
Stækka Metasploit - Extension de Metasploit
Ce plugin Msf étend Metasploit avec quelques fonctionnalités et modules manquants permettant d'interagir avec d'autres/exploits personnalisés/moyens d'obtenir un accès shell. L'accent actuel est mis sur le support Linux/Unix.
Support TTY : lancer un shell depuis Metasploit permettant une interaction avec le support TTY et la migration de session dans Metasploit. Cela permet des moyens personnalisés d'obtenir un shell (exploits privés non-Metasploit) et d'utiliser ce shell comme session Metasploit pour exécuter des modules de post-exploitation. Il existe également un autre module SSH pour utiliser un shell TTY lors de l'interaction avec la session.
Optimisations de performances : pour améliorer les performances, une mise en cache a été ajoutée, permettant de mettre en cache la sortie des commandes fréquemment utilisées (comme uname) ou des fichiers. Pour la recherche de fichiers, il est possible d'exécuter "find" une fois et de stocker les résultats. Cela peut être réutilisé pour de nombreuses requêtes de recherche (trouver tous les fichiers avec *shadow*, trouver tous les fichiers suid, etc.). Pour les téléchargements récursifs, tar peut être utilisé, ce qui accélère les téléchargements.
Configuration de l'environnement et chargement pour une utilisation ultérieure (peut être n'importe quel profil/script de démarrage)
export STAEKKA_PATH=$HOME/.staekka/
echo 'export STAEKKA_PATH=$HOME/.staekka/' >>$HOME/.profile
Copie dans le répertoire d'installation
cp -r staekka $STAEKKA_PATH
Copie des plugins Metasploit
mkdir -p $HOME/.msf4/plugins/
cp $STAEKKA_PATH/plugins/staekka.rb $HOME/.msf4/plugins/
cp $STAEKKA_PATH/plugins/info_path.rb $HOME/.msf4/plugins/
Installation des dépendances (installation de gem sans nécessiter les droits root)
gem install --user bindata
gem install --user minitar
gem install --user ruby-termios
Ou installation des dépendances via bundler
cd $STAEKKA_PATH
bundle install
$ export STAEKKA_PATH=$HOME/.staekka/
$ cd ../metasploit-framework/
$ ./msfconsole
msf > load staekka
msf > use auxiliary/shell/interactive
msf auxiliary(interactive) > info
Stækka : mot islandais signifiant (agrandir/étendre/développer). Ce plugin étend Metasploit pour certaines fonctionnalités.
Parfois, msfconsole affiche "\r" Correction : Utiliser la bibliothèque Readline système au lieu de RbReadline
msfconsole -L