0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Metasploit獲取不到會話的因素及解決方案

454398 ? 來源:機器之心 ? 作者:貝塔安全實驗室 ? 2020-10-16 14:26 ? 次閱讀

前言

我們在用Metasploit進行滲透測試時經常會遇到這樣的情況,已經成功執(zhí)行了Payload,但始終獲取不到會話。這篇文章就來給大家講一下獲取不到會話的一些常見原因,已經知道了問題所在,至于要怎么解決就看大家自己的了,該繞的繞,該免殺的免殺!

一般常見情況有:

1、直接獲取不到會話;

2、獲取到會話后自動斷開;

3、獲取到會話但是卡住不動了。

(1) 快速判斷Metasploit會話完整性

如果直接通過瀏覽器訪問監(jiān)聽IP:Port,或者是在獲取會話的過程中按Ctrl+C鍵強制結束掉了,這時我們獲取到的會話可能都是不完整的,即使成功得到了會話,進去之后會發(fā)現(xiàn)很多命令都執(zhí)行不了。 這時可以通過session命令來快速判斷我們得到的會話完整性,如果“Information”列中為空白則是不完整,反之則完整。

(2) Payload與目標系統(tǒng)架構不一樣

這里說的系統(tǒng)架構不一樣是因為我們生成的Msf Payload是x64,而目標系統(tǒng)是x86,在執(zhí)行Payload過程中會出現(xiàn)“不是有效的Win32應用程序”報錯,所以無法獲取到會話。 這種情況一般出現(xiàn)在XP/2003機器上,不過x86的Payload可以在x64上成功運行,不存在兼容性問題。

(3) Payload與監(jiān)聽模塊設置不一樣

我們生成的Msf Payload是x86的,但是在handler監(jiān)聽模塊里設置的Payload為x64時就會出現(xiàn)這種會話自動斷開的情況。 不過在這種情況下如果Payload是可執(zhí)行的,我們只需要將handler監(jiān)聽模塊里設置的Payload改為對應的x86即可解決。 重點注意:

1、目標系統(tǒng)架構;

2、Msfvenom生成Payload;

3、handler監(jiān)聽模塊Payload。

(4) 目標配置系統(tǒng)防火墻出入站規(guī)則

有時會遇到這樣的情況,即使我們生成的Msf Payload、handler監(jiān)聽模塊Payload和目標系統(tǒng)架構都是相對應的,但在執(zhí)行Payload時仍然獲取不到會話。

這可能是因為目標已開啟Windows自帶防火墻并設置了出入站規(guī)則,也有可能是被其它流量監(jiān)測類的安全設備所攔截,可以通過netstat -ano命令來查看我們執(zhí)行的Payload與目標機器建立的網絡連接狀態(tài)是否為SYN_SENT?

SYN_SENT的幾種常見情況:

1、MSF里沒有監(jiān)聽;

2、Windows系統(tǒng)防火墻;

3、其它的安全設備等。

(5) VPS配置系統(tǒng)防火墻出入站規(guī)則

記一次與朋友@Sin在他的Centos VPS上做測試時發(fā)現(xiàn)獲取不到會話,在經過排查之后發(fā)現(xiàn)問題出在“寶塔防火墻”,其實也就是Centos自帶防火墻,在寶塔安裝過程中會自動配置系統(tǒng)防火墻,默認規(guī)則只允許特定端口能出網:21、22、80、8888,如下圖。

解決方案: 在寶塔控制面板中沒有找到關閉防火墻的相關設置選項,只能設置放行端口,不過我們可以使用以下命令來關閉Centos自帶防火墻,或者使用默認規(guī)則中的放行端口進行bind_tcp正向連接即可成功獲取會話,可通過這個文件來查看防火墻規(guī)則(/etc/firewalld/zones/public.xml)。

1、查看防火墻狀態(tài):firewall-cmd --statesystemctl status firewalld.service
2、開啟防火墻:systemctl start firewalld.service
3、臨時關閉防火墻:systemctl stop firewalld.service
4、永久關閉防火墻:systemctl disable firewalld.service
5、查看所有放行端口:firewall-cmd--list-port

