Connect with us




Notifiche
Cancella tutti

DeepExploit

7 Post
3 Utenti
2 Likes
21 K Visualizzazioni
BellaTrix
Post: 5
Topic starter
(@bellatrix)
Active Member
Registrato: 6 anni fa

Hi guys

Ho provato ad installare DeepExploit su una VM basata su Kali, per ferlo ho seguito le istruzioni trovate nell'articolo sulla rivista numero 223.
Purtroppo al termine dell'installazione con relative dipendenze, e con relative configurazioni come indicato nell'articolo, avvio msfconsole e carico il demone msgrpc, in un'altro terminale lancio DeepExploit nel seguente modo:
~/hj-deep/machine_learning_security/DeepExploit# python3 DeepExploit.py -t 192.168.xxx.xxx -m train
ed ottengo in risposta:
Istruzione non consentita

Ho provato a lanciare DeepExploit anche con la flag -m test
ma il risulato non cambia, ottengo in risposta:
Istruzione non consentita

Riprovata l'installazione su una nuova VM, provato anche a fare un git pull --rebase
dalla folder root del progetto clonato, ma niente da fare...

Su internet non si trova nessuna documentazione a riguardo...
Qualcuno è riuscito ad utilizzare questo interessante tool?

NOTE: ovviamente le X nell'indirizzo ip sono solo per nascondere l'ip reale, nel comando lanciato l'indirizzo ip è completo!
NOTE 2: il comando viene lanciato da utente root, può essere un problema?

Grazie in anticipo per le risposte

6 risposte
BellaTrix
Post: 5
Topic starter
(@bellatrix)
Active Member
Registrato: 6 anni fa

Segnalo inoltre che l'installazione di keras, come indicato nelle istruzioni dell'articolo della rivista,
a me non funzionano, ovvero viene chiesto di installare python3-pip e python3-keras nel seguente modo:

sudo apt install python3-pip python3-keras

mi ritorna questo errore:
Impossibile trovare il pacchetto python3-keras

quindi ho installato keras nel seguente modo:

pip3 install keras

forse l'errore è qui?
e nel caso come installo il pacchetto python3-keras

Grazie

 

Rispondi
BellaTrix
Post: 5
Topic starter
(@bellatrix)
Active Member
Registrato: 6 anni fa

Nessuno l'ha provato?
Neanche il redattore dell'articolo?

 

Rispondi
1 risposta
RedazioneHJ
Admin
(@massimiliano)
Registrato: 5 anni fa

Membro
Post: 64

Ciao, indaghiamo e ti facciamo sapere.

Rispondi
Stefano Novelli
Post: 6
(@murdercode)
Active Member
Registrato: 6 anni fa

Ciao,
allora innanzitutto piacere sono l'autore dell'articolo 🙂 Vengo dritto al sodo, i problemi potrebbero essere due:

  1. La guida è stata scritta usando Debian e non Kali, forse python3-keras non è presente nei repository di Kali. In Ubuntu ci sono ancora.
  2. DeepExploit è in costante beta, quindi eventuali passaggi potrebbero essere cambiati

Detto ciò al momento non ho modo di usare Kali quindi dovremmo andare un po' a tentoni e cercare di risolvere. Per prima cosa si, con pip3 puoi installare i moduli, tuttavia è probabile che ci siano altri requisiti non soddisfatti, quindi fai così, riparti dal git clone:

git clone  https://github.com/13o-bbr-bbq/machine_learning_security.git 

A questo punto dovresti avere già pip3, in caso contrario reinstallalo:

sudo apt install python3-pip

Ora entra nella directory; nella root trovi "requirements.txt" con le istruzioni dei moduli da installare:

cd machine_learning_security/DeepExploit

pip3 install -r requirements.txt

Ridai sempre una controllata al file di configurazione come da articolo:

nano config.ini

Se necessario, inizializza il db di metasploit (magari reinit se è stato già inizializzato):

msfdb init

e verifica che Metasploit sia funzionante:

msfconsole

Avvia il server RPC usando le config che hai specificato nel config.ini precedente:

load msgrpc ServerHost=127.0.0.1 ServerPort=13791 User=test Pass=test

Nel repo ufficiale è stata aggiornata la guida a Kali, essendo stata aggiornata il 25 Luglio non escludo che nel frattempo sia stato modificato.

Riguardo il root non ti da problemi MA SE installi i requirements da utente normale e poi ti logghi come root potresti non poter usare i moduli aggiuntivi (e dovrai rilanciare il comando). Se credi che non funzioni qui il proof fatto in 5 minuti:

In bocca al lupo 😉
Rispondi
BellaTrix
Post: 5
Topic starter
(@bellatrix)
Active Member
Registrato: 6 anni fa

Grande Stefano, grazie per la risposta
appena ho un po di calma ci riprovo e ti faccio sapere 😉

Comunque sia mi ha già tolto due dei dubbi che avevo..

Rispondi
1 risposta
BellaTrix
(@bellatrix)
Registrato: 6 anni fa

Active Member
Post: 5

Niente da fare, ci ho riprovato ma alla fine dice sempre: istruzione non consentita.  ? 

Tra l'altro le istruzioni che mi hai postato nella risposta sono le stesse che c'erano nell'articolo
quindi ho un po ripetuto tutto quello che già avevo provato..
Purtroppo non conosco molto il mondo del machine learning, quindi la mia esperianze di SYS in primis e di DEV non mi sono di aiuto, dovrei studiarmi un po i singoli tool in modo da smanettare un po più a fondo..

Detto questo proverò con una debian sperando che non mi dia altri problemi di sorta.
Tra l'altro se su debian gira bene, poi mi piacerebbe installarlo su una raspBian.  ? 

Rispondi
Condividi: