HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.08.2017, 20:13
Sa1nt
Новичок
Регистрация: 13.08.2017
Сообщений: 5
Провел на форуме:
1096

Репутация: 0
По умолчанию

добрый
Кто может подсказать наиболее простой вариант получить meterpreter на Windows Server 2012 R2
имея на сервере свой web shell
какие дальнейшие действия?
что не пробую то глухо
то

Код:


Код:
[*] xxx.xxx.xxx.xxx - Meterpreter session 5 closed.  Reason: Died[*] Meterpreter session 5 opened (xx.xx.xxx.xx:20703 -> xxx.xxx.xxx.xxx:65128) at 2017-08-14 18:45:30 +0300
или нечто подобное:

Код:


Код:
[*] Exploit running as background job.
[-] Handler failed to bind to xx.xx.xxx.xx:20703:-  -
[-] Handler failed to bind to 0.0.0.0:20703:-  -
[-] Exploit failed [bad-config]: Rex::BindFailed The address is already in use or unavailable: (0.0.0.0:20703).[*] Meterpreter session 3 opened (127.0.0.1 -> xxx.xxx.xxx.xxx:64691) at 2017-08-14 18:38:26 +0300
[-] Meterpreter session 3 is not valid and will be closed
Пробовал и через veil-evasion и через msfvenom генерировать и заливать через webshell на сервер для запуска последующего
но что то никак((
Может кто сможет показать на моем примере или через teamviewer?
 
Ответить с цитированием

  #2  
Старый 14.08.2017, 20:36
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

не смущает ----> :BindFailed The address is already in use or unavailable:
Переводим и получам ответ
 
Ответить с цитированием

  #3  
Старый 14.08.2017, 22:08
Sa1nt
Новичок
Регистрация: 13.08.2017
Сообщений: 5
Провел на форуме:
1096

Репутация: 0
По умолчанию

Цитата:

ghostphisher сказал(а):

не смущает ----> :BindFailed The address is already in use or unavailable:
Переводим и получам ответ

да
Цитата:

ghostphisher сказал(а):

не смущает ----> :BindFailed The address is already in use or unavailable:
Переводим и получам ответ

я думал вначале что не прошло или еще чего
на сервере посмотрел netstat -n
В общем сейчас у меня штук 9 meterpreter'ов
Моя невнимательность((( и неграммотность(
осталось решить с повышением прав)
[doublepost=1502734133,1502729618][/doublepost]что только не пробовал
то глухо
то
[-] Exploit aborted due to failure: no-access: Not in admins group, cannot escalate with this module
в чем проблема?
 
Ответить с цитированием

  #4  
Старый 14.08.2017, 22:15
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.