exploit已完成,但没有创建会话exploit completed, but no session was created

本文探讨了在使用Metasploit进行渗透测试时,遇到无会话已创建错误的原因。主要分析了两个方面:一是所选漏洞利用与目标不匹配,可能由于版本不符、代码问题或目标配置不当;二是利用配置的有效载荷未建立互动会话,导致框架无法判断攻击是否成功。文章提供了检查目标设置和软件版本的建议。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

The "no session was created" message occurs if one of the following 
happens:

1) The exploit you use doesn't work against the target you selected. Could 
be the exploit is for a different version, there is a problem with the 
exploit code, or there is a problem with the target configuration.

2) The exploit you use was configured to use a payload that doesn't create 
an interactive session. In this case, the framework has no way of knowing 
whether the exploited worked, because it doesn't receive a connection 
from the target when its successful (for example, running notepad).

If you try the reverse payload, get that message, and the target service 
doesn't crash, make sure your target settings are correct, and that the 
target system is running the right version of vulnerable software.

如果出现以下情况之一,则“无会话已创建”消息 
发生:

1)您使用的漏洞利用对您所选择的目标不起作用。可以
是一个不同版本的漏洞,有一个问题 
利用代码,或目标配置有问题。

2)您使用的漏洞利用被配置为使用不创建的有效载荷 
互动会话。在这种情况下,框架无法知道
被剥削者是否工作,因为它没有收到连接 
从目标成功时(例如运行记事本)。

如果您尝试反向有效载荷,获取该消息和目标服务 
不会崩溃,确保您的目标设置是正确的,而且 
目标系统正在运行正确版本的易受攻击的软件。

转载于:https://www.cnblogs.com/DeeLMind/p/7413901.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值