(6) 反病毒軟件特征查殺或流量檢測

在上傳、執(zhí)行Payload文件時可能會被反病毒軟件的特征、行為、內存、流量檢測并查殺,筆者本地測試發(fā)現(xiàn)當我們把火絨“黑客入侵攔截”或賽門鐵克“Enable Network intrusion prevention”開啟后再執(zhí)行Payload時就會出現(xiàn)發(fā)送stage到目標,但無法建立一個完整的會話回來,關閉后就能立即獲取到目標會話,關于免殺和繞過不在本節(jié)討論范圍內。

特征查殺:上傳的Payload以及各種惡意PE文件直接會被攔截并查殺(360殺毒)

流量檢測:成功執(zhí)行Payload并發(fā)送stage到目標,但一直卡著不動(ESET NOD32)

(7) IIS應用程序池-啟用32位應用程序

以往的滲透滲透過程中遇到過在瀏覽器訪問Metasploit的Aspx Payload秒解析,但是沒能獲取會話的情況。 這可能是因為目標機器的IIS應用程序池中設置了“啟用32位應用程序”選項為True或False了,可以嘗試換到x86/x64的Payload再試試看。

當“啟用32位應用程序”選項為True時Aspx Payload 32可以獲取會話,64無法獲取會話。

當“啟用32位應用程序”選項為False時Aspx Payload 64可以獲取會話,32無法獲取會話。

編輯:hfy

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 防火墻
    +關注

    關注

    0

    文章

    416

    瀏覽量

    35576
  • 瀏覽器
    +關注

    關注

    1

    文章

    1009

    瀏覽量

    35230
  • PayLoad
    +關注

    關注

    0

    文章

    5

    瀏覽量

    6952
收藏 人收藏

    評論

    相關推薦

    智慧路燈桿總體解決方案 智能智慧路燈屏燈桿屏解決方案

    智慧路燈桿總體解決方案 智能智慧路燈屏燈桿屏解決方案
    的頭像 發(fā)表于 10-11 09:30 ?265次閱讀
    智慧路燈桿總體<b class='flag-5'>解決方案</b> 智能智慧路燈屏燈桿屏<b class='flag-5'>解決方案</b>

    酒店賓館能耗監(jiān)測解決方案

    方式往往依賴人工記錄和估算,難以做到精準控制和優(yōu)化。因此,開發(fā)一套科學、高效的能耗監(jiān)測系統(tǒng),對酒店能耗進行實時監(jiān)測、分析和優(yōu)化,成為酒店業(yè)綠色轉型的必然選擇。 酒店能耗監(jiān)測解決方案: 酒店能耗監(jiān)測解決方案,通過物聯(lián)網技術、自
    的頭像 發(fā)表于 09-29 16:32 ?229次閱讀
    酒店賓館能耗監(jiān)測<b class='flag-5'>解決方案</b>

    4G5G手機信號屏蔽器:科技防作弊,從考場到會議室

    深圳特信電子|4G5G手機信號屏蔽器:科技防作弊,從考場到會議室
    的頭像 發(fā)表于 07-09 09:01 ?425次閱讀

    EVASH + 云漢芯城戰(zhàn)略合作 購買EVASH Ultra EEPROM,解決采購難題,輕松獲取高性能存儲解決方案

    EVASH + 云漢芯城戰(zhàn)略合作 購買EVASH Ultra EEPROM,解決采購難題,輕松獲取高性能存儲解決方案
    的頭像 發(fā)表于 06-26 18:38 ?304次閱讀

    ESP32-C3 iOS微信小程序開發(fā)獲取不到芯片藍牙m(xù)ac地址怎么解決?

    逆的加工,使得作為調用方,我拿不到原始的藍牙Mac地址,這會造成我在配網過程記錄下來的所謂設備UUID,和后續(xù)設備和云端交互做業(yè)務時攜帶的ID(芯片mac地址)根本無法匹配。 我查到一些所謂的解決方案
    發(fā)表于 06-06 06:49

    影響氣密性測試結果的原因分析及解決方案分享

    的結果會受到很多因素的影響,本文就來為大家逐一分析這些影響因素,并提供解決方案,以確保測試結果的準確性。1.溫度變化對測試結果的影響我們都知道,氣密性檢測儀的主要測
    的頭像 發(fā)表于 05-30 08:30 ?1567次閱讀
    影響氣密性測試結果的原因分析及<b class='flag-5'>解決方案</b>分享

