
14.06.2017, 16:49
|
|
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами:
5005666
Репутация:
0
|
|
IF_ELSE сказал(а):
Доброго времени суток! Собственно столкнулся с проблемой - после формирования полезной нагрузки (reverse_tcp) и доставки на целевую машину(Win 7) вбиваю msf->use exploit/multi/handler - установка IP и порта 4444 - и вуаля - сессия установлена! НО! В случае дисконнекта целевой машины (резет/выключение) - сессию получается восстановить только повторным запуском пэйлоуда. Попробовал прицепить бэкдор к разным процессам (migrate) - цепляется но после перезагрузки не создается сессия. Прописал в автозагрузку через реестр - таже петрушка, попробовал сделать через планировщик задач Вин - при запуске системы - не работает, при этом в журнале отображается как отработавшая задача.
Метасплоит стоит на ВДС, целевая тачка - в сети вероятно с динамическим IP, про проброс порта забыл((((
Какие варианты можете посоветовать, чтобы при запуске системы был бэкконнект?
Заранее благодарен
Друг, как только сессия появилась на вражеской машине тебе нужно в метерпреторе сделать persistence это спец функция метерпретора что бы не потерять машину(вражескую) машину после дислокации смены IP и конечно же перезагрузки, а лучше сразу прописать в метасплойте автоперсистенс это позволяет твоему трояну сделать все автоматически то есть закрепится в системе навсегда если конечно же его не спалит антивирь так же есть функция миграте но это уже другая история на webware есть замечательная стать про метерпретор рекомендую ее прочитать а так же плотно изучить все его функции!
|
|
|