Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
msploitego — Suite de pentesting para Maltego basada en datos de una base de datos de Metasploit | Kitploit
Herramientas/GitHubGitHub/shizzz477/msploitego
Frameworks de Pruebas de PenetraciónReconocimientoFrameworks de ExploitsMapeo de RedesEscaneo de PuertosAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubshizzz477/msploitego

msploitego

Suite de pentesting para Maltego basada en datos de una base de datos de Metasploit

14831hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

msploitego - El conjunto de pentesting para Maltego

Alt-text

maltegosnapshot01

maltegosnapshot02a

maltegosnapshot03a

ESTA ES UNA VERSIÓN BETA, por favor sea amable y reporte cualquier problema

Novedades

  • Nuevas características
    • Ahora compatible con múltiples workspaces para Metasploit a través de consultas Postgres
    • Un script bash que ejecuta toneladas de módulos auxiliares contra objetivos. Realmente 'engorda' la base de datos de Metasploit
    • transformaciones:
      • Enumerar workspaces de Metasploit
      • Analizador Nikto [desde archivo]
      • Analizador Enum4linux desde archivo
      • Escaneo DNS
  • Correcciones de errores
    • Transformaciones basadas en nmap que devuelven falsos negativos
    • rutas incorrectas

msploitego aprovecha los datos recopilados en una base de datos de Metasploit enumerando y creando entidades específicas para servicios. Servicios como samba, smtp, snmp, http tienen transformaciones para enumerar aún más. Las entidades pueden cargarse desde un archivo XML de Metasploit o tomarse directamente de la base de datos Postgres de msf

¡¡¡Estoy abierto a escuchar sugerencias para nuevas transformaciones y mejoras!!!

Requisitos

  • Python 2.7
  • Solo ha sido probado en Kali Linux
  • instalaciones de software
    • Metasploit Framework
    • nmap
    • enum4linux
    • snmp-check
    • nikto
    • exploitdb
    • wpscan

Instalación

  • En Maltego importar la configuración desde msploitego/src/msploitego/resources/maltego/msploitego.mtz
  • verificar y actualizar la ruta de transformaciones dentro de Maltego
    • la forma más fácil sería crear un enlace simbólico al directorio de transformaciones en /root/)
    • ln -s /path/to/your/msploitego/src/msploitego/transforms /root/

Uso General

Usando archivo xml exportado de Metasploit

  • ejecutar un escaneo db_nmap en metasploit, o importar un escaneo anterior
    • msf> db_nmap -vvvv -T5 -A -sS -ST -Pn
    • msf> db_import /path/to/your/nmapfile.xml
    • exportar la base de datos a un archivo xml
    • msf> db_export -f xml /path/to/your/output.xml
    • En Maltego arrastrar una entidad MetasploitDBXML al gráfico.
    • Actualizar la entidad con la ruta a su archivo de base de datos de metasploit.
    • ejecutar la transformación MetasploitDB para enumerar hosts.
    • desde allí hay varias transformaciones disponibles para enumerar servicios, vulnerabilidades almacenadas en la base de datos de metasploit
    • Este método no se recomienda debido a limitaciones de rendimiento. Si el archivo XML es grande, ejecutar transformaciones consumirá mucha memoria

Usando Postgres (¡recomendado!)

  • arrastrar y soltar una entidad de base de datos Postgresql al lienzo, ingresar los detalles de la base de datos.
  • ejecutar las transformaciones de Postgresql directamente contra una base de datos en ejecución
  • si no conoce la contraseña de su instancia de postgresql, busque en /usr/share/metasploit-framework/config/database.yml

Recomendaciones

  • Comience por fortalecer su base de datos de Metasploit
    • mire msploitstarter.sh en el directorio de scripts. Ejecuta nmap y luego toneladas de módulos auxiliares para engordar su base de datos de Metasploit.
    • ejecute un escaneo nmap detallado. p.ej. db_nmap -vvvv -sS -sV -sU -A -T5 1.1.1.1/24
    • Importe resultados de Nessus u OpenVAS en Metasploit y use la transformación Enumerar vulnerabilidades.
    • Ejecute auxiliary/crawler/msfcrawler en todos los puertos http/https. Esto recopilará datos útiles.
  • Ejecute el escaneo nikto con salida xml, luego ingrese la ruta completa del archivo en el campo 'Nikto File'. Ejecute el analizador Nikto para enumerar.

PENDIENTES

  • Conectarse directamente a la base de datos postgres - BETA
  • Muchas, muchas, muchas más transformaciones para acciones sobre entidades generadas.

Problemas conocidos

  • algunas entidades de Metasploit como los archivos loot a veces contienen un carácter incorrecto que la clase MaltegoTransform no puede procesar. Esto provoca una excepción y no se devuelve nada. Me he golpeado la cabeza contra la pared tratando de 'limpiar'/decodificar los datos pero sin éxito.
Descargar herramienta