Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
msploitego — माल्टीगो के लिए पेनटेस्टिंग सूट जो मेटास्प्लॉइट डेटाबेस में डेटा पर आधारित है | Kitploit
उपकरण/GitHubGitHub/shizzz477/msploitego
भेद्यता परीक्षण फ्रेमवर्कटोहीशोषण फ्रेमवर्कनेटवर्क मैपिंगपोर्ट स्कैनिंगभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubshizzz477/msploitego

msploitego

माल्टीगो के लिए पेनटेस्टिंग सूट जो मेटास्प्लॉइट डेटाबेस में डेटा पर आधारित है

148318 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

msploitego - Maltego के लिए पैठ परीक्षण सूट

वैकल्पिक-पाठ

maltegosnapshot01

maltegosnapshot02a

maltegosnapshot03a

यह एक बीटा रिलीज़ है, कृपया विनम्र रहें और किसी भी समस्या की रिपोर्ट करें।

क्या नया है

  • नई सुविधाएँ
    • अब पोस्टग्रेस क्वेरी के माध्यम से Metasploit के लिए कई वर्कस्पेस का समर्थन करता है।
    • एक bash स्क्रिप्ट जो लक्ष्यों के विरुद्ध ढेरों सहायक मॉड्यूल चलाती है। वास्तव में Metasploit DB को 'मोटा' करती है।
    • ट्रांसफॉर्म:
      • Enum Metasploit Workspaces
      • Nikto Parser [फ़ाइल से]
      • Enum4linux पार्सर फ़ाइल से
      • DNS स्कैन
  • बग फिक्स
    • nmap आधारित ट्रांसफॉर्म गलत नकारात्मक लौटा रहे थे
    • गलत पथ

msploitego सेवाओं के लिए विशिष्ट इकाइयों को गिनने और बनाने के द्वारा Metasploit डेटाबेस में एकत्रित डेटा का लाभ उठाता है। samba, smtp, snmp, http जैसी सेवाओं के पास और भी अधिक गणना करने के लिए ट्रांसफॉर्म होते हैं। इकाइयों को या तो Metasploit XML फ़ाइल से लोड किया जा सकता है या सीधे Postgres msf डेटाबेस से लिया जा सकता है।

मैं नए ट्रांसफॉर्म और संवर्द्धन के लिए सुझाव सुनने के लिए तैयार हूँ!!!

आवश्यकताएँ

  • Python 2.7
  • केवल Kali Linux पर परीक्षण किया गया है
  • सॉफ्टवेयर स्थापनाएँ
    • Metasploit Framework
    • nmap
    • enum4linux
    • snmp-check
    • nikto
    • exploitdb
    • wpscan

स्थापना

  • Maltego में config को msploitego/src/msploitego/resources/maltego/msploitego.mtz से आयात करें।
  • Maltego के अंदर ट्रांसफॉर्म पथ की जांच करें और अपडेट करें।
    • सबसे आसान तरीका /root/ में transforms निर्देशिका के लिए एक सिंबलिक लिंक बनाना होगा)
    • ln -s /path/to/your/msploitego/src/msploitego/transforms /root/

सामान्य उपयोग

निर्यातित Metasploit xml फ़ाइल का उपयोग करना

  • metasploit में db_nmap स्कैन चलाएँ, या पिछला स्कैन आयात करें
    • msf> db_nmap -vvvv -T5 -A -sS -ST -Pn

    • msf> db_import /path/to/your/nmapfile.xml

    • डेटाबेस को xml फ़ाइल में निर्यात करें

    • msf> db_export -f xml /path/to/your/output.xml

    • Maltego में ग्राफ़ पर एक MetasploitDBXML इकाई को खींचें।

    • इकाई को अपनी metasploit डेटाबेस फ़ाइल के पथ से अपडेट करें।

    • होस्ट्स को गिनने के लिए MetasploitDB ट्रांसफॉर्म चलाएँ।

    • वहाँ से सेवाओं, metasploit DB में संग्रहीत कमजोरियों को गिनने के लिए कई ट्रांसफॉर्म उपलब्ध हैं।

  • यह विधि प्रदर्शन बाधाओं के कारण अनुशंसित नहीं है। यदि XML फ़ाइल बड़ी है तो ट्रांसफॉर्म चलाने से बहुत अधिक मेमोरी खपत होगी।

Postgres का उपयोग करना (अनुशंसित!)

  • कैनवास पर एक Postgresql DB इकाई को खींचें और छोड़ें, DB विवरण दर्ज करें।
  • Postgresql ट्रांसफॉर्म को सीधे एक चल रहे DB के विरुद्ध चलाएँ।
  • यदि आप अपने postgresql इंस्टेंस का पासवर्ड नहीं जानते हैं तो /usr/share/metasploit-framework/config/database.yml में देखें

अनुशंसाएँ

  • अपने Metasploit DB को मजबूत करके शुरू करें
    • scripts निर्देशिका में msploitstarter.sh को देखें। यह nmap चलाता है और फिर आपके Metasploit DB को मोटा करने के लिए ढेरों सहायक मॉड्यूल चलाता है।
    • एक विस्तृत nmap स्कैन चलाएँ। जैसे db_nmap -vvvv -sS -sV -sU -A -T5 1.1.1.1/24
    • Nessus या OpenVAS से परिणामों को Metasploit में आयात करें और Enum Vulnerabilities ट्रांसफॉर्म का उपयोग करें।
    • सभी http/https पोर्ट पर auxiliary/crawler/msfcrawler चलाएँ। यह उपयोगी डेटा एकत्र करेगा।
  • nikto स्कैन को xml आउटपुट के साथ चलाएँ, फिर 'Nikto File' फ़ील्ड में पूर्ण पथ फ़ाइल नाम दर्ज करें। गणना करने के लिए Nikto पार्सर चलाएँ।

TODO's

  • सीधे postgres डेटाबेस से कनेक्ट करें - BETA
  • उत्पन्न इकाइयों पर कार्रवाई के लिए बहुत, बहुत, बहुत अधिक ट्रांसफॉर्म।

ज्ञात समस्याएँ

  • कुछ Metasploit इकाइयाँ जैसे loot फ़ाइलों में कभी-कभी एक खराब वर्ण होता है जिसे MaltegoTransform वर्ग संसाधित नहीं कर सकता। इससे एक अपवाद उत्पन्न होता है और कुछ भी वापस नहीं आता। मैंने डेटा को 'साफ़'/डिकोड करने की कोशिश में अपना सिर पीट लिया है लेकिन कोई फायदा नहीं हुआ।
टूल डाउनलोड करें