ничего не нужно допиливать , на гите уже все есть бери и компиль.его допилить можно до рце
ничего не нужно допиливать , на гите уже все есть бери и компиль.его допилить можно до рце
Sentinel например и sophos, и не удаляются((Если ав удаляется, то тогда можешь запустить удаление на всей сети из самого простого варианта. Вариантов много от разных ав, стоило указать какой у тебя в сети
знаю способ, но только с правами хотябы локала и перезагрузкойSentinel например и sophos, и не удаляются((
знаю способ, но только с правами хотябы локала и перезагрузкой
Есть приватное решение на Софос, в перспективе и на Сентинел тоже.Sentinel например и sophos, и не удаляются((
Причина в том, что ты используешь в строке gateway:имеется доступ forti https://vpn******************/remote/login
не могу к нему законектитьяс через стандартный клиент firtiVPN в kali linux
в чём может быть причина если кто сталкивался подскажите пожалуйста
1.1.1.1:1111 или vpnfortinet.com:1111
нет причина не в этом черз ип порт тоже такая же ситуация это именнос этим фортикомПричина в том, что ты используешь в строке gateway:
https://vpn******************/remote/login
Выкинь все лишнее из линка своего, gateway имеет формат ip:port или ddns:port
Хорошо, значит причина может быть в настройках SSL-VPN, если доступ к нему настроен на определенный интерфейс. Это можно изменить только если у тебя есть веб админскаянет причина не в этом черз ип порт тоже такая же ситуация это именнос этим фортиком
имеется доступ forti https://vpn******************/remote/login
не могу к нему законектитьяс через стандартный клиент firtiVPN в kali linux
в чём может быть причина если кто сталкивался подскажите пожалуйста
openfortivpn host:port -u username -p passwordopenfortivpn host:port -u username -p password --trusted-cert 7cae7c3afc83c2b85e14fe397b2f54e5b9b33e67f717d4bbdf33c25568379fd5выполни команды в терминале, которые указали, и дай скрин того, что будет в выводе. Вполне может быть гео-блок, к примеру.нет причина не в этом черз ип порт тоже такая же ситуация это именнос этим фортиком
Зайди со второго 192.168.0.2 на шару первого. для этого в окне любой папки вбей адрес в таокм виде \\192.168.0.1\C$ дропни туда файл, потом выгрузи его с первого любым удобным способом cme, wmiexec, файлообменник и т.д.Приветствую!
Сложилась такая проблемка:
Есть доступ через vpn, локальный юзер на один хост, и могу подключится на второй хост но только с первого хоста, там уже локальный админ(с атакующей машины второй хост не виден), так вот в чем заключенется проблема:
Нигде не работает копипаст, а внутри сети совершенно не работает интернет, также извне не могу просканить или подключится по шарам никуда, смог со второго хоста взять lsass.dmp(вероятние всего с доменным админом), и просто смотрю на него и не знаю как его вытащить к себе, подскажите пожалуйста способы для отправки его ко мне на машину или же просто как его вытащить хоть куда нибудь.
Спасибо.
Спасибо за ответ! Но ка как я уже говорил на первом тоже ни работает ни копипаст, ни интернет, ни шары, smb так же отключен, с первого на второй я без проблем могу перекидывать(хотя тоже приходится использовать не очень удобные методы такие как установка ssh), но с а атакующей машины подключится на первый я могу только через rdp, еще и плюсом то что на первом хосте у меня всего лишь локал юзер(Зайди со второго 192.168.0.2 на шару первого. для этого в окне любой папки вбей адрес в таокм виде \\192.168.0.1\C$ дропни туда файл, потом выгрузи его с первого любым удобным способом cme, wmiexec, файлообменник и т.д.
Добрый день!
подскажите Пожалуйста,варианты получения пасса от esxi
Каким способом можно найти пасс от него,искать в доках,мимики - это все не сработало
буду очень благодарен за помощь и варианты
Ку! Если Vc в домене и логинится по кредам ДА, можно сбросить root-a и по ссш пойти на ESXi. в последний момент )Добрый день!
подскажите Пожалуйста,варианты получения пасса от esxi
Каким способом можно найти пасс от него,искать в доках,мимики - это все не сработало
буду очень благодарен за помощь и варианты
Есть витоге рабочая скомпиленая ? сколько пытались сделать< ничего не вишло, Access denied и вторая ошибка, длинная не помню уже. 20+ хостов. все мимо )CVE-2023-27532, ну или просто походи по админским компам и собирай пароли в браузерах
была такая сетка тоже токал админ видел 3 тачки, все как ты описал, ничего витоге не вышло , Только они еще друг друга не видели между собойСпасибо за ответ! Но ка как я уже говорил на первом тоже ни работает ни копипаст, ни интернет, ни шары, smb так же отключен, с первого на второй я без проблем могу перекидывать(хотя тоже приходится использовать не очень удобные методы такие как установка ssh), но с а атакующей машины подключится на первый я могу только через rdp, еще и плюсом то что на первом хосте у меня всего лишь локал юзер(
первая тачка твой комп в сетке ВПН видит? Если видит, можно на своей поднять сервак какой либо для файлообмена и залить файл. Тут встаёт вопрос: у первой машины какая ось стоит? Может там по умлчанию есть в системе что то для файлообмена.Спасибо за ответ! Но ка как я уже говорил на первом тоже ни работает ни копипаст, ни интернет, ни шары, smb так же отключен, с первого на второй я без проблем могу перекидывать(хотя тоже приходится использовать не очень удобные методы такие как установка ssh), но с а атакующей машины подключится на первый я могу только через rdp, еще и плюсом то что на первом хосте у меня всего лишь локал юзер(