Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Проблема с Metasploit (https://forum.antichat.xyz/showthread.php?t=460335)

Vovo4ka 09.02.2018 16:29

Доброго времени суток. Возникла проблема с Metasploit'oм. Хотя, если задуматься, то виноват вовсе не он.

Дело в том, что порт 4444 (как, впрочем, и все остальные) закрыт и занят неким krb524. Простая попытка открыть порт через iptables, разумеется, не дала ничего. Я, начитавшись информации про ошибку в Метасплоите, которая возникала из-за невозможности подключиться к порту 4444 в гугле, стал сетовать на роутер. Добавил на нем правило, пробросив этот порт. Однако ничего не изменилось.

Сам процесс krb524 я пытался убить, и... теперь nmap этот процесс всё ещё видит, а pgrep - нет. Думаю попробовать банально удалить эту утиллиту, но мне интересно, сталкивался ли кто-либо с подобным? И как исправлял?

Ах да, подобная трабла наблюдается у меня минимум на трех устройствах: ПК, ноутбук и телефон (!) с установленным termux.

dmax0fw 09.02.2018 18:55

Цитата:

Сообщение от Vovo4ka
Vovo4ka said:

Сам процесс krb524 я пытался убить, и... теперь nmap этот процесс всё ещё видит, а pgrep - нет

nmap его не видит, а просто сообщает какая служба обычно использует этот порт, не конкретно на твоей машине,а вообще

Цитата:

Сообщение от Vovo4ka
Vovo4ka said:

Простая попытка открыть порт через iptables, разумеется, не дала ничего

порт открывает программа, которая собирается с ним работать, iptables лишь разрешает или запрещает обращаться к этому порту

Цитата:

Сообщение от Vovo4ka
Vovo4ka said:

Дело в том, что порт 4444 (как, впрочем, и все остальные) закрыт и занят неким krb524

он не может быть закрыт и занят одновременно, если закрыт значит никто его не слушает, а если handler метасплоита всё же запущен, значит он слушает порт на другом интерфейсе

Vovo4ka 09.02.2018 19:00

Цитата:

Сообщение от dmax0fw
dmax0fw said:

он не может быть закрыт и занят одновременно, если закрыт значит никто его не слушает, а если handler метасплоита всё же запущен, значит он слушает порт только на интерфейсе localhost

То есть handler может работать только с локальными адресами?

dmax0fw 09.02.2018 19:10

Цитата:

Сообщение от Vovo4ka
Vovo4ka said:

То есть handler может работать только с локальными адресами?

нет

в твоём случае проблема скорее всего либо в фаерволе роутера или машины с метасплоитом либо сам метасплоит слушает какой-то другой интерфейс

Vovo4ka 09.02.2018 19:20

Цитата:

Сообщение от dmax0fw
dmax0fw said:

нет
в твоём случае проблема скорее всего либо в фаерволе роутера или машины с метасплоитом либо сам метасплоит слушает какой-то другой интерфейс

Ну, роутер отпадает: я пробросил порт 4444. Машины разные, сомневаюсь, что на всех одна и та же проблема с файрволом возможна. Значит, дело в самом Метасплоите. Хорошо, спасибо, буду разбираться

VY_CMa 09.02.2018 19:28

Цитата:

Сообщение от None
То есть handler может работать только с локальными адресами?

Он может работать даже с 0.0.0.0

lsof -i | grep 4444

Vovo4ka 09.02.2018 19:36

Цитата:

Сообщение от VY_CMa
VY_CMa said:

lsof -i | grep 4444

Код:

Code:
root@kali:~# lsof -i | grep 4444
root@kali:~#


VY_CMa 09.02.2018 20:21

Какой модуль используешь для запуска?

Vovo4ka 09.02.2018 20:25

Цитата:

Сообщение от VY_CMa
VY_CMa said:

Какой модуль используешь для запуска?

multi/handler

Jerri 10.02.2018 00:49

Цитата:

Сообщение от Vovo4ka
Vovo4ka said:

Пардон, если не так понял (ибо скрипткидди): multi/handler

pkill -9 ruby и после попробуй запускать.


Время: 13:33