- Konuyu başlatan
- #21
vpn ?Ben niye giremiyorum siteye
Follow along with the video below to see how to install our site as a web app on your home screen.
Not: This feature may not be available in some browsers.
vpn ?Ben niye giremiyorum siteye
panel sitesiymiş umarım patlar
Yanlış mı yapıyor hocam pek anlamadımLocal ip adresin ile ters tcp bağlantısı mı dinliyorsun![]()
EvetYanlış mı yapıyor hocam pek anlamadım
set RHOST İLE İP ADRESİ verdim RPort verdim kendime ait LHOST VE LPORT verdim show options ne istediyse onu verdim ama haklısın bir gariplik var bencede sonucta exploit kullandım set target 0 yani ftp verdim hedef olarak payload verdim kendi kendimi dinleme ilginc ama ben dedimya show options ne istediyse onları verdim sonucta
1. Yanlışın, kullanmaya çalıştığın exploit hedefe uygun değil. Zaten "Exploit completed but no session was created" yazısından bunu anlayabilirsin.set RHOST İLE İP ADRESİ verdim RPort verdim kendime ait LHOST VE LPORT verdim show options ne istediyse onu verdim ama haklısın bir gariplik var bencede sonucta exploit kullandım set target 0 yani ftp verdim hedef olarak payload verdim kendi kendimi dinleme ilginc ama ben dedimya show options ne istediyse onları verdim sonucta
ayni exploitin rapid7 de cözümü var nasıl kullanılacagı yani oralarda yanlış yaptgımı sanmam ama URIPATH yanlış vermiş olabilirim onu degiştirip bakıcam LHOST ve LPORT vermek zorundasın dişardan gelen dinlemeyi nasıl yapacaksın orda puplic ip degil makina ip kullanman gerekiyor aynı rat sisteminde oldugu gibi şöyle yapıcam silip yeniden yapıcam URIPATH düzeltip yapacam bakalım olucakmı1. Yanlışın, kullanmaya çalıştığın exploit hedefe uygun değil. Zaten "Exploit completed but no session was created" yazısından bunu anlayabilirsin.
2.Rhost ve rport kısmın normal şartlarda doğru ama sunucuda Cloudflare var, yazdığın ip adresi gerçek sunucunun değil cloudflare ip adresi.
3. Public ağdaki bir sunucuyu local ip adresin üzerinden dinleyemezsin. LHOST demek Listener Host demektir, localhost değil. Metasploit ile tcp bağlantısını dışardan dinleyebilmek için ngrok gibi bir port yönlendirme servisi kullanman lazım.
RHOST ekliyorum daha önce ekledigin şeyi yine ekliyorsun ondan calışmadı diyor calıştırdgında oto alıyor kendi başlığyor1. Yanlışın, kullanmaya çalıştığın exploit hedefe uygun değil. Zaten "Exploit completed but no session was created" yazısından bunu anlayabilirsin.
2.Rhost ve rport kısmın normal şartlarda doğru ama sunucuda Cloudflare var, yazdığın ip adresi gerçek sunucunun değil cloudflare ip adresi.
3. Public ağdaki bir sunucuyu local ip adresin üzerinden dinleyemezsin. LHOST demek Listener Host demektir, localhost değil. Metasploit ile tcp bağlantısını dışardan dinleyebilmek için ngrok gibi bir port yönlendirme servisi kullanman lazım.
hocam pkk lı bi sahısın ip adresine kadar verdim pkk olduna dair kantılar ile birlikte hic bir şey olmadıSitede cloudflare koruması var FTP portu kapalı direk emniyete bildirin uğraşmaya değmez.
Hacklenir database de ne olduğunu tahmin edebiliyorum.![]()
bu bir zafiyetmi sizce ?