Jutilise Metasploit pour exploiter ms08-067_netapi ciblant windows xp sp3. Je suis daccord avec le livre Test de pénétration – Une introduction pratique au piratage .
Voici comment je le fais.
use windows/smb/ms08_067_netapi set RHOST <ip for windows xp> exploit
Je reçois le message
Exploit Completed, but no session was created
avec de nombreuses charges utiles que jai essayées.
Jai vérifié car tout ce que ma dit Internet pourrait causer ce problème comme la connexion réseau entre lattaquant et la cible, la modification de la charge utile, la vérification du pare-feu (désactivé) mais je reçois le message à chaque fois.
Quelquun peut-il me dire ce que ce message est et comment le surmonter? Quest-ce que je fais mal?
Commentaires
Réponse
Le message vous indique que votre exploit a probablement échoué. De nombreux exploits ne sont pas fiables à 100% ou votre cible est corrigée, ce qui peut arriver. Pas toujours un message vous dira que votre exploit a échoué à la place, vous verrez ce message. Mais il est également possible que vous ayez mal configuré votre gestionnaire de charge utile et que le code de charge utile ne puisse pas se reconnecter.
options
. Je trouve parfois que les adresses IP cibles sont modifiées ou par défaut sur quelque chose de différent de celui de la cible. Par exemple, si la cible est connectée viatun0
, msf peut par défaut êtreeth0
. Sinon, postez peut-être la sortie deoptions
afin que nous puissions jeter un coup dœil