Category:

Tag: ‘metasploit’

Metasploit for Information Gathering :D

Ho già parlato di Information Gathering, qui:
[tutorial]Tool for Information Gathering

Da wikipedia, in generale:

Intelligence assessment is the development of forecasts of behaviour or recommended courses of action to the leadership of an organization, based on a wide range of available information sources both overt and covert. Assessments are developed in response to requirements declared by the leadership in order to inform decision making. Assessment may be carried out on behalf of a state, military or commercial organisation with a range of available sources of information available to each.
An intelligence assessment reviews both available information and previous assessments for relevance and currency, where additional information is required some collection may be directed by the analyst.

Con metasploit è possibile sostituire tutti i tools sopra indicati come theHarvester, httpbanner, dirbuster e simili :)

Vediamo come procedere :D
La prima cosa da fare come sempre è aggiornare metasploit:
(more…)

Share it:

[CVE-2011-2140 && Metasploit]Remote code Execution Flash Player<= 10.3

Nuovo modulo aggiunto a metasploit :D che sfrutta un’ulteriore bug in Flash Player.

Vulnerabilità indicata con la CVE-2011-2140, ecco i dettagli:

Adobe Flash Player before 10.3.183.5 on Windows, Mac OS X, Linux, and Solaris and before 10.3.186.3 on Android, and Adobe AIR before 2.7.1 on Windows and Mac OS X and before 2.7.1.1961 on Android, allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2011-2135, CVE-2011-2417, and CVE-2011-2425.

Adobe Flash Player MP4 SequenceParameterSetNALUnit Buffer Overflow

Vediamo come usarlo su metasploit :D
(more…)

Share it:

[Metasploit] How to use javascript_keylogger Module :D

E’ appena stato aggiunto a metasploit il modulo:
javascript_keylogger

Con questo modulo è molto utile durante un MITM oppure dopo essere entrati in un sito.

Vediamo come utilizzarlo :D
(more…)

Share it:

[Metasploit] How to add UNSTABLE module :)

Metasploit ha in se diversi moduli che non sono stabili e perciò quando si fa l’update di quest’ultimo non vengono scaricati.

Dentro questi moduli non stabili c’è anche uno mio XD oltre al fatto che ci sono exploit funzionati e molto altro :D
(more…)

Share it:

[ms12_004] Metaploit && Windows Remote Code Excution With .MIDI Files

Nuovo bug per mamma microsoft.
Vi ricordo che ms12_004 è attualmente in giro per il mondo ad infettare pc windows :D

Risolto con l’aggiornamento KB2631813.

Da metasploit description:
(more…)

Share it: