viernes, 26 de agosto de 2016

Intrusión a metasploitable parte 7

Seguimos con la explotación de metasploitable 2, en este caso, vamos a usar la base de datos postgresql

En primer lugar, vamos a llamar a metasploit

msfconsole



Usamos el módulo auxiliary/scanner/postgres/postgres_login







Ya tenemos que el usuario y la contraseña es postgres.

Ahora usamos el exploit exploit/linux/postgres/postgres_payload

use exploit/linux/postgres/postgres_payload

Y configuramos



exploit



Y ya tenemos acceso.

No hay comentarios:

Publicar un comentario

Nota: solo los miembros de este blog pueden publicar comentarios.