Уже несколько месяцев не могу понять, правильно ли я делаю то или иное. Находил десятки и сотни уязвимостей эскалации привилегий для винды, но не понимал, как запустить тот или иной эксплоит (демонстрации на видео или в виде текста или картинок или отсутствовали, или имелись, но в них не было того файла, который я искал). Подскажите, как мне работать с эксплойтами, может мне надо научиться компилировать их, или искать отдельные куски кода в интернете и собирать их, или делать собственные эксплойты с нуля, или мне сначала надо изучить парочку языков программирования или почитать литературу? С удовольствием жду ответов.
Кстати, работал с метасплоитом, подбирал различные модули и пэйлоады, умею загружать собственные модули, но не знаю, как доставить пэйлоад на основную машину. Пробовал вводить различные команды, устанавливать различные порты, но не получалось - эксплоит просто не работает, или метасплоит ругается на айпи, в результате шеллкод не запускается. Повторяюсь, я много различных эксплойтов перепробовал, но бесполезно - я или не знал, как доставить полезную нагрузку (если дело касается metasploit), или не знал, как воспользоваться самим эксплойтом. Некоторые эксплойты для эскалации на винде вообще блокировались самой виндой.
Опять же, повторяюсь, жду ответов.
Кстати, работал с метасплоитом, подбирал различные модули и пэйлоады, умею загружать собственные модули, но не знаю, как доставить пэйлоад на основную машину. Пробовал вводить различные команды, устанавливать различные порты, но не получалось - эксплоит просто не работает, или метасплоит ругается на айпи, в результате шеллкод не запускается. Повторяюсь, я много различных эксплойтов перепробовал, но бесполезно - я или не знал, как доставить полезную нагрузку (если дело касается metasploit), или не знал, как воспользоваться самим эксплойтом. Некоторые эксплойты для эскалации на винде вообще блокировались самой виндой.
Опять же, повторяюсь, жду ответов.