
أداة استغلال جماعي آلية
باستخدام docker-compose:
git clone https://github.com/NullArray/AutoSploit.git
cd Autosploit/Docker
docker-compose run --rm autosploit
باستخدام Docker فقط:
git clone https://github.com/NullArray/AutoSploit.git
cd Autosploit/Docker
# If you wish to edit default postgres service details, edit database.yml. Should work out of the box
# nano database.yml
docker network create -d bridge haknet
docker run --network haknet --name msfdb -e POSTGRES_PASSWORD=s3cr3t -d postgres
docker build -t autosploit .
docker run -it --network haknet -p 80:80 -p 443:443 -p 4444:4444 autosploit
Autosploit كحاوية Docker يجعل استخدام الأداة في بيئة سحابية مستضافة أمرًا سهلاً للغاية (AWS, Azure, ...)postgres في خدمة منفصلة لضمان استمرارية البيانات وإمكانية التحديث غير المتزامن لقاعدة البياناتhaknet بحيث يكون اكتشاف الخدمة تلقائيًاpostgres و Autosploit، كلتاهما مرتبطتان عبر haknetAutosploit تلقائيًا بتشغيل msfconsole مُعد مسبقًا للاتصال بحاوية postgres الخارجية عبر الشبكة الشفافة haknetسيمكن هذا إطار عمل Metasploit من التواصل مع قاعدة بيانات postgres باستخدام اسم المضيف الخاص بها، مما يجعل الأمر مجردًا.
يمكن أيضًا إضافة وكيل Tor Socks لتنفيذ بروكسي شفاف عند تشغيل الاستغلالات (وليس للقذائف العكسية، بالطبع).
docker network create -d bridge haknet
كلها مرتبطة تلقائيًا
شغّل خدمة postgres قياسية، مرتبطة بشبكة haknet
docker run --network haknet --name msfdb -e POSTGRES_PASSWORD=s3cr3t -d postgres
شغّل Autosploit.
سوف ينسخ ملف Dockerfile هذا إعدادات قاعدة البيانات الافتراضية إلى ~/.msf4/database.yml. يمكنك تعديل ملف الإعدادات database.yml حسب رغبتك قبل البناء.
يرجى الانتباه إلى أن البناء الأول سيستغرق بعض الوقت (~10 دقائق)
سيكون البناء أسرع إذا تم على خادم مستضاف لأنه يستفيد من النطاق الترددي -grade
git clone https://github.com/NullArray/AutoSploit.git
cd Autosploit/Docker
nano database.yml # Exemple configuration should work fine
docker build -t autosploit .
docker run -it --network haknet -p 80:80 -p 443:443 -p 4444:4444 autosploit