
Suite de pentesting pour Maltego basée sur les données d'une base de données Metasploit




CE CI EST UNE VERSION BÊTA, veuillez être indulgent et signaler tout problème
msploitego exploite les données collectées dans une base de données Metasploit en énumérant et en créant des entités spécifiques pour les services. Des services comme samba, smtp, snmp, http ont des transformations pour énumérer encore davantage. Les entités peuvent être chargées à partir d'un fichier XML Metasploit ou prises directement depuis la base de données Postgres msf.
Je suis ouvert aux suggestions pour de nouvelles transformations et améliorations !!!
msf> db_nmap -vvvv -T5 -A -sS -ST -Pn
msf> db_import /path/to/your/nmapfile.xml
exportez la base de données vers un fichier xml
msf> db_export -f xml /path/to/your/output.xml
Dans Maltego, faites glisser une entité MetasploitDBXML sur le graphique.
Mettez à jour l'entité avec le chemin vers votre fichier de base de données metasploit.
exécutez la transformation MetasploitDB pour énumérer les hôtes.
à partir de là, plusieurs transformations sont disponibles pour énumérer les services, les vulnérabilités stockées dans la base de données Metasploit