Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: mo2 en Febrero 28, 2016, 09:51:25 AM

Título: Conexion rehusada en cobaltstrike
Publicado por: mo2 en Febrero 28, 2016, 09:51:25 AM
Hola, hace dias que instalé coblatstrike en kali linux, y me funcionó bien. Pero ahora siempre me sale una ventanita que dice " Conexión Rehusada ". He borado la carpeta de cobaltstrike y he vuelto a hacer todos los pasos y siempre igual, ¿sabe alguno de Udes que puede ser? les dejo lo que sale en la consola:


root@kali (https://underc0de.org/foro/index.php?action=profile;u=42200):~/Desktop/cobaltstrike# ./cobaltstrike
[!] This is a trial version of Cobalt Strike. You have 99979 days left of your trial. If you purchased Cobalt Strike. Run the Update program and enter your license.
[$] WARNING! This trial is *built* to get caught by standard defenses. The licensed product does not have these restrictions. See: http://blog.cobaltstrike.com/2015/10/14/the-cobalt-strike-trials-evil-bit/ [This is a trial version limitation]
[!] Trapped java.net.ConnectException during client connect [dialog action: Connect]: Conexi�n rehusada
root@kali (https://underc0de.org/foro/index.php?action=profile;u=42200):~/Desktop/cobaltstrike#


Título: Re:Conexion rehusada en cobaltstrike
Publicado por: Stiuvert en Febrero 28, 2016, 10:20:15 AM
¿Probaste de desinstalar y volver a instalar?

Install Cobalt Strike on Linux (http://www.advancedpentest.com/help-install-linux)
Título: Re:Conexion rehusada en cobaltstrike
Publicado por: mo2 en Febrero 28, 2016, 11:08:46 AM
todas las pruebas las hacia sin instalarlo, descompria la carpeta en el escritorio y lanzaba los comandos por consola desde el escritorio.
como puedo hacer para borrar datos antiguos de cobaltstrike?. Ahora me he dado cuenta que al abrir Armitage tambien me pone lo de conexión rehusada
Gracias
Título: Re:Conexion rehusada en cobaltstrike
Publicado por: Stiuvert en Febrero 28, 2016, 12:25:50 PM
Por lo que he podido investigar es como si faltará memoria RAM.

Aquí lo he leído: http://www.advancedpentest.com/start

Por otro lado, lo estás haciendo funcionar con PostgreSQL?

Saludos
Título: Re:Conexion rehusada en cobaltstrike
Publicado por: mo2 en Febrero 28, 2016, 01:44:59 PM
no se, tengo 8 Gb de ram, y antes de lanzar cobaltstrike pongo el service postgresql start.
¿sabes como puedo borrar todo lo relacionado con cobaltstrike y la base de datos postgresql?
Gracias
Título: Re:Conexion rehusada en cobaltstrike
Publicado por: Stiuvert en Febrero 28, 2016, 01:59:47 PM
Eliminar postgres lo podrás hacer con el siguiente comando:
Código (bash) [Seleccionar]

sudo apt-get remove postgresql


Y de cobaltstrike borra solamente los archivos.

Reinicia tu maquina y prueba haciéndolo de nuevo:

Código (bash) [Seleccionar]

sudo apt-get install postgresql


Installation Steps
1. Start the postgresql database
Código (bash) [Seleccionar]
service postgresql start
2. (Optional) Make postgresql database start on boot
Código (bash) [Seleccionar]
update-rc.d postgresql enable
3. Start and stop the Metasploit service (this will setup your database.yml file for you)
Código (bash) [Seleccionar]
service metasploit start
service metasploit stop

4. Extract cobaltstrike-trial.tgz
Código (bash) [Seleccionar]
tar zxvf cobaltstrike-trial.tgz
5. Tell Kali Linux to use Java 1.7 by default
32-bit Kali Linux:
Código (bash) [Seleccionar]
update-java-alternatives --jre -s java-1.7.0-openjdk-i386
64-bit Kali Linx:
Código (bash) [Seleccionar]
update-java-alternatives --jre -s java-1.7.0-openjdk-amd64

How to run
1. Start the postgresql database (this is not automatic)
Código (bash) [Seleccionar]
service postgresql start
2. Change to the cobaltstrike folder
Código (bash) [Seleccionar]
cd /path/to/cobaltstrike
3. Run Cobalt Strike
Código (bash) [Seleccionar]
./cobaltstrike
4. Press Connect
5. Press Yes when asked to start Metasploit
Título: Re:Conexion rehusada en cobaltstrike
Publicado por: mo2 en Febrero 28, 2016, 05:56:47 PM
Gracias  Stiuvert por toda tu ayuda, acabo de hacer todo lo que has puesto y sigo igual, por hoy lo voy a dejar, no se que más puedo hacer.un Saludo