07.2016 - 18:09
1
respuesta

Elegir el codificador para cargas útiles en metasploit

Me di cuenta de que cada carga útil (por ejemplo, bind_tcp) en metasploit viene con un codificador predeterminado (shikata_ga_nai para bind_tcp). ¿Hay alguna forma en metasploit para elegir manualmente la codificación de las cargas útiles o l...
hecha 07.01.2015 - 08:47
1
respuesta

¿Por qué ms08-067 se detiene en "Intentar desencadenar la vulnerabilidad"?

Utilizando Metasploit Estoy tratando de atacar una máquina virtual de Windows XP SP3 sin parches con el exploit ms08-067 pero solo se atasca cuando se intenta activar la vulnerabilidad. Supongo que esto significa que el exploit falló por alguna...
hecha 29.09.2014 - 15:22
1
respuesta

leyendo / descargando archivos grandes en el módulo metasploit [cerrado]

Estoy escribiendo un módulo de explotación posterior que admite sesiones de meterpreter. Para que mi módulo funcione, necesito leer / descargar algunos archivos de la máquina víctima que pueden ser pequeños o más grandes. Estoy teniendo probl...
hecha 15.09.2014 - 10:20
1
respuesta

marco de velo, https inverso y diferencias de carga útil tcp

Estoy usando Veil Framework para omitir av, cuando quiero elegir una carga útil hay muchas opciones, hay: rev_https_contained python/meterpreter/rev_https c/meterpreter/rev_tcp Mi pregunta es ¿cuál es la diferenci...
hecha 15.03.2014 - 09:10
0
respuestas

Metasploit: Cómo colocar módulos no post en un AutoRunScript

En multi/handler quiero agregar algunos AutoRunScripts cuando comience la sesión: exploit/osx/local/persistence . Pero no funciona porque no es un módulo post/ .     
hecha 21.12.2018 - 02:11
1
respuesta

Metasploit: java_signed_applet attack se cuelga después de la respuesta del usuario

Estoy intentando realizar un ataque del lado del cliente con Metasploit en una víctima de Windows 7 Professional N (SP1) de 32 bits. Tengo Windows Defender y Firewall deshabilitados y la seguridad del Panel de control de Java está configurada en...
hecha 18.12.2018 - 23:03