помогите пожалуйста понять принципы эксплуатирования уязвимостей. Заранее извиняюсь, если у кого-то подобные вопросы вызывают взрыв мозга, но я очень хочу разобраться. Прочитал уже много всего, но некоторые вещи все никак не пойму. Также руководствовался статьей "Взлом удаленной системы с помощью metasploit+armitage". Интересуют параметры autopwn. Что из них за что отвечает? Конкретно интересуют следующее: 1)Какие параметры нужно выставить для взлома удаленной системы? LHOST вроде бы понятно, адрес моего компа в локалке, но если я буду кидать ссылку жертве, которая не находится в моей локальной сети, то каким образом будет установлено соединение?Где прописывать свой внешний айпи и нужно ли это делать?Является ли описанный выше способ соединения reverse-connect-ом?Что в данном случае будет выступать как нат?Нужно ли в такой ситуации ожидать соединения через listeners -> reverse(wait for)? 2)что подразумевают под собой параметры SRVHOST и SRVPORT и почему в первом по умолчанию стоит 0.0.0.0?
Здарова!ну почему взрыв мозга?щас эта тема многих интересует,в том числе и меня.первое,что тебе надо сделать,так это в рутере пробросить порт и IP,на котором висит (что ты используешь,BackTrack?)или Kali-linux (я использую). у меня Кали на виртуалке 192.168.1.14,прописываешь ip,который тебе выдает рутер.для этого набери ifconfig в терминале.в настройках сети,на виртуалке,у меня так: далее,запускаешь метасплойт. SRVHOST, SRVPORT - Адрес и порт сервера Metasploit. На сплоит данный параметр не влияет, поэтому можешь его выставлять. LHOST, LPORT - Используется в случаях Бекконекта. Адрес & Порт. URIPATH - Указывается адрес размещения файла, например EXE. которая скачивает cmd.exe, по адресу http://... в LHOST,указывается внешний IP!!!..(для локалки,указывается внутренний)я использовал параметр SRVPORT 4444.как и говорил,порт надо пробросить,чтоб работало. как видно,после ввода параметров,и внешнего IP,метасплойт генерирует експлойты на внутрений IP,на котором весит виртуалка.при таком раскладе,у меня все работает.Важно!!!проверить,открыт ли проброшенный порт на www.2ip.ru. удачи! P.S. Спасибо Онтару в проведению тестов с Метасплойтом! ivo:
ничего себе, все расписал от и до, спасибо огромное тебе! ivo: Юзал винду седьмую, пока что все устраивает.Еще мне интересно вот что.Запустил я армитаж, выбрал autopwn, оставил параметры по-умолчанию все, он сгенерировал примерно 55 эксплойтов под мой браузер и выдал вредоносную ссылку, я по ней перешел на том же компе и в targets мой комп появился,но красным не светился, это значит что эксплойты не сработали? Потом когда перешел по этой ссылке на другом компе,в той же локальной сети, он выдал мне, мол, невозможно открыть страницу, в targets он соответственно не появился..почему так произошло?
тебе надо было ввести свой локальный адрес.да,не сработали эксплойты.но в арсенале куча всяких штучек.нажимаешь host>scan(там где определение ОС),или сразу жми на IP,что появился-intence scan,тебе покажет все открытые порты и т.д. после правый клик на окно,где появился экран с ip,выбери services,тебе покажет,какие сервисы открыты на компе.после,ты пишешь название сервиса:search skype например..тебе выдаст експлойты.жми show options тебе покажет что можешь использовать..ну и т.д..принцип ты понял..имея IP,что угодно пробовать..и РАТ кидать. ivo:
стало намного понятнее, спасибо еще раз Разобрался, почему второй комп не открывал ссылку, просто в армитаже не поставил на прослушку этот порт. Просканировал этот второй комп на уязвимости, стали доступны какие-то атаки, стал их чекать, но ни одна опять не прошла, либо цель неуязвима, либо эксплойт не поддерживает чек, может не так что-то делаю. С одной стороны конечно рад, что особых угроз нет, но с другой возникает вопрос, является ли армитаж актуальным инструментом взлома на каждый день или же такой шанс предоставляется достаточно редко, учитывая быстрые обновления и палевность аверами?
так я тебе выше писал,не забудь про порт!..смотри,когда ты используешь autopwn,тебе генерирует експлойты для браузеров,не для конкретной машины,а в целом.потому я тебе и писал постом выше,что надо посмотреть,что из експлойтов можно использовать для конкретной машины,на основании скана.и когда используешь експлойт,перед тем,как нажать на launch,посмотри,тот ли порт указан,который был обнаружен при скане?и для той ли оси этот експлойт?помимо autopwn,есть куча всех примочек!использовать PDF в качестве атаки например.а по поводу актуальности,так это зависит опять же,какую атаку ты будешь использовать.например создать сайт-близнец,или копию сайта,ну например,ты хочешь кого то ломануть,и ты знаешь интересы чела..ты берешь сайт,делаешь его копию,заливаешь на хост,залливаешь и експлойт,и при переходе по ссылке,будет грузится РАТ,например..
мысль понял Еще и брандмауэр пришлось вырубить, так как не давал даже просканировать нормально. Заюзал опцию hail mary, она как раз под каждый порт и пытается сплойт запустить. Нашла она 21 сплойт, вроде запустила, в конце написало no active sessions. Еще пробовал ставить в autopwn в параметре LHOST свой внешний айпи, но конечная ссылка все равно была на внутренний айпи, естественно у компов на другом айпи она не откроется, что не так делаю?
как видно,после ввода параметров,и внешнего IP,метасплойт генерирует експлойты на внутрений IP,на котором весит виртуалка.при таком раскладе,у меня все работает.Важно!!!проверить,открыт ли проброшенный порт на www.2ip.ru. ======================================== ты не внимательно читаешь,что я писал!!!
так ты же производишь атаку на данный момент!..если сработал експлойт и получил доступ,закинул РАТ или получил что хотел и свалил..это же не бэкдор.и при перезагрузке рутера,у тебя меняется внутренний адрес и виртуалки и хоста.это тоже учитывай.