Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
staekka — Stækka Metasploit - Estendere Metasploit | Kitploit
Strumenti/GitHubGitHub/j-0-t/staekka
Frameworks per Penetration TestingEscalation di PrivilegiFramework di ExploitMeccanismi di PersistenzaMovimento LateraleShellcodeInformatica ForensePost-ExploitAnti-BotAnalisi dei Log
GitHubj-0-t/staekka

staekka

549119 anni faRevisionato da Kitploit

Stækka Metasploit - Estendere Metasploit

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Stækka Metasploit - Estendere Metasploit

Questo plugin Msf estende Metasploit per alcune funzionalità e moduli mancanti, consentendo l'interazione con altri exploit personalizzati/modi per ottenere accesso shell. L'attuale attenzione è sul supporto Linux/Unix.

Funzionalità principali

  • Supporto TTY: avvio di una shell da Metasploit che consente l'interazione con il supporto TTY e la migrazione della sessione in Metasploit. Ciò consente modi personalizzati per ottenere una shell (exploit privati non Metasploit) e utilizzare questa shell come sessione Metasploit per eseguire moduli di post-sfruttamento. Esiste anche un altro modulo SSH per utilizzare una shell TTY durante l'interazione con la sessione.

  • Ottimizzazioni delle prestazioni: Per migliorare le prestazioni è stata aggiunta la cache che consente di memorizzare l'output dei comandi usati frequentemente (come uname) o dei file. Per la ricerca di file è possibile eseguire 'find' una volta e memorizzare i risultati. Questo può essere riutilizzato per molte richieste di ricerca (trova tutti i file con *shadow*, trova tutti i file suid, ...ecc.). Per download ricorsivi può essere usato tar, che velocizza i download.

Installazione

Impostazione dell'ambiente e caricamento per un utilizzo futuro (può essere qualsiasi profilo/avvio della shell)

root@kitploit:~
export STAEKKA_PATH=$HOME/.staekka/
echo 'export STAEKKA_PATH=$HOME/.staekka/' >>$HOME/.profile

Copia nella directory di installazione

root@kitploit:~
cp -r staekka  $STAEKKA_PATH
Scarica lo strumento

Copia dei plugin Metasploit

root@kitploit:~
mkdir -p $HOME/.msf4/plugins/
cp  $STAEKKA_PATH/plugins/staekka.rb $HOME/.msf4/plugins/
cp  $STAEKKA_PATH/plugins/info_path.rb $HOME/.msf4/plugins/

Installazione delle dipendenze (installazione gem senza necessità di root)

root@kitploit:~
gem install --user bindata
gem install --user minitar
gem install --user ruby-termios

Oppure installazione delle dipendenze tramite bundler

root@kitploit:~
cd  $STAEKKA_PATH
bundle install

Utilizzo

root@kitploit:~
$ export STAEKKA_PATH=$HOME/.staekka/
$ cd ../metasploit-framework/
$ ./msfconsole
msf > load staekka
msf > use auxiliary/shell/interactive
msf auxiliary(interactive) > info

Moduli

Nuove sessioni:

  • auxiliary/shell/interactive Questo modulo esegue un comando (shell) con cui puoi interagire. Puoi aggiungere questa sessione shell alle sessioni di msf
  • auxiliary/shell/ssh_session Accesso tramite SSH con supporto TTY
  • auxiliary/shell/offline_audit Questo modulo consente di eseguire test/audit con dati pre-raccolti

Post-sfruttamento - Linux/Unix:

  • post/unix/general/secure_delete Sovrascrittura e cancellazione di file e directory (anti-forense)
  • post/unix/general/updatedb Creazione di updatedb per ricerche di file più veloci ed esecuzione di ricerche
  • post/unix/general/download Download di file più veloce trasferendoli via HTTP(s)
  • post/unix/general/upload Upload di file più veloce trasferendoli via HTTP(s)
  • post/unix/general/shell2ssh Avvio di un nuovo server SSH utilizzando una configurazione personalizzata e avvio di una sessione SSH aggiuntiva

Post-sfruttamento - Analisi

  • post/unix/gather/download_interessting Download di file interessanti basati su una lista di file e regex
  • post/unix/gather/enum_history Download e analisi dei file history
  • post/unix/gather/enum_logfiles Download e analisi dei file di log

Post-sfruttamento - Log

  • post/unix/general/logs/dump_lastlog Esporta i file di log lastlog come testo
  • post/unix/general/logs/dump_utmp Esporta i file di log utmp come testo
  • post/unix/general/logs/clear_lastlog Cancella i file di log lastlog
  • post/unix/general/logs/clear_utmp Cancella i file di log utmp
  • post/unix/general/logs/clear_syslog Cancella file di log di tipo syslog (testo)

Post-sfruttamento - Analisi Linux

  • post/linux/gather/protection/kernel Verifica la presenza di ulteriori hardening del kernel
  • post/linux/gather/protection/binaries Verifica la presenza di ulteriori hardening del kernel

Nome: stækka

Stækka: parola islandese per (ingrandire/espandere/crescere). Questo plugin estende Metasploit per alcune funzionalità.

Bug

Ruby/Readline

A volte msfconsole mostra "\r" Soluzione: usa la libreria Readline di sistema invece di RbReadline

root@kitploit:~
msfconsole -L