msploitego - Maltego के लिए पैठ परीक्षण सूट




यह एक बीटा रिलीज़ है, कृपया विनम्र रहें और किसी भी समस्या की रिपोर्ट करें।
क्या नया है
- नई सुविधाएँ
- अब पोस्टग्रेस क्वेरी के माध्यम से Metasploit के लिए कई वर्कस्पेस का समर्थन करता है।
- एक bash स्क्रिप्ट जो लक्ष्यों के विरुद्ध ढेरों सहायक मॉड्यूल चलाती है। वास्तव में Metasploit DB को 'मोटा' करती है।
- ट्रांसफॉर्म:
- Enum Metasploit Workspaces
- Nikto Parser [फ़ाइल से]
- Enum4linux पार्सर फ़ाइल से
- DNS स्कैन
- बग फिक्स
- nmap आधारित ट्रांसफॉर्म गलत नकारात्मक लौटा रहे थे
- गलत पथ
msploitego सेवाओं के लिए विशिष्ट इकाइयों को गिनने और बनाने के द्वारा Metasploit डेटाबेस में एकत्रित डेटा का लाभ उठाता है। samba, smtp, snmp, http जैसी सेवाओं के पास और भी अधिक गणना करने के लिए ट्रांसफॉर्म होते हैं। इकाइयों को या तो Metasploit XML फ़ाइल से लोड किया जा सकता है या सीधे Postgres msf डेटाबेस से लिया जा सकता है।
मैं नए ट्रांसफॉर्म और संवर्द्धन के लिए सुझाव सुनने के लिए तैयार हूँ!!!
आवश्यकताएँ
- Python 2.7
- केवल Kali Linux पर परीक्षण किया गया है
- सॉफ्टवेयर स्थापनाएँ
- Metasploit Framework
- nmap
- enum4linux
- snmp-check
- nikto
- exploitdb
- wpscan
स्थापना
- Maltego में config को msploitego/src/msploitego/resources/maltego/msploitego.mtz से आयात करें।
- Maltego के अंदर ट्रांसफॉर्म पथ की जांच करें और अपडेट करें।
- सबसे आसान तरीका /root/ में transforms निर्देशिका के लिए एक सिंबलिक लिंक बनाना होगा)
- ln -s /path/to/your/msploitego/src/msploitego/transforms /root/
सामान्य उपयोग
- metasploit में db_nmap स्कैन चलाएँ, या पिछला स्कैन आयात करें
-
msf> db_nmap -vvvv -T5 -A -sS -ST -Pn
-
msf> db_import /path/to/your/nmapfile.xml
-
डेटाबेस को xml फ़ाइल में निर्यात करें
-
msf> db_export -f xml /path/to/your/output.xml
-
Maltego में ग्राफ़ पर एक MetasploitDBXML इकाई को खींचें।
-
इकाई को अपनी metasploit डेटाबेस फ़ाइल के पथ से अपडेट करें।
-
होस्ट्स को गिनने के लिए MetasploitDB ट्रांसफॉर्म चलाएँ।
-
वहाँ से सेवाओं, metasploit DB में संग्रहीत कमजोरियों को गिनने के लिए कई ट्रांसफॉर्म उपलब्ध हैं।
- यह विधि प्रदर्शन बाधाओं के कारण अनुशंसित नहीं है। यदि XML फ़ाइल बड़ी है तो ट्रांसफॉर्म चलाने से बहुत अधिक मेमोरी खपत होगी।
Postgres का उपयोग करना (अनुशंसित!)
- कैनवास पर एक Postgresql DB इकाई को खींचें और छोड़ें, DB विवरण दर्ज करें।
- Postgresql ट्रांसफॉर्म को सीधे एक चल रहे DB के विरुद्ध चलाएँ।
- यदि आप अपने postgresql इंस्टेंस का पासवर्ड नहीं जानते हैं तो /usr/share/metasploit-framework/config/database.yml में देखें
अनुशंसाएँ
- अपने Metasploit DB को मजबूत करके शुरू करें
- scripts निर्देशिका में msploitstarter.sh को देखें। यह nmap चलाता है और फिर आपके Metasploit DB को मोटा करने के लिए ढेरों सहायक मॉड्यूल चलाता है।
- एक विस्तृत nmap स्कैन चलाएँ। जैसे db_nmap -vvvv -sS -sV -sU -A -T5 1.1.1.1/24
- Nessus या OpenVAS से परिणामों को Metasploit में आयात करें और Enum Vulnerabilities ट्रांसफॉर्म का उपयोग करें।
- सभी http/https पोर्ट पर auxiliary/crawler/msfcrawler चलाएँ। यह उपयोगी डेटा एकत्र करेगा।
- nikto स्कैन को xml आउटपुट के साथ चलाएँ, फिर 'Nikto File' फ़ील्ड में पूर्ण पथ फ़ाइल नाम दर्ज करें। गणना करने के लिए Nikto पार्सर चलाएँ।
TODO's
- सीधे postgres डेटाबेस से कनेक्ट करें - BETA
- उत्पन्न इकाइयों पर कार्रवाई के लिए बहुत, बहुत, बहुत अधिक ट्रांसफॉर्म।
ज्ञात समस्याएँ
- कुछ Metasploit इकाइयाँ जैसे loot फ़ाइलों में कभी-कभी एक खराब वर्ण होता है जिसे MaltegoTransform वर्ग संसाधित नहीं कर सकता। इससे एक अपवाद उत्पन्न होता है और कुछ भी वापस नहीं आता। मैंने डेटा को 'साफ़'/डिकोड करने की कोशिश में अपना सिर पीट लिया है लेकिन कोई फायदा नहीं हुआ।