Connect with us




DeepExploit  

  RSS

BellaTrix
(@bellatrix)
Active Member
Registrato: 2 settimane  fa
Post: 5
09/09/2018 2:14 pm  

Hi guys

Ho provato ad installare DeepExploit su una VM basata su Kali, per ferlo ho seguito le istruzioni trovate nell'articolo sulla rivista numero 223.
Purtroppo al termine dell'installazione con relative dipendenze, e con relative configurazioni come indicato nell'articolo, avvio msfconsole e carico il demone msgrpc, in un'altro terminale lancio DeepExploit nel seguente modo:
~/hj-deep/machine_learning_security/DeepExploit# python3 DeepExploit.py -t 192.168.xxx.xxx -m train
ed ottengo in risposta:
Istruzione non consentita

Ho provato a lanciare DeepExploit anche con la flag -m test
ma il risulato non cambia, ottengo in risposta:
Istruzione non consentita

Riprovata l'installazione su una nuova VM, provato anche a fare un git pull --rebase
dalla folder root del progetto clonato, ma niente da fare...

Su internet non si trova nessuna documentazione a riguardo...
Qualcuno è riuscito ad utilizzare questo interessante tool?

NOTE: ovviamente le X nell'indirizzo ip sono solo per nascondere l'ip reale, nel comando lanciato l'indirizzo ip è completo!
NOTE 2: il comando viene lanciato da utente root, può essere un problema?

Grazie in anticipo per le risposte


RispondiQuota
BellaTrix
(@bellatrix)
Active Member
Registrato: 2 settimane  fa
Post: 5
09/09/2018 2:20 pm  

Segnalo inoltre che l'installazione di keras, come indicato nelle istruzioni dell'articolo della rivista,
a me non funzionano, ovvero viene chiesto di installare python3-pip e python3-keras nel seguente modo:

sudo apt install python3-pip python3-keras

mi ritorna questo errore:
Impossibile trovare il pacchetto python3-keras

quindi ho installato keras nel seguente modo:

pip3 install keras

forse l'errore è qui?
e nel caso come installo il pacchetto python3-keras

Grazie

 


RispondiQuota
BellaTrix
(@bellatrix)
Active Member
Registrato: 2 settimane  fa
Post: 5
13/09/2018 9:08 pm  

Nessuno l'ha provato?
Neanche il redattore dell'articolo?

 

Questo post è stato modificato 1 settimana  fa 2 times da BellaTrix

RispondiQuota
Massimiliano Zagaglia
(@staffhj)
Utenti Admin
Registrato: 10 mesi  fa
Post: 8
14/09/2018 9:29 am  

Ciao, indaghiamo e ti facciamo sapere.


BellaTrix hanno apprezzato
RispondiQuota
Stefano Novelli
(@murdercode)
Active Member
Registrato: 9 mesi  fa
Post: 6
14/09/2018 1:16 pm  

Ciao,
allora innanzitutto piacere sono l'autore dell'articolo 🙂 Vengo dritto al sodo, i problemi potrebbero essere due:

  1. La guida è stata scritta usando Debian e non Kali, forse python3-keras non è presente nei repository di Kali. In Ubuntu ci sono ancora.
  2. DeepExploit è in costante beta, quindi eventuali passaggi potrebbero essere cambiati

Detto ciò al momento non ho modo di usare Kali quindi dovremmo andare un po' a tentoni e cercare di risolvere. Per prima cosa si, con pip3 puoi installare i moduli, tuttavia è probabile che ci siano altri requisiti non soddisfatti, quindi fai così, riparti dal git clone:

git clone  https://github.com/13o-bbr-bbq/machine_learning_security.git 

A questo punto dovresti avere già pip3, in caso contrario reinstallalo:

sudo apt install python3-pip

Ora entra nella directory; nella root trovi "requirements.txt" con le istruzioni dei moduli da installare:

cd machine_learning_security/DeepExploit

pip3 install -r requirements.txt

Ridai sempre una controllata al file di configurazione come da articolo:

nano config.ini

Se necessario, inizializza il db di metasploit (magari reinit se è stato già inizializzato):

msfdb init

e verifica che Metasploit sia funzionante:

msfconsole

Avvia il server RPC usando le config che hai specificato nel config.ini precedente:

load msgrpc ServerHost=127.0.0.1 ServerPort=13791 User=test Pass=test

Nel repo ufficiale è stata aggiornata la guida a Kali, essendo stata aggiornata il 25 Luglio non escludo che nel frattempo sia stato modificato.

Riguardo il root non ti da problemi MA SE installi i requirements da utente normale e poi ti logghi come root potresti non poter usare i moduli aggiuntivi (e dovrai rilanciare il comando). Se credi che non funzioni qui il proof fatto in 5 minuti:

In bocca al lupo 😉

BellaTrix hanno apprezzato
RispondiQuota
BellaTrix
(@bellatrix)
Active Member
Registrato: 2 settimane  fa
Post: 5
17/09/2018 7:34 pm  

Grande Stefano, grazie per la risposta
appena ho un po di calma ci riprovo e ti faccio sapere 😉

Comunque sia mi ha già tolto due dei dubbi che avevo..


RispondiQuota
BellaTrix
(@bellatrix)
Active Member
Registrato: 2 settimane  fa
Post: 5
17/09/2018 9:54 pm  

Niente da fare, ci ho riprovato ma alla fine dice sempre: istruzione non consentita.  😎 

Tra l'altro le istruzioni che mi hai postato nella risposta sono le stesse che c'erano nell'articolo
quindi ho un po ripetuto tutto quello che già avevo provato..
Purtroppo non conosco molto il mondo del machine learning, quindi la mia esperianze di SYS in primis e di DEV non mi sono di aiuto, dovrei studiarmi un po i singoli tool in modo da smanettare un po più a fondo..

Detto questo proverò con una debian sperando che non mi dia altri problemi di sorta.
Tra l'altro se su debian gira bene, poi mi piacerebbe installarlo su una raspBian.  😉 


RispondiQuota
Share:

IN EDICOLA

  
Working

Please Login or Registrazione