
Metasploitのmsfrcpdサーバーに接続するためにPython 2.7で書かれたリモートmsfconsoleです。このツールを使用すると、autopwn2のようにサーバー上でモジュールを常時デーモンとしてロードすることができます。
このツールは私によってもうメンテナンスされません。Rapid7自身によるより良い代替手段があります。詳細はこちら: Metasploitをリモートで実行する方法
例:
msfコマンドをmetasploit-frameworkディレクトリ以外から使用可能にするには、GEM_HOME変数を設定します。 必要なパスを見つけるには、metasploit-frameworkディレクトリにcdして次のコマンドを実行します:
$ rvm gemdir
/usr/local/rvm/gems/ruby-2.5.1@metasploit-framework
$ rvm use 2.5.1@metasploit-framework
Metasploitをデーモンとして起動するには、msfdユーティリティを実行します。デフォルトではポート55554で開きます。
$ ./msfd -a 127.0.0.1
デーモンに接続するには、次の例のようにnetcatを使用します:
$ nc 127.0.0.1 5554
Metasploitのmsfrpcdサーバーに接続するための、Python 2.7で書かれたリモートmsfconsoleです。 このツールは、autopwn2のように、サーバー上でモジュールを永続的にデーモンとしてロードする機能を提供します。 msfrpcdサーバーをリモートで使用する機能を提供しますが、証明書の検証が有効になっていないため、sshまたはmoshシェルを使用してローカルで使用することを推奨します。
[*] Connecting to server:
Host => myDomain.com,
Port => 55553,
User => msf,
Pwd => ***,
SSL => True
[+] Successfully connected
[*] Console id: 19
, ,
/ \
((__---,,,---__))
(_) O O (_)_________
\ _ / |\
o_o \ M S F | \
\ _____ | *
||| WW|||
||| |||
=[ metasploit v4.12.22-dev-52b81f3 ]
+ -- --=[ 1577 exploits - 906 auxiliary - 272 post ]
+ -- --=[ 455 payloads - 39 encoders - 8 nops ]
+ -- --=[ Free Metasploit Pro trial: http://r-7.co/trymsp ]
msf >
使用法: Main.py [オプション]
Options:
-h, --help show this help message and exit
-r RESOURCE, --resource=RESOURCE
Path to resource file
-u USERNAME, --user=USERNAME
Username specified on msfrpcd
-p PASSWORD, --pass=PASSWORD
Password specified on msfrpcd
-s, --ssl Enable ssl
-P PORT, --port=PORT Port to connect to
-H HOST, --host=HOST Server ip
-c, --credentials Use hardcoded credentials
-e, --exit Exit after executing resource script
-cオプションを使用すると、Main.pyにハードコードされた認証情報を使用できます。自由に変更して、毎回認証パラメータを使用しなくて済むようにしてください。
-rオプションでは、コンピュータからコンソールにロードするリソーススクリプトを指定します。
これはリソーススクリプトをロードし、ハードコードされた認証情報を使用します:
python Main.py -c -r /root/resource/handler/allHandlers.rc
これはコマンドライン引数でmsfrpcdサーバーにログインします:
python Main.py --ssl --port 55553 --host 127.0.0.1 --user msf --pass msf
まず、metasploitがインストールされている必要があります。グラフィカル環境がないなどの理由でインストーラが使えない場合は、Rapid7のこのガイドを使用してください: Nightly installers。 これにより必要な依存関係がすべてインストールされます:
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \
chmod 755 msfinstall && \
./msfinstall
git clone https://github.com/allfro/pymetasploit.git pymetasploit
cd pymetasploit && sudo python setup.py install
また、msfrpcdサーバーを起動するのを忘れないでください:
cd metasploit-framework/
ruby msfrpcd -U msf -P msf -p 55553
そして、postgresqlデータベースを起動して接続することもおそらく良いアイデアです: ところで、echo行のパスワードを変更してください。
sudo update-rc.d postgresql enable
sudo service postgresql start
echo "create database msf;create user msf with password 'password';grant all privileges on database msf to msf;" > createdb_sql.txt
sudo -u postgres /usr/bin/psql < /home/postgres/createdb_sql.txt
Metasploit内で:
db_connect msf:[email protected]/msf