Ошибка в Armitage

Discussion in 'Уязвимости' started by Vovo4ka, 19 Feb 2018.

  1. Vovo4ka

    Vovo4ka Member

    Joined:
    24 Nov 2016
    Messages:
    45
    Likes Received:
    8
    Reputations:
    0
    Здраствуйте. Возникла следующая проблема с Armitage: при запуске сканирования на каком-то моменте выдает следующую ошибку:
    Code:
    [-] Auxiliary failed: Msf::OptionValidateError The following options failed to validate: RHOSTS.
    Вот весь лог:
    Code:
    [*] Building list of scan ports and modules
    [*] Launching TCP scan
    msf > use auxiliary/scanner/portscan/tcp
    msf auxiliary(tcp) > set RHOSTS 77.222.39.48
    RHOSTS => 77.222.39.48
    msf auxiliary(tcp) > set THREADS 24
    THREADS => 24
    msf auxiliary(tcp) > set PORTS 50000, 21, 1720, 80, 443, 143, 623, 3306, 110, 5432, 25, 22, 23, 1521, 50013, 161, 2222, 17185, 135, 8080, 4848, 1433, 5560, 512, 513, 514, 445, 5900, 5901, 5902, 5903, 5904, 5905, 5906, 5907, 5908, 5909, 5038, 111, 139, 49, 515, 7787, 2947, 7144, 9080, 8812, 2525, 2207, 3050, 5405, 1723, 1099, 5555, 921, 10001, 123, 3690, 548, 617, 6112, 6667, 3632, 783, 10050, 38292, 12174, 2967, 5168, 3628, 7777, 6101, 10000, 6504, 41523, 41524, 2000, 1900, 10202, 6503, 6070, 6502, 6050, 2103, 41025, 44334, 2100, 5554, 12203, 26000, 4000, 1000, 8014, 5250, 34443, 8028, 8008, 7510, 9495, 1581, 8000, 18881, 57772, 9090, 9999, 81, 3000, 8300, 8800, 8090, 389, 10203, 5093, 1533, 13500, 705, 4659, 20031, 16102, 6080, 6660, 11000, 19810, 3057, 6905, 1100, 10616, 10628, 5051, 1582, 65535, 105, 22222, 30000, 113, 1755, 407, 1434, 2049, 689, 3128, 20222, 20034, 7580, 7579, 38080, 12401, 910, 912, 11234, 46823, 5061, 5060, 2380, 69, 5800, 62514, 42, 5631, 902, 5985, 5986, 6000, 6001, 6002, 6003, 6004, 6005, 6006, 6007, 47001, 523, 3500, 6379, 8834
    PORTS => 50000, 21, 1720, 80, 443, 143, 623, 3306, 110, 5432, 25, 22, 23, 1521, 50013, 161, 2222, 17185, 135, 8080, 4848, 1433, 5560, 512, 513, 514, 445, 5900, 5901, 5902, 5903, 5904, 5905, 5906, 5907, 5908, 5909, 5038, 111, 139, 49, 515, 7787, 2947, 7144, 9080, 8812, 2525, 2207, 3050, 5405, 1723, 1099, 5555, 921, 10001, 123, 3690, 548, 617, 6112, 6667, 3632, 783, 10050, 38292, 12174, 2967, 5168, 3628, 7777, 6101, 10000, 6504, 41523, 41524, 2000, 1900, 10202, 6503, 6070, 6502, 6050, 2103, 41025, 44334, 2100, 5554, 12203, 26000, 4000, 1000, 8014, 5250, 34443, 8028, 8008, 7510, 9495, 1581, 8000, 18881, 57772, 9090, 9999, 81, 3000, 8300, 8800, 8090, 389, 10203, 5093, 1533, 13500, 705, 4659, 20031, 16102, 6080, 6660, 11000, 19810, 3057, 6905, 1100, 10616, 10628, 5051, 1582, 65535, 105, 22222, 30000, 113, 1755, 407, 1434, 2049, 689, 3128, 20222, 20034, 7580, 7579, 38080, 12401, 910, 912, 11234, 46823, 5061, 5060, 2380, 69, 5800, 62514, 42, 5631, 902, 5985, 5986, 6000, 6001, 6002, 6003, 6004, 6005, 6006, 6007, 47001, 523, 3500, 6379, 8834
    msf auxiliary(tcp) > run -j
    [*] Auxiliary module running as background job 1.
    [+] 77.222.39.48:         - 77.222.39.48:22 - TCP OPEN
    [+] 77.222.39.48:         - 77.222.39.48:80 - TCP OPEN
    [+] 77.222.39.48:         - 77.222.39.48:443 - TCP OPEN
    [+] 77.222.39.48:         - 77.222.39.48:10050 - TCP OPEN
    [*] Scanned 1 of 1 hosts (100% complete)
    
