
自動化大量エクスプロイター
docker-composeを使用する場合:
git clone https://github.com/NullArray/AutoSploit.git
cd Autosploit/Docker
docker-compose run --rm autosploit
Dockerのみを使用する場合:
git clone https://github.com/NullArray/AutoSploit.git
cd Autosploit/Docker
# デフォルトのpostgresサービス詳細を編集する場合は、database.ymlを編集してください。そのままでも動作します
# nano database.yml
docker network create -d bridge haknet
docker run --network haknet --name msfdb -e POSTGRES_PASSWORD=s3cr3t -d postgres
docker build -t autosploit .
docker run -it --network haknet -p 80:80 -p 443:443 -p 4444:4444 autosploit
Autosploit をDockerコンテナとして起動すると、ホスト型クラウド環境(AWS、Azureなど)でツールを非常に簡単に使用できます。postgresデータベースを独立したサービスとして分離し、データの永続性とデータベースの非同期更新を可能にします。haknetを作成し、サービスディスカバリを自動化します。postgresとAutosploitコンテナを起動し、両方をhaknetでリンクします。haknetネットワークを介して、事前設定済みのmsfconsoleを外部postgresコンテナに自動的に起動します。これにより、Metasploit Frameworkがpostgresデータベースとホスト名で通信できるようになり、抽象化されます。
Tor Socks Proxyを追加して、エクスプロイト起動時に透過プロキシとして機能させることも可能です(ただしリバースシェルには適用されません)。
docker network create -d bridge haknet
すべて自動的にリンクされます
haknetにリンクされた標準のpostgresサービスを起動します。
docker run --network haknet --name msfdb -e POSTGRES_PASSWORD=s3cr3t -d postgres
Autosploitを起動します。
このDockerfileは、デフォルトのデータベース設定を~/.msf4/database.ymlにコピーします。ビルド前に設定ファイルdatabase.ymlを好みに応じて編集できます。
初回ビルドには時間がかかることに注意してください(約10分)
ホストサーバー上でビルドすると、高速な帯域幅の恩恵を受けられるため、より速くなります。
git clone https://github.com/NullArray/AutoSploit.git
cd Autosploit/Docker
nano database.yml # サンプル設定で問題なく動作します
docker build -t autosploit .
docker run -it --network haknet -p 80:80 -p 443:443 -p 4444:4444 autosploit