msploitego - El conjunto de pentesting para Maltego




ESTA ES UNA VERSIÓN BETA, por favor sea amable y reporte cualquier problema
Novedades
- Nuevas características
- Ahora compatible con múltiples workspaces para Metasploit a través de consultas Postgres
- Un script bash que ejecuta toneladas de módulos auxiliares contra objetivos. Realmente 'engorda' la base de datos de Metasploit
- transformaciones:
- Enumerar workspaces de Metasploit
- Analizador Nikto [desde archivo]
- Analizador Enum4linux desde archivo
- Escaneo DNS
- Correcciones de errores
- Transformaciones basadas en nmap que devuelven falsos negativos
- rutas incorrectas
msploitego aprovecha los datos recopilados en una base de datos de Metasploit enumerando y creando entidades específicas para servicios. Servicios como samba, smtp, snmp, http tienen transformaciones para enumerar aún más. Las entidades pueden cargarse desde un archivo XML de Metasploit o tomarse directamente de la base de datos Postgres de msf
¡¡¡Estoy abierto a escuchar sugerencias para nuevas transformaciones y mejoras!!!
Requisitos
- Python 2.7
- Solo ha sido probado en Kali Linux
- instalaciones de software
- Metasploit Framework
- nmap
- enum4linux
- snmp-check
- nikto
- exploitdb
- wpscan
Instalación
- En Maltego importar la configuración desde msploitego/src/msploitego/resources/maltego/msploitego.mtz
- verificar y actualizar la ruta de transformaciones dentro de Maltego
- la forma más fácil sería crear un enlace simbólico al directorio de transformaciones en /root/)
- ln -s /path/to/your/msploitego/src/msploitego/transforms /root/
Uso General
- ejecutar un escaneo db_nmap en metasploit, o importar un escaneo anterior
- msf> db_nmap -vvvv -T5 -A -sS -ST -Pn
- msf> db_import /path/to/your/nmapfile.xml
- exportar la base de datos a un archivo xml
- msf> db_export -f xml /path/to/your/output.xml
- En Maltego arrastrar una entidad MetasploitDBXML al gráfico.
- Actualizar la entidad con la ruta a su archivo de base de datos de metasploit.
- ejecutar la transformación MetasploitDB para enumerar hosts.
- desde allí hay varias transformaciones disponibles para enumerar servicios, vulnerabilidades almacenadas en la base de datos de metasploit
- Este método no se recomienda debido a limitaciones de rendimiento. Si el archivo XML es grande, ejecutar transformaciones consumirá mucha memoria
Usando Postgres (¡recomendado!)
- arrastrar y soltar una entidad de base de datos Postgresql al lienzo, ingresar los detalles de la base de datos.
- ejecutar las transformaciones de Postgresql directamente contra una base de datos en ejecución
- si no conoce la contraseña de su instancia de postgresql, busque en /usr/share/metasploit-framework/config/database.yml
Recomendaciones
- Comience por fortalecer su base de datos de Metasploit
- mire msploitstarter.sh en el directorio de scripts. Ejecuta nmap y luego toneladas de módulos auxiliares para engordar su base de datos de Metasploit.
- ejecute un escaneo nmap detallado. p.ej. db_nmap -vvvv -sS -sV -sU -A -T5 1.1.1.1/24
- Importe resultados de Nessus u OpenVAS en Metasploit y use la transformación Enumerar vulnerabilidades.
- Ejecute auxiliary/crawler/msfcrawler en todos los puertos http/https. Esto recopilará datos útiles.
- Ejecute el escaneo nikto con salida xml, luego ingrese la ruta completa del archivo en el campo 'Nikto File'. Ejecute el analizador Nikto para enumerar.
PENDIENTES
- Conectarse directamente a la base de datos postgres - BETA
- Muchas, muchas, muchas más transformaciones para acciones sobre entidades generadas.
Problemas conocidos
- algunas entidades de Metasploit como los archivos loot a veces contienen un carácter incorrecto que la clase MaltegoTransform no puede procesar. Esto provoca una excepción y no se devuelve nada. Me he golpeado la cabeza contra la pared tratando de 'limpiar'/decodificar los datos pero sin éxito.