ماژول Persistence مترپرتر

منتشر شده در دسته : بلاگ, متااسپلوییت پیشرفته

ماژول Persistence مترپرتر چه کاربردی دارد؟ یکی از رایج ترین اسکریپت های مترپرتر که به منظور حفظ دسترسی پس از بکارگیری یک سیستم استفاده می شود , ماژول Persistence می باشد. به منظور استفاده از این اسکریپت کافی است تا از یک نشست فعال مترپرتر ماژول Persistence را به همراه گزینه های موجود وارد کنید. اسکریپت پس از اجرا یک فایل را بر روی سیستم هدف نصب کرده که سعی در ایجاد اتصال بازگشتی با سیستم شما خواهد داشت.

دسترسی به این مطلب محدود شده است

فقط کاربرانی که محصول زیر را خریداری کرده اند قادر به مشاهده این مطلب می باشند

در صورتیکه محصول را خریداری کرده اید از اینجا به حساب کاربری خود وارد شوید

تعداد پیام ها 3

  1. بسمه تعالی
    سلام
    چرا وقتی getsystem را ما اجرا می کنیم نمی توانیم دسترسی ادمین بگیریم یا ارور the enviroment is incorrect میده یا ارور access is denied . باید چکار کنیم برای دسترسی ادمین؟

    1. سلام

      در کل دستور get-system با سه تا تکنیک کار می کنه.
      get-system -h را وارد کنید :

      ۱ : (Service – Named Pipe Impersonation (In Memory/Admin
      2 : (Service – Named Pipe Impersonation (Dropper/Admin
      3 : (Service – Token Duplication (In Memory/Admin

      می تونید با گزینه -t شماره هر گزینه رو انتخاب و تست کنید.
      وقتی خود دستور get-system رو بدون هیچ گزینه ای وارد می کنید همه متدها رو انتخاب می کنه

      محیط تست شما چیه ؟
      ویندوز ۷ نسخه پچ شده و بعد از اون get-system کار نمی کنه.

      دستور getprivs رو هم امتحان کنید.
      دستور ps رو وارد کنید و با استفاده از دستور migrate به همراه شماره پروسه بدست آمده از دستور ps اگر شد به یک پروسه دیگر مهاجرت کنید.
      تو بخش Local Exploits در لینک زیر یک راه حل گفته که باید مترپرتر رو با دستور background بفرستید تو پس زمینه و از دیگر اکسپلوییت های ارایه شده استفاده کنید :
      https://www.offensive-security.com/metasploit-unleashed/privilege-escalation/

      تو انتخاب اکسپلوییت در مثال لینک بالا می تونید موارد زیر رو هم امتحان کنید

      exploit/windows/local/bypassuac
      یا
      exploit/windows/local/bypassuacinjection.

پیام ها بسته شده است

نظرات غیرمرتبط با موضوع این مطلب تایید نخواهند شد. این سوالات را می توانید از بخش پشتیبانی آموزشی مطرح کنید