
Una msfconsole remota scritta in Python 2.7 per connettersi al server msfrcpd di metasploit. Questo strumento ti dà la possibilità di caricare moduli permanentemente come daemon sul tuo server, come autopwn2.
Questo strumento non sarà più mantenuto da me. Esistono alternative migliori direttamente da Rapid7 come descritto qui: Come eseguire metasploit da remoto
Esempio:
Per rendere i comandi msf utilizzabili al di fuori della directory metasploit-framework, imposta la variabile GEM_HOME. Per trovare il percorso necessario, entra nella directory metasploit-framework ed esegui:
$ rvm gemdir
/usr/local/rvm/gems/ruby-2.5.1@metasploit-framework
$ rvm use 2.5.1@metasploit-framework
Per avviare Metasploit come demone, è necessario eseguire l'utilità msfd, che apre sulla porta 55554 per impostazione predefinita.
$ ./msfd -a 127.0.0.1
Per connettersi al demone, usa netcat come nell'esempio seguente:
$ nc 127.0.0.1 5554
Una msfconsole remota scritta in Python 2.7 per connettersi al server msfrcpd di metasploit. Questo strumento ti dà la possibilità di caricare moduli permanentemente come demone sul tuo server come autopwn2. Sebbene ti permetta di utilizzare il server msfrpcd da remoto, si consiglia di usarlo localmente con una shell ssh o mosh poiché la convalida del certificato non è abilitata.
[*] Connecting to server:
Host => myDomain.com,
Port => 55553,
User => msf,
Pwd => ***,
SSL => True
[+] Successfully connected
[*] Console id: 19
, ,
/ \
((__---,,,---__))
(_) O O (_)_________
\ _ / |\
o_o \ M S F | \
\ _____ | *
||| WW|||
||| |||
=[ metasploit v4.12.22-dev-52b81f3 ]
+ -- --=[ 1577 exploits - 906 auxiliary - 272 post ]
+ -- --=[ 455 payloads - 39 encoders - 8 nops ]
+ -- --=[ Free Metasploit Pro trial: http://r-7.co/trymsp ]
msf >
Usage: Main.py [options]
Options:
-h, --help mostra questo messaggio di aiuto ed esci
-r RESOURCE, --resource=RESOURCE
Percorso del file di risorsa
-u USERNAME, --user=USERNAME
Nome utente specificato su msfrpcd
-p PASSWORD, --pass=PASSWORD
Password specificata su msfrpcd
-s, --ssl Abilita SSL
-P PORT, --port=PORT Porta a cui connettersi
-H HOST, --host=HOST IP del server
-c, --credentials Usa credenziali hardcoded
-e, --exit Esci dopo l'esecuzione dello script di risorsa
Con l'opzione -c puoi usare le credenziali hardcoded in Main.py; sentiti libero di cambiarle in modo da non dover usare i parametri delle credenziali ogni volta.
Con l'opzione -r specifichi uno script di risorsa da caricare dal tuo computer nella console.
Questo caricherà uno script di risorsa e userà le credenziali hardcoded:
python Main.py -c -r /root/resource/handler/allHandlers.rc
Questo effettuerà l'accesso al server msfrpcd tramite argomenti della riga di comando:
python Main.py --ssl --port 55553 --host 127.0.0.1 --user msf --pass msf
Prima devi avere metasploit installato. Se non puoi usare l'installer perché non hai un ambiente grafico o altro, usa questa guida di rapid7: Nightly installers. Questo installerà tutte le dipendenze necessarie:
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \
chmod 755 msfinstall && \
./msfinstall
git clone https://github.com/allfro/pymetasploit.git pymetasploit
cd pymetasploit && sudo python setup.py install
Inoltre, non dimenticare di avviare il tuo server msfrpcd:
cd metasploit-framework/
ruby msfrpcd -U msf -P msf -p 55553
Ed è probabilmente una buona idea avviare e connettersi al database postgresql: A proposito, modifica la password nella riga echo.
sudo update-rc.d postgresql enable
sudo service postgresql start
echo "create database msf;create user msf with password 'password';grant all privileges on database msf to msf;" > createdb_sql.txt
sudo -u postgres /usr/bin/psql < /home/postgres/createdb_sql.txt
In Metasploit:
db_connect msf:[email protected]/msf