Rejetto - CVE-2024-23692

Detay kısmında verilen metasploit modülü 2024 sürümüne ait iken sunucu tarafında rejetto ile ilgili modül 2014 sürümüne ait. Bu nedenle exploit işlemi başarılı olmuyor.

2 Likes

Aynı şekilde bende orda takıldım , bu labta diğerlerinden farklı olarak internet erişimi mevcut , acaba gösterilen yardımcı github resposunu clonelamalımıyım diye düşündüm , oda olmadı , ya labta sıkıntı var , yada başka şekilde yapılması gerekli. Anlayamadım bende gerçekten. @yorusec

Önce modülü doğru dizine kopyalayın sonra;

  1. rhosts
  2. fetch_srvhost
    parametrelerini düzenleyin ve çalıştırın. Takılırsanız tekrar sorabilirsiniz. İyi çalışmalar.
1 Like

Modülü dediğiniz , Labın paylaştığı git sayfasındaki respoyu mu diyosunuz ? , Eğer o değilse modül olarak söylediğiniz hangisi anlayamadım ?

Evet labın verdiği repoyu diyorum.

1 Like

Denemiştim sanki yapamamıştım ama tekrar deneyeyim pek üstünde durmadım sanırım , Teşekkür ederim. Birşey olursa tekrar iletişime geçerim.

1 Like

Bende bu labe kaldim yardimci olabilirmisiniz

git repository da verilenleri kullandim ama bir sonuc elde edemedim, bu konuda yardimci olabilirmisiniz

1 Like

Labın verdiği repoyu (.rb uzantılı olanı) saldırı makinesinde /usr/share altında bulunan metasploit klasörünün içinde doğru yere kopyalayın sonra terminalde msfconsole komutunu çalıştırın kopyaladığınız repoyu açın yukarda verdiğim parametreleri ayarlayıp çalıştırın. Takılırsanız tekrar sorabilirsiniz. İyi çalışmalar.

1 Like