ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Этичный хакинг или пентестинг (https://forum.antichat.xyz/forumdisplay.php?f=209)
-   -   Неудачная атака. Windows XP, 135 порт. (https://forum.antichat.xyz/showthread.php?t=558722)

PeaceMaker 24.12.2016 03:28

Уважаемые гуру, видимо, ввиду отсутствия опыта и достаточного количества знаний я зашёл в тупик. Прошу совет - что я делаю не так?
Итак: захожу в локальную сеть по WI-FI, сканирую диапазон и вижу довольно редкую в наше время машину Win XP с открытым 135 портом.

https://forum.antichat.xyz/attachmen...222c3bf2ad.png



Запускаю metasploit, применяю эксплойт ms03_026_dcom с начинкой windows/shell_bind_tcp.
Сессия создаётся: "Command shell session 1 opened" - но дальше ничего не происходит. Ждал несколько раз и очень долго.

https://forum.antichat.xyz/attachmen...d7eecb7f21.png



Перевожу сессию в фон, пытаюсь получить meterpreter, процесс идёт очень медленно и всегда обрывается (в разных местах). Пробовал несколько раз.

https://forum.antichat.xyz/attachmen...365d05cb43.png



То же самое пытаюсь проделать с помощью armitage - эффект тот же.

https://forum.antichat.xyz/attachmen...ebaf7b82b8.png



Что делать?

Domino-Designer 24.12.2016 10:27

Что делать?

- Сосед, у меня чот диск (ХДД) глючит-стучит, или с материнкой что то или с БП , можно у тебя на пару сек включить? С меня пивасик.

ghostphisher 24.12.2016 12:33

Цитата:


PeaceMaker сказал(а):

То же самое пытаюсь проделать с помощью armitage - эффект тот же.

Что делать?


Если исходить из этого скрина, то атака прошла успешно. Или это скрин с Интернета?

PeaceMaker 24.12.2016 15:39

Скрин мой и атака, судя по всему, прошла успешно - насладился надписью "Command shell session 1 opened" Но хотелось бы поиметь shell или meterpreter... И если это невозможно, то по какой причине?

Цитата:


Domino-Designer сказал(а):

Что делать?

- Сосед, у меня чот диск (ХДД) глючит-стучит, или с материнкой что то или с БП , можно у тебя на пару сек включить? С меня пивасик.


"С меня пивасик." - Эдак мы с ним на недельку зацепимся и он мне сам все секретики расскажет и покажет. Чистой воды СИ получается. А хотелось бы незаметно и по воздуху...

Цитата:


Ishikawa сказал(а):

А кто сказал что будет 100% результат? Причин может быть масса, неправильно настроеный фаер на атакуемой машине, либо хорошо настроеный фаер. Может на ней kav висит и не дает подключаться к порту.


"Причин может быть масса" - Можно ли их как-то выявить?
Возможно ли в каком-то виде проэксплуатировать уже созданную сессию? Фраза "Command shell session 1 opened" говорит о том, что я подключился к удалённому компу на 135 порт. Правильно ли я понимаю?

kot-gor 24.12.2016 19:16

Да все правильно.Скорее всего антивирусник блокирует.


Время: 13:04