1
  1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
Приветствуем вас,Гость, на форуме IFUD.WS. Обязательно рекомендуется к прочтению правила форума http://ifud.ws/threads/obnovleno-pravila-foruma.7759

Metasploit Armitage Cobalt strike

Тема в разделе "Помощь по всем вопросам.", создана пользователем artur1111, 6 фев 2016.

Метки:
  1. TopicStarter Overlay
    artur1111

    artur1111

    Регистрация:
    26 май 2014
    Сообщения:
    8
    Симпатии:
    0
    Подскажите что выбирать нужно в Armitage - Listeners. Я пробросил порт для локальной машины на Кали, что дальше выбрать? Bind или Reverse ? или то и то? а в поле LHOST нужно прописывать ВНЕШНИЙ IP? или я так понял там надо два порта открывать для соединения и ожидания?
    [​IMG]

    Bind (connect to) тут нужно писать внешний IP? и порт который я пробросил для виртуальной машины?
    [​IMG]

    Reverse (wait for) а здесь что? просто проброшенный порт?[​IMG]

    Cobalt Strike какой метод Payload выбрать? можете рассказать что для чего? В поле Host нужно писать внешний IP?
    [​IMG]
    А то постоянно нет сессий) И еще такой вопрос в кобалте нету всяких эксплоитов от метасплоит для апача smb и тд? там только java , Office macro http, hail mary не нашел.
     
    Метки:
  2. LeMMinG

    LeMMinG

    Регистрация:
    27 дек 2013
    Сообщения:
    816
    Симпатии:
    438
    Метасплойт и армитаж робят по твоему локальному ип. Т.е. коннект идёт к тебе на 127.0.0.1
    Потом уже через твой внешний ип идёт наружу
    RHOST - цель
    LHOST - должно по дефолту всё там быть

    вот тут
    [​IMG]

    Просто нажимай коннект
    У тя БД со сплойтам на компе
    а не где то еще
    соотв-но коннект на postgresql должен быть 127.0.0.1

    Я делаю так:
    Код:
    $ sudo service postrgesql start
    $ sudo armitage
    И тупо потом connect
     
  3. TopicStarter Overlay
    artur1111

    artur1111

    Регистрация:
    26 май 2014
    Сообщения:
    8
    Симпатии:
    0
    Получается что Bind (connect to) это коннект к базе эксплоитов и базе
    postrgesql? и его IP 127.0.0.1 и порт 25430 отставить нужно как есть?
    В LHOST по дефолту мой локальный ИП 192.168.0.5
    эти все параметры по дефолту работают если я работаю с локальной сетью, а если я на внешний сервак пытаюсь попасть, то нужно же порты прописывать открытые
     
  4. LeMMinG

    LeMMinG

    Регистрация:
    27 дек 2013
    Сообщения:
    816
    Симпатии:
    438
    Я ничо не прописываю.
    Стартанул постгресс, потом армитаж - и погнал.
    Хз чо у тя за армитаж такой
     
  5. usFire

    usFire

    Регистрация:
    20 авг 2012
    Сообщения:
    274
    Симпатии:
    177
    arturtur111 обучаю при финансировании
     
  6. TopicStarter Overlay
    artur1111

    artur1111

    Регистрация:
    26 май 2014
    Сообщения:
    8
    Симпатии:
    0
    за что финансировать?)) тут и самому можно разобраться, я просто хотел узнать куда порт писать и какой ип внешний или внутренний)
     

Поделиться этой страницей

Загрузка...