
Suite di penetration testing per Maltego basata sui dati in un database Metasploit




QUESTO È UN RILASCIO BETA, per favore sii gentile e segnala eventuali problemi
msploitego sfrutta i dati raccolti in un database Metasploit enumerando e creando entità specifiche per i servizi. Servizi come samba, smtp, snmp, http hanno transform per enumerare ulteriormente. Le entità possono essere caricate da un file XML di Metasploit o prese direttamente dal database Postgres msf
Sono aperto a suggerimenti per nuovi transform e miglioramenti!!!
msf> db_nmap -vvvv -T5 -A -sS -ST -Pn
msf> db_import /path/to/your/nmapfile.xml
esporta il database in un file xml
msf> db_export -f xml /path/to/your/output.xml
In Maltego trascina un'entità MetasploitDBXML sul grafico.
Aggiorna l'entità con il percorso del tuo file del database di Metasploit.
esegui il transform MetasploitDB per enumerare gli host.
da lì sono disponibili diversi transform per enumerare servizi, vulnerabilità memorizzate nel DB di Metasploit