Metasploitable: vnc_login - non funziona con msfadmin: msfadmin

-1

Sono abbastanza nuovo in Metasploit e nei test delle pen in generale, quindi scuse per qualsiasi riferimento apparentemente noobish di seguito.

Sto usando auxiliary/scanner/vnc/vnc_login , dopo aver visto che la porta 5900 è aperta su Metasploitable. Inoltre, dato che le credenziali per accedere a Metasploitable sono:

nome utente - msfadmin
password - msfadmin

Quando eseguo l'exploit con le impostazioni IP a quella di Metasploitable, imposta USERNAME e PASSWORD su "msfadmin" (e imposta THREADS su 50) includendo anche "msfadmin" come voce sia in USER_FILE che in PASS_FILE che Ho fornito (in cui ho appena aggiunto "msfadmin" al file rockyou.txt contenuto in /usr/share/wordlists/rockyou.txt ).

Dopo aver eseguito l'exploit, per qualche motivo ottengo successo per quanto segue:

[+] 192.168.XXX.XXX:5900 - LOGIN SUCCESSFUL: :password

Dov'è il nome utente indicato in questo? E perché (dalla mia ipotesi) la stringa "password" consente l'exploit di autenticare?

    
posta reyyez 26.11.2015 - 19:40
fonte

2 risposte

1

Il modulo Vnc_login fornisce solo nel formato indicato. Significa semplicemente che il nome utente non è richiesto e la password è "password".

    
risposta data 26.11.2015 - 21:03
fonte
0

Hai chiesto la guida completa per metasploitable e odio darti tutte le risposte, ma se sei davvero bloccato puoi consultare tutti i dettagli dello sfruttamento di ogni modo in cui puoi radicare il sistema vulnerabile. Ecco il sito Web con la guida completa e la spiegazione. Ricorda, guarda su cosa sei bloccato a ottenere che le risposte non siano hacking. Alcune persone impiegano settimane per capirlo da sole e non sono fatte per essere comprese appieno in un giorno. Comunque qui è il sito web.

Guida dettagliata alla guida Metasploitable

    
risposta data 26.11.2015 - 23:15
fonte

Leggi altre domande sui tag