當運行一些Metasploit漏洞時,在正確設置所有選項併發出「exploit」命令後,會出現「No nop generators succeeded」錯誤。Metasploit漏洞利用「沒有nop生成器成功」
當我嘗試使用msfpayload自己創建有效載荷時,不會發生此錯誤,我很好奇爲什麼會發生這種情況。
(其中一個漏洞被squirrelmail_pgp_plugin)
任何人都可以給我講解一下?
當運行一些Metasploit漏洞時,在正確設置所有選項併發出「exploit」命令後,會出現「No nop generators succeeded」錯誤。Metasploit漏洞利用「沒有nop生成器成功」
當我嘗試使用msfpayload自己創建有效載荷時,不會發生此錯誤,我很好奇爲什麼會發生這種情況。
(其中一個漏洞被squirrelmail_pgp_plugin)
任何人都可以給我講解一下?
如果你看一下source(通常是一個可怕的經歷,由於C/Perl的編碼約定適用於紅寶石),你會看到,當此異常被提高了一個解釋:
這沒有NOP發電機成功生成雪撬時會引發異常。
你試圖使用這個漏洞的有效載荷是什麼?或者所有標準有效載荷都發生錯誤?利用您的自定義有效載荷是否成功?
該漏洞利用僅適用於甚至不需要NOP-s的淨荷類型(CMD)。當你在Payload => {}結構中添加'DisableNops'=> true設置時,它會起作用(你必須編輯ruby模塊文件並重新加載它)。 玩得開心。