
Explotador Masivo Automatizado
Usando docker-compose:
git clone https://github.com/NullArray/AutoSploit.git
cd Autosploit/Docker
docker-compose run --rm autosploit
Usando solo Docker:
git clone https://github.com/NullArray/AutoSploit.git
cd Autosploit/Docker
# If you wish to edit default postgres service details, edit database.yml. Should work out of the box
# nano database.yml
docker network create -d bridge haknet
docker run --network haknet --name msfdb -e POSTGRES_PASSWORD=s3cr3t -d postgres
docker build -t autosploit .
docker run -it --network haknet -p 80:80 -p 443:443 -p 4444:4444 autosploit
Autosploit como un contenedor Docker facilita enormemente el uso de la herramienta en un entorno cloud alojado (AWS, Azure, ...)postgres en un servicio individual para persistencia de datos y posible actualización asíncrona de la base de datoshaknet para que el descubrimiento de servicios sea automáticopostgres y Autosploit, ambos vinculados por haknetmsfconsole preconfigurado al contenedor postgres externo a través de la red transparente haknetEsto permitirá a Metasploit Framework comunicarse con la base de datos postgres usando su nombre de host, haciéndolo abstracto.
También se puede agregar un Tor Socks Proxy para actuar como proxy transparente al lanzar exploits (aunque no para reverse shells, obviamente).
docker network create -d bridge haknet
Todo vinculado automágicamente
Inicia un servicio postgres estándar, vinculado a haknet
docker run --network haknet --name msfdb -e POSTGRES_PASSWORD=s3cr3t -d postgres
Lanza Autosploit.
Este Dockerfile copiará la configuración predeterminada de la base de datos a ~/.msf4/database.yml. Puedes editar el archivo de configuración database.yml a tu gusto antes de construir.
Ten en cuenta que la primera construcción tomará algo de tiempo (~10 min)
La construcción será más rápida si se realiza en un servidor alojado, ya que se beneficia del ancho de banda de -grade
git clone https://github.com/NullArray/AutoSploit.git
cd Autosploit/Docker
nano database.yml # Exemple configuration should work fine
docker build -t autosploit .
docker run -it --network haknet -p 80:80 -p 443:443 -p 4444:4444 autosploit