
Metasploitデータベース内のデータに基づくMaltego向けペネトレーションテストスイート




これはベータリリースです。不具合があればご報告ください。
msploitegoは、Metasploitデータベースに収集されたデータを活用し、サービスごとに特定のエンティティを列挙・作成します。samba、smtp、snmp、httpなどのサービスには、さらに列挙を進めるためのtransformがあります。エンティティはMetasploit XMLファイルから読み込むか、Postgres msfデータベースから直接取得できます。
新しいtransformや機能強化の提案をお待ちしています!!!
msf> db_nmap -vvvv -T5 -A -sS -ST -Pn
msf> db_import /path/to/your/nmapfile.xml
データベースをXMLファイルにエクスポート
msf> db_export -f xml /path/to/your/output.xml
MaltegoでMetasploitDBXMLエンティティをグラフにドラッグ
エンティティをMetasploitデータベースファイルのパスで更新
MetasploitDB transformを実行してホストを列挙
そこから、Metasploit DBに保存されているサービスや脆弱性を列挙するための複数のtransformが利用可能