
Stækka Metasploit - توسيع Metasploit
هذا الملحق لميتاسبلويت (Msf) يوسع قدراته ليشمل بعض الميزات والوحدات المفقودة، مما يسمح بالتفاعل مع طرق استغلال/حصول على صلاحيات شل أخرى أو مخصصة. التركيز الحالي هو على دعم لينكس/يونكس.
دعم TTY: بدء شل من ميتاسبلويت يتيح التفاعل مع دعم TTY ونقل الجلسة إلى ميتاسبلويت. هذا يسمح بطرق مخصصة للحصول على شل (استغلالات خاصة غير تابعة لميتاسبلويت) واستخدام هذه الشل كجلسة ميتاسبلويت لتنفيذ وحدات ما بعد الاستغلال. يوجد أيضًا وحدة SSH أخرى لاستخدام شل TTY أثناء التفاعل مع الجلسة.
تحسينات الأداء: لتحسين الأداء، تمت إضافة التخزين المؤقت للسماح بتخزين مخرجات الأوامر المستخدمة بكثرة (مثل uname) أو الملفات. للبحث عن الملفات، يمكن تشغيل "find" مرة واحدة وتخزين النتائج. يمكن إعادة استخدام هذا للعديد من طلبات البحث (ابحث عن جميع الملفات التي تحتوي على *shadow*، ابحث عن جميع ملفات suid، ...إلخ). للتحميل المتكرر يمكن استخدام tar مما يسرع التحميلات.
ضبط البيئة وتحميلها للاستخدام المستقبلي (يمكن أن يكون أي ملف تعريف/بدء تشغيل شل)
export STAEKKA_PATH=$HOME/.staekka/
echo 'export STAEKKA_PATH=$HOME/.staekka/' >>$HOME/.profile
نسخه إلى دليل التثبيت
cp -r staekka $STAEKKA_PATH
نسخ ملحقات ميتاسبلويت
mkdir -p $HOME/.msf4/plugins/
cp $STAEKKA_PATH/plugins/staekka.rb $HOME/.msf4/plugins/
cp $STAEKKA_PATH/plugins/info_path.rb $HOME/.msf4/plugins/
تثبيت التبعيات (تثبيت gem بدون صلاحيات الجذر)
gem install --user bindata
gem install --user minitar
gem install --user ruby-termios
أو تثبيت التبعيات عبر bundler
cd $STAEKKA_PATH
bundle install
$ export STAEKKA_PATH=$HOME/.staekka/
$ cd ../metasploit-framework/
$ ./msfconsole
msf > load staekka
msf > use auxiliary/shell/interactive
msf auxiliary(interactive) > info
Stækka: كلمة أيسلندية تعني (تكبير/توسيع/نمو). هذا الملحق يوسع ميتاسبلويت ليشمل بعض الميزات.
أحيانًا يُظهر msfconsole "\r" الحل: استخدم مكتبة Readline للنظام بدلاً من RbReadline
msfconsole -L