Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
staekka — Stækka Metasploit - Erweiterung von Metasploit | Kitploit
Tools/GitHubGitHub/j-0-t/staekka
Penetrationstest-FrameworksPrivilege EscalationExploit-FrameworksPersistenzmechanismenLaterale BewegungShellcodeForensikPost-ExploitationAnti-BotLog-Analyse
GitHubj-0-t/staekka

staekka

54911vor 9 JahrenVon Kitploit geprüft

Stækka Metasploit - Erweiterung von Metasploit

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Stækka Metasploit – Erweiterung von Metasploit

Dieses Msf-Plugin erweitert Metasploit um einige fehlende Funktionen und Module, die die Interaktion mit anderen/benutzerdefinierten Exploits/Möglichkeiten zur Shell-Erlangung ermöglichen. Der aktuelle Fokus liegt auf der Unterstützung von Linux/Unix.

Kernfunktionen

  • TTY-Unterstützung: Starten einer Shell über Metasploit, die Interaktion mit TTY-Unterstützung und Sessions-Migration in Metasploit ermöglicht. Dies erlaubt benutzerdefinierte Wege, eine Shell zu erhalten (private nicht-Metasploit-Exploits) und diese Shell als Metasploit-Session zur Ausführung von Post-Exploitation-Modulen zu verwenden. Es gibt auch ein weiteres SSH-Modul zur Nutzung einer TTY-Shell während der Interaktion mit der Session.

  • Performance-Hacks: Zur Verbesserung der Leistung wurde Caching hinzugefügt, das die Ausgabe häufig verwendeter Befehle (wie uname) oder Dateien zwischenspeichert. Für die Dateisuche ist es möglich, "find" einmal auszuführen und die Ergebnisse zu speichern. Diese können für viele Suchanfragen wiederverwendet werden (alle Dateien mit *shadow* finden, alle suid-Dateien finden ... usw.). Für rekursive Downloads kann tar verwendet werden, was Downloads beschleunigt.

Installation

Setzen der Umgebung und Laden für die weitere Verwendung (kann jedes Shell-Profil/Startup sein)

root@kitploit:~
export STAEKKA_PATH=$HOME/.staekka/
echo 'export STAEKKA_PATH=$HOME/.staekka/' >>$HOME/.profile

Kopieren in das Installationsverzeichnis

root@kitploit:~
cp -r staekka  $STAEKKA_PATH
Tool herunterladen

Kopieren der Metasploit-Plugins

root@kitploit:~
mkdir -p $HOME/.msf4/plugins/
cp  $STAEKKA_PATH/plugins/staekka.rb $HOME/.msf4/plugins/
cp  $STAEKKA_PATH/plugins/info_path.rb $HOME/.msf4/plugins/

Installation der Abhängigkeiten (gem-Installation ohne Root-Rechte)

root@kitploit:~
gem install --user bindata
gem install --user minitar
gem install --user ruby-termios

Oder Installation der Abhängigkeiten via Bundler

root@kitploit:~
cd  $STAEKKA_PATH
bundle install

Verwendung

root@kitploit:~
$ export STAEKKA_PATH=$HOME/.staekka/
$ cd ../metasploit-framework/
$ ./msfconsole
msf > load staekka
msf > use auxiliary/shell/interactive
msf auxiliary(interactive) > info

Module

New sessions:

  • auxiliary/shell/interactive Dieses Modul führt einen Befehl (Shell) aus, mit dem Sie interagieren können. Sie können diese Shell-Session zu den msf-Sessions hinzufügen
  • auxiliary/shell/ssh_session Anmeldung per SSH mit TTY-Unterstützung
  • auxiliary/shell/offline_audit Dieses Modul ermöglicht es, Tests/Audits mit vorab gesammelten Daten durchzuführen

Post exploitation - Linux/Unix:

  • post/unix/general/secure_delete Überschreiben und Löschen von Dateien und Verzeichnissen (anti-forensisch)
  • post/unix/general/updatedb Erstellen einer updatedb für schnellere Dateisuchen und Durchführen von Suchvorgängen
  • post/unix/general/download Schnelleres Herunterladen von Dateien durch Übertragung via HTTP(s)
  • post/unix/general/upload Schnelleres Hochladen von Dateien durch Übertragung via HTTP(s)
  • post/unix/general/shell2ssh Starten eines neuen SSH-Servers mit einer benutzerdefinierten Konfiguration und Starten einer zusätzlichen SSH-Session

Post exploitation - Analyse

  • post/unix/gather/download_interessting Herunterladen interessanter Dateien basierend auf einer Dateiliste und Regex
  • post/unix/gather/enum_history Herunterladen und Analysieren von History-Dateien
  • post/unix/gather/enum_logfiles Herunterladen und Analysieren von Logdateien

Post exploitation - Logs

  • post/unix/general/logs/dump_lastlog Ausgabe der lastlog-Logdateien als Text
  • post/unix/general/logs/dump_utmp Ausgabe der utmp-Logdateien als Text
  • post/unix/general/logs/clear_lastlog Löschen der lastlog-Logdateien
  • post/unix/general/logs/clear_utmp Löschen der utmp-Logdateien
  • post/unix/general/logs/clear_syslog Löschen von syslog-ähnlichen (Text-)Logdateien

Post exploitation - Analyse Linux

  • post/linux/gather/protection/kernel Überprüfung auf zusätzliche Kernel-Härtungen
  • post/linux/gather/protection/binaries Überprüfung auf zusätzliche Kernel-Härtungen

Name: stækka

Stækka: Isländisches Wort für (vergrößern/erweitern/wachsen). Dieses Plugin erweitert Metasploit um einige Funktionen.

Bugs

Ruby/Readline

Manchmal zeigt msfconsole "\r" an. Fix: Verwenden Sie die systemeigene Readline-Bibliothek anstelle von RbReadline

root@kitploit:~
msfconsole -L