
Pentesting-Suite für Maltego, basierend auf Daten in einer Metasploit-Datenbank




DIES IST EINE BETA-VERSION. Bitte seien Sie nachsichtig und melden Sie etwaige Probleme.
msploitego nutzt die in einer Metasploit-Datenbank gesammelten Daten, indem es spezifische Entitäten für Dienste aufzählt und erstellt. Dienste wie Samba, SMTP, SNMP, HTTP haben Transforms zur weiteren Aufzählung. Entitäten können entweder aus einer Metasploit-XML-Datei geladen oder direkt aus der Postgres-MSF-Datenbank übernommen werden.
Ich bin offen für Anregungen für neue Transforms und Verbesserungen!!!
msf> db_nmap -vvvv -T5 -A -sS -ST -Pn
msf> db_import /path/to/your/nmapfile.xml
Exportieren Sie die Datenbank in eine XML-Datei
msf> db_export -f xml /path/to/your/output.xml
Ziehen Sie in Maltego eine MetasploitDBXML-Entität auf die Grafik.
Aktualisieren Sie die Entität mit dem Pfad zu Ihrer Metasploit-Datenbankdatei.
Führen Sie den MetasploitDB-Transform aus, um Hosts aufzulisten.
Von dort aus stehen mehrere Transforms zur Verfügung, um Dienste und Schwachstellen aufzulisten, die in der Metasploit-DB gespeichert sind.