Preguntas con etiqueta 'meterpreter'

1
respuesta

Alternativa inversa de shell de Meterpreter

¿Qué puede hacer si está detrás de NAT pero no puede hacer el reenvío de puertos y no quiere pagar por un servidor virtual con IP de internet? Leí la respuesta a esta pregunta que sugiere algún software de tunelización (por ejemplo, ionide, p...
hecha 16.08.2018 - 03:14
0
respuestas

Nessus escanea sobre puertos reenviados particulares con metepreter

Durante un laboratorio de penetración, tengo acceso a una máquina con Windows XP que me permite reenviar puertos localmente usando meterpreter. Ejemplo: portfwd add -L 127.0.0.1 -l 8022 -r 10.0.0.125 -p 7022 ¿Puedo modificar Nessus para...
hecha 10.08.2018 - 14:51
0
respuestas

Desde SQL Injection en SQLite hasta shell

Necesito obtener un shell de una inyección SQL sobre una aplicación con la base de datos sqlite. Actualmente mi exploit se parece a lo siguiente: lucian@0x90:~/$ proxychains nc 10.185.10.55 1101 ProxyChains-3.1 (http://proxychains.sf.net) |...
hecha 07.08.2018 - 16:18
1
respuesta

Carga del archivo Meterpreter - falla de segmentación

Estoy haciendo algunos experimentos en dos máquinas virtuales, una ejecutando Kali y la otra ejecutando Ubuntu. Tengo un problema con el comando "subir" de Meterpreter. En particular, ya abro una sesión tcp inversa utilizando la carga útil linux...
hecha 22.05.2018 - 18:04
0
respuestas

Ejecutar automáticamente comandos msfconsole después de que se establezca la conexión de shell inversa

Ejecuto un script .rc que ordena automatizar el proceso de establecer una conexión tcp inversa. El problema es que quiero actualizar esta conexión a meterpreter y quiero que este proceso también sea automatizado. ¿Hay alguna forma de ejecutar au...
hecha 17.04.2018 - 11:50
0
respuestas

Problema de tunelización SSH con Plink

así que estoy tratando de seguir este tutorial para omitir los firewalls y los IDS enrutan el tráfico a través de una tubería SSH y reciben una shell invertida Meterpreter (reverse_tcp) desde una computadora con Windows a través de Internet. S...
hecha 06.04.2018 - 18:03
0
respuestas

migrar la carga útil del medidor de medidor desde el escenario a stageless

En mi compromiso anterior, utilicé un apilador medidor de metro como una carga útil; se ha comprobado que esto es costoso cada vez que obtenemos una shell inversa. Como tenemos que alimentar al stager una segunda carga útil cada vez. ¿Hay alg...
hecha 19.03.2018 - 11:27
0
respuestas

Puerto que reenvía mysql cuando está vinculado a localhost

Soy un n00b pentesting, trabajando a través de las VM de vulnhub. Estoy atascado tratando de encontrar la manera de hacer que el transporte hacia adelante funcione con una instancia de mysql vinculada a la dirección de 127.0.0.1. ¿Puede alguien...
hecha 15.04.2018 - 19:05
0
respuestas

Cómo saber la hora de la sesión cerrada en Meterpreter metasploit.

Cuando una sesión está abierta en el meterpreter, sabemos la hora y la fecha de la sesión abierta como el meterpreter 16 abierto (ip - > ip) en la fecha y la hora. Pero cuando se cierra una sesión, simplemente no muestra la fecha y la hora. ¿...
hecha 31.01.2018 - 07:29
0
respuestas

Encontrar la fecha y hora de una sesión cerrada en metasploit

Me gustaría saber la hora y la fecha de una sesión cuando muera. Sin embargo podemos conocer la fecha y hora de apertura de sesión.     
hecha 03.02.2018 - 07:46