    智能音箱解決方案

    智能音箱解決方案
    的頭像 發(fā)表于 05-09 09:37 ?531次閱讀
    智能音箱<b class='flag-5'>解決方案</b>

    CentOS虛擬機克隆后開機無法獲取IP地址的解決策略

    克隆虛擬機后出現(xiàn)一臺能獲取到IP地址,另外一臺獲取不到IP地址,查看MAC地址后,發(fā)現(xiàn)兩臺MAC地址相同。
    的頭像 發(fā)表于 04-17 12:27 ?664次閱讀
    CentOS虛擬機克隆后開機無法<b class='flag-5'>獲取</b>IP地址的解決策略

    Molex新款高頻射頻識別RFID解決方案

    。以下是本周新品情報,請及時查收: 無懼環(huán)境挑戰(zhàn) Molex RFID高頻解決方案 貿澤電子即日起開售Molex的新款高頻(HF)射頻識別(RFID)解決方案?。這些高頻RFID解決方案可為醫(yī)療、工業(yè)、汽車和環(huán)境應用提供功能多樣
    的頭像 發(fā)表于 02-28 10:16 ?617次閱讀
    Molex新款高頻射頻識別RFID<b class='flag-5'>解決方案</b>

    動環(huán)主機監(jiān)控解決方案

    為確保機房的安全、環(huán)保、穩(wěn)定運行,智能化管理分布在各個機房的電源設備,積極應用動環(huán)主機監(jiān)控解決方案,及時發(fā)現(xiàn)隱患,消除故障,降低管理成本,提高運營效率,確保機房安全運行。 動環(huán)主機監(jiān)控解決方案,以動
    的頭像 發(fā)表于 01-17 16:28 ?384次閱讀

    利用全套解決方案快速構建聯(lián)網智能現(xiàn)場儀表

    愿景的關鍵技術,但設計人員在尋找和實現(xiàn)有效解決方案時一直是孤軍奮戰(zhàn)。設計人員需要解決方案來簡化互聯(lián)、智能的現(xiàn)場儀表的實現(xiàn),從而完成加工行業(yè)的數(shù)字化轉型。 本文介紹了 [Analog Devices]提供的一個全面解決方案,該
    的頭像 發(fā)表于 01-01 13:00 ?544次閱讀
    利用全套<b class='flag-5'>解決方案</b>快速構建聯(lián)網智能現(xiàn)場儀表

    低功耗嵌入式計算解決方案:選擇處理器的幾個關鍵因素

    供廣泛的處理器產品組合。這些處理器的多樣性使原始設備制造商能夠評估特定應用和部署的最佳性能。嵌入式計算解決方案選擇處理器時,會考慮幾個關鍵因素,以確保合適的CPU為任
    的頭像 發(fā)表于 12-04 16:45 ?474次閱讀
    低功耗嵌入式計算<b class='flag-5'>解決方案</b>:選擇處理器的幾個關鍵<b class='flag-5'>因素</b>

    積水在線監(jiān)測解決方案組成與功能

    ,實時獲取積水情況,為決策機構提供實時信息,也為排水調度管理機構提供數(shù)據(jù)支持,警示行人注意出行安全。 積水在線監(jiān)測解決方案,實時監(jiān)測城市道路、隧道、通訊基站、精密機房等積水水位,并實現(xiàn)自動報警。管理部門借助該
    的頭像 發(fā)表于 11-29 16:42 ?335次閱讀

    開啟了dhcp但獲取不到ip

    DHCP(Dynamic Host Configuration Protocol),即動態(tài)主機配置協(xié)議,是一種用于自動分配IP地址和其他網絡參數(shù)的協(xié)議。當我們在設置網絡連接時開啟DHCP,但無法獲取
    的頭像 發(fā)表于 11-27 14:47 ?7339次閱讀

    三相電壓不穩(wěn)的影響因素解決方案

    三相電壓不穩(wěn)的影響因素解決方案? 三相電壓不穩(wěn)是指電力系統(tǒng)中的三相電壓波動較大,無法保持穩(wěn)定的情況。這種情況會對電力系統(tǒng)的正常運行產生較大的影響,可能導致設備損壞、生產中斷等問題。本文將從影響因素
    的頭像 發(fā)表于 11-20 14:19 ?3095次閱讀