• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

metasploit

  1. ChangeMe

    Как изучать Metasploit?

    Всем форумчанам привет. Не так давно заинтересовался ИБ, и узнал про msf. И вот возник вопрос, там ведь миллион модулей и категорий, мне как бы надо разбираться во всех, или просто по ходу пентеста по поиску искать подходящий инструмент?
  2. S

    vopros ot novi4ka pro ip. web server

    naprimer xo4u sozdat apk file v metasploite i ska4at ego s drugogo ustroystva. Poshagovaya instrukciya budet super. blagodaryu
  3. Prophetic Beast

    Как подключить ruby версии 2.0 для metasploit?

    Пытаюсь установить metasploit на Арче, застопорился на проблеме с версией ruby, в системе установлена версия 3.0.0. а команда bundle install требует 2.0 Устанавливал примерно так pacman -S metasploit-framework gim install bundler gem updater cd /opt/metasploit-framework/ export...
  4. Sultan Mahmudov

    Вакансия Аудитор Pentest | Penetration Testing Engineer

    Мы — создатели одной из самых быстрых транспортно-логистических сетей в России и интернет-магазинов на собственной платформе. Это не стартапы — это продуктовая разработка в уже действующих проектах. Mag Development - аккредитованная IT-компания. Работать можно дистанционно или в одном из наших...
  5. W

    Можно ли сделать отстук через ngrok

    Я не могу получать отстук на свой ip т.к порты закрыты Прочитал статью Статья - [Metasploit] устанавливаем обратное TCP соединение через ngrok Можно ли с помощью payloads "exploit/multi/handler" организовать отстук таким образом? Например я нашел уязвимый FTP, SSH и т.д Могу ли вписать в...
  6. M

    Не устанавливается Metasploit (Termux)

    Всем привет. Проблема с установкой и работой Metasploit. Версия термукса 0.118.0, рута нет. Перепробовал все способы, в одном ошибка с неустановленным nokigiri, в другом с gem file, и так далее. Уже 3-ий день решая одну проблему, появляется новая. Все способы и решения обязательно опробую и...
  7. apache2

    Статья Повышаем Windows 8.1 до SYSTEM весёлым способом

    Всем тевирп, я новичок, я решил для себя написать статью в которой покажу как я повысил права до system, может это извращённый метод, но просто читайте её :) Попытка быстро получить SYSTEM Собственно забрался я в систему под Windows 8.1, момент как я это сделал, я пропущу потому, что я...
  8. Johan Van

    Статья Эксплуатация уязвимости vsftpd на удаленной машине Metasploitable2 с помощью Kali Linux и metasploit

    Закончилось лето, наступил новый учебный год и вдруг, сразу же появилось желание попробовать что-то новое. А потому, я решил попробовать поучиться использовать Metasploit для эксплуатации уязвимостей. Для этого организовал небольшой тестовый стенд, скачал нужное и… А вот что было дальше, это уже...
  9. EdSnoud

    The value specified for PAYLOAD is not valid

    Всем привет! Подскажите что не так, The value specified for PAYLOAD is not valid недопустимое значение, а какое тогда допустимое?
  10. H

    Вопрос по метасплоиту

    Изучаю курс по метасплоиту, вроде все как бы понятно, кроме самого главного )) А как узнать какой пейлоуд или эксплоит запустить? Например, сканировали, узнали, что на удаленном сервере запущен FTP (21 порт), автор курса говорит что то типа "запускаем экслоит номер такой то и подгружаем дальше...
  11. Hitman47

    Проблема Как правильно настроить Metasploit на AWS?

    Всем привет! Уже недели 3 безуспешно пытаюсь решить проблему использования Metasploit в облаке AWS. Сессия не прилетает хоть тресни. Я прошел этап тестирований в домашней лаборатории в сети NAT. Все хорошо работает, но в реальном мире все сложно. Сначала долго тестировал проникновение на...
  12. E

    Не удаётся подключиться к db metasploit

    Здравствуйте! Копался в metasploit и обнаружил у себя проблему, а именно то, что база данных postgresql не хочет работать с metasploit(или наоборот) нормально. пытаюсь законектиться к ней msf6 > db_connect -y /usr/share/metasploit-framework/config/database.yml [-] Error while running command...
  13. L

    Kali, vmware, NAT and Metasploit

    Добрый день. Столкнулся с проблемой создания tcp тоннеля в metasploit. Имеется Компания Б, с подсетью 192.168.0.0/24 и подсетью VPN 172.1.1.0/24. VPN построен на Checkpoint. С моей стороны на компе Win 10 и установленным VPN соединением с компанией Б по VPN выдан ip 172.1.1.5 и видная вся...
  14. DeathDay

    Статья Магическая битва: последний Виндоус - противостояние: 11 vs 10: Mrs. Major 2.0, Petya, WannaCry и самоуничтожающийся антивируc

    Предисловие И здорова. Что-то захотелось мне очень отойти на статейку-другую от Исторической вирусологии. Формат, безусловно, крутой, если судить по количеству реакций и позитивных комментариев. Но давно у меня таился один концепт для статьи, возможно, он выйдет больше разговорным, но и...
  15. C

    Проблема Command shell session 1 is not valid and will be closed

    Нашел устройство, нашел под него эксплоит, эксплоит проходит но не получается сессия. Я так понимаю на моей стороне проблема, пожалуйста объясните новичку что не так. Предполагаю что что-то не так в настройке SRVHOST ибо как я понял это не локальная машина, а сервер, но инфы толком нет про это.
  16. id2746

    metasploit - проблема с кодировкой

    Столкнулся с проблемой: - при установке имени пользователя на кириллице (set smbuser "Одминистратор") получаю исключение: Как решить? ) В сети ответа не нашел...
  17. Payload на usb носителие за nat.

    Payload на usb носителие за nat.

    Удаленное исполнение кода через ngrok и получение сессии в metasploit.
  18. H

    Автозапуск backdoor Metasploit

    Всех приветствую, столкнулся с проблемой при авто запуске бэкдора. Есть виртуальная машина Windows 10, на ней есть бэкдор в регистре установленный через windows/local/registry_persistance | payload = windows/x64/meterpreter/reverse_https. Автозапуск происходит и сессия создается, но доступна она...
  19. DeathDay

    Статья Становление величайшего: или как Тадеус Косуке пытался стать анонимусом

    По части технической интерес… Движут Анонимус общий прогресс. Вот один возжелал таковым же стать. Не запрещено ведь детям мечтать. Но будь осторожен, есть две стороны: Возможно всё слито, не все мы чисты. Аноним и совместные усилия. И начинаем, поздороваться бы как-то с Вами, ай да ладно...
  20. area51

    Metasploit, exploit completed, but no session was created...

    Друзья, всем привет! Подскажите в чем проблема, пытаюсь выполнить эксплойт на антенне ubiquiti AirOS, версия подходящая. Антенна с системы на которой запускаю (kali linux) доступна, но эксплойт не работает. Вот мои действия по шагам (найти эксплойт, задать опции и запустить: msf6 > search...