    [*] Starting host discovery scans
    
    [*] 3 scans to go...
    msf auxiliary(tcp) > use scanner/ssh/ssh_version
    msf auxiliary(ssh_version) > set RHOSTS 77.222.39.48: - 77.222.39.48
    RHOSTS => 77.222.39.48: - 77.222.39.48
    msf auxiliary(ssh_version) > set THREADS 24
    THREADS => 24
    msf auxiliary(ssh_version) > set RPORT 22
    RPORT => 22
    msf auxiliary(ssh_version) > run -j
    [-] Auxiliary failed: Msf::OptionValidateError The following options failed to validate: RHOSTS.
    

    В Интернетах нашёл описания этой ошибки только на ГитХабе, на аглицком и с достаточно расплывчатыми объяснениями, как это исправить.
    В чём проблема?

    Upd: Появилось предположение, что всё из-за странного значения параметра RHOSTS:
    Code:
    msf auxiliary(ssh_version) > set RHOSTS 77.222.39.48: - 77.222.39.48
    RHOSTS => 77.222.39.48: - 77.222.39.48
    В частности, непонятно, зачем там двоеточие. Однако как это исправить - неясно.
     
    #1 Vovo4ka, 19 Feb 2018
    Last edited: 19 Feb 2018
  2. grimnir

    grimnir Reservists Of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,092
    Likes Received:
    737
    Reputations:
    200
    _________________________
    shell_c0de, Vovo4ka and Veil like this.
  3. Vovo4ka

    Vovo4ka Member

    Joined:
    24 Nov 2016
    Messages:
    45
    Likes Received:
    8
    Reputations:
    0
    Ясно, только как мне это донести до Армитажа? :) Он ведь сам печатает и выполняет все команды. Попробую обновить, мало ли.
    Upd: Как и ожидалось, ничего не дало.
     
    #3 Vovo4ka, 19 Feb 2018
    Last edited: 19 Feb 2018
  4. Alexandr17

    Alexandr17 Banned

    Joined:
    7 Oct 2017
    Messages:
    109
    Likes Received:
    39
    Reputations:
    0
    Юзай Metasploit. Тот же Армитаж, только армитаж gui, а метас консольный. Только в этом и разница. И будет тебе счастье
     
  5. Vovo4ka

    Vovo4ka Member

    Joined:
    24 Nov 2016
    Messages:
    45
    Likes Received:
    8
    Reputations:
    0
    Да я юзаю. Просто armitage сам сканирует все уязвимости, подбирает подходящие эксплоиты. А вручную искать для каждого веб-приложения на 1488-м порту эксплоит - геммор тот ещё.
     
  6. tabacci

    tabacci New Member

    Joined:
    1 Aug 2017
    Messages:
    4
    Likes Received:
    2
    Reputations:
    0
    Эта ошибка не страшная, после того, как такое словишь, пиши Армитажу в консоли правильный по синтаксису set RHOSTS (grimnir правильно зачеркнул) и запускай вновь работу скрипт, а и он будет продолжать работать как ни в чем не бывало.
     
    Vovo4ka likes this.
  7. Vovo4ka

    Vovo4ka Member

    Joined:
    24 Nov 2016
    Messages:
    45
    Likes Received:
    8
    Reputations:
    0
    Спасибо, всё заработало.
     
  8. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,115
    Likes Received:
    601
    Reputations:
    683
    тоже влезу сюда
    вопрос, сессия ловится Common shell session 345 opened (10.0.3.15:45429 -> 95.173.187.147:27596) но потом все тормоз и ничего не работает, в консоле тоже так и в Армитраже =\
    grimnir что может блочить запросы ?
     
    _________________________
  9. grimnir

    grimnir Reservists Of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,092
    Likes Received:
    737
    Reputations:
    200
    _________________________
Loading...