
Python 2.7 में लिखा गया एक रिमोट msfconsole जो metasploit के msfrcpd सर्वर से जुड़ता है। यह उपकरण आपको अपने सर्वर पर autopwn2 की तरह daemon के रूप में स्थायी रूप से मॉड्यूल लोड करने की क्षमता देता है।
यह उपकरण अब मेरे द्वारा अनुरक्षित नहीं किया जाएगा। Rapid7 के पास बेहतर विकल्प हैं जैसा कि यहाँ वर्णित है: How to run metasploit remotley
उदाहरण:
msf कमांड को metasploit-framework निर्देशिका के बाहर से चलाने योग्य बनाने के लिए GEM_HOME वेरिएबल सेट करें। आवश्यक पथ खोजने के लिए metasploit-framework निर्देशिका में cd करें और निष्पादित करें:
$ rvm gemdir
/usr/local/rvm/gems/ruby-2.5.1@metasploit-framework
$ rvm use 2.5.1@metasploit-framework
Metasploit को डेमॉन के रूप में शुरू करने के लिए, आपको msfd उपयोगिता चलानी होगी, जो डिफ़ॉल्ट रूप से पोर्ट 55554 पर खुलती है।
$ ./msfd -a 127.0.0.1
डेमॉन से कनेक्ट करने के लिए, निम्नलिखित उदाहरण की तरह netcat का उपयोग करें:
$ nc 127.0.0.1 5554
यह एक दूरस्थ msfconsole है जो Python 2.7 में लिखा गया है और metasploit के msfrcpd सर्वर से कनेक्ट करने के लिए है। यह उपकरण आपको autopwn2 की तरह अपने सर्वर पर मॉड्यूल को स्थायी रूप से डेमॉन के रूप में लोड करने की क्षमता देता है। हालाँकि यह आपको msfrpcd सर्वर का दूरस्थ रूप से उपयोग करने की क्षमता देता है, फिर भी इसे ssh या mosh शेल के साथ स्थानीय रूप से उपयोग करने की अनुशंसा की जाती है क्योंकि प्रमाणपत्र सत्यापन सक्षम नहीं है।
[*] Connecting to server:
Host => myDomain.com,
Port => 55553,
User => msf,
Pwd => ***,
SSL => True
[+] Successfully connected
[*] Console id: 19
, ,
/ \
((__---,,,---__))
(_) O O (_)_________
\ _ / |\
o_o \ M S F | \
\ _____ | *
||| WW|||
||| |||
=[ metasploit v4.12.22-dev-52b81f3 ]
+ -- --=[ 1577 exploits - 906 auxiliary - 272 post ]
+ -- --=[ 455 payloads - 39 encoders - 8 nops ]
+ -- --=[ Free Metasploit Pro trial: http://r-7.co/trymsp ]
msf >
Usage: Main.py [options]
Options:
-h, --help show this help message and exit
-r RESOURCE, --resource=RESOURCE
Path to resource file
-u USERNAME, --user=USERNAME
Username specified on msfrpcd
-p PASSWORD, --pass=PASSWORD
Password specified on msfrpcd
-s, --ssl Enable ssl
-P PORT, --port=PORT Port to connect to
-H HOST, --host=HOST Server ip
-c, --credentials Use hardcoded credentials
-e, --exit Exit after executing resource script
-c विकल्प के साथ आप Main.py में हार्डकोडेड क्रेडेंशियल का उपयोग कर सकते हैं। उन्हें बदलने के लिए स्वतंत्र महसूस करें ताकि आपको हर बार क्रेडेंशियल पैरामीटर का उपयोग न करना पड़े।
-r विकल्प के साथ आप अपने कंप्यूटर से कंसोल में लोड करने के लिए एक संसाधन स्क्रिप्ट निर्दिष्ट करते हैं।
यह एक संसाधन स्क्रिप्ट लोड करेगा और हार्डकोडेड क्रेडेंशियल का उपयोग करेगा:
python Main.py -c -r /root/resource/handler/allHandlers.rc
यह कमांड लाइन आर्गुमेंट्स के माध्यम से msfrpcd सर्वर में लॉग इन करेगा:
python Main.py --ssl --port 55553 --host 127.0.0.1 --user msf --pass msf
पहले आपके पास metasploit स्थापित होना चाहिए। यदि आप ग्राफिकल वातावरण या किसी अन्य कारण से इंस्टॉलर का उपयोग नहीं कर सकते हैं, तो rapid7 से इस गाइड का उपयोग करें: Nightly installers. यह सभी आवश्यक निर्भरताओं को स्थापित करेगा:
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \
chmod 755 msfinstall && \
./msfinstall
git clone https://github.com/allfro/pymetasploit.git pymetasploit
cd pymetasploit && sudo python setup.py install
अपने msfrpcd सर्वर को शुरू करना भी न भूलें:
cd metasploit-framework/
ruby msfrpcd -U msf -P msf -p 55553
और शायद postgresql डेटाबेस को शुरू करना और उससे कनेक्ट करना एक अच्छा विचार है: वैसे, echo लाइन में पासवर्ड बदल दें।
sudo update-rc.d postgresql enable
sudo service postgresql start
echo "create database msf;create user msf with password 'password';grant all privileges on database msf to msf;" > createdb_sql.txt
sudo -u postgres /usr/bin/psql < /home/postgres/createdb_sql.txt
Metasploit में:
db_connect msf:[email protected]/msf