Errore durante l'utilizzo del modulo metasymatz di metasploit

0

Sto lavorando per scaricare le password in chiaro da una macchina compromessa (è il mio computer, la ricerca, bla bla bla)

Comunque, sto ricevendo uno strano errore durante l'esecuzione del modulo metasploit in una sessione meterpreter. Posso recuperare i nomi utente degli utenti registrati in precedenza, ma per ogni password ho ricevuto questo errore:

mod_process::getVeryBasicModulesListForProcess : (0x0000012b) Only part of a ReadProcessMemory or WriteProcessMemory request was completed. n.a. (msv1_0 KO)

Qualche idea? Sono in esecuzione come utente SYSTEM.

UPDATE:

Dopo aver esaminato ulteriormente questo aspetto, ho provato a scaricare le password con mimikatz iniettando il mimikatz stesso in memoria con una piccola e semplice funzionalità di metasploit. Quindi, per qualche ragione, posso usare lo stesso mimikatz tramite l'iniezione di memoria attraverso una shell meterpreter e scaricare le password con successo, ma il modulo mimikatz incorporato sta ancora lanciando errori di lettura parziale.

    
posta Verbal Kint 17.09.2016 - 02:57
fonte

1 risposta

1

Si stava verificando questo problema esatto e per me era correlato al processo e all'architettura in cui mi stavo iniettando (usando x32 invece di x64). Dopo la migrazione a un processo x64 e quindi il caricamento di mimikatz, sono stato in grado di eseguire il dump delle credenziali come previsto.

    
risposta data 10.11.2016 - 05:43
fonte

Leggi altre domande sui tag