Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
msploitego — Metasploitデータベース内のデータに基づくMaltego向けペネトレーションテストスイート | Kitploit
ツール/GitHubGitHub/shizzz477/msploitego
ペネトレーションテストフレームワーク偵察エクスプロイトフレームワークネットワークマッピングポートスキャン脆弱性分析情報収集ウェブセキュリティペネトレーションテスト
GitHubshizzz477/msploitego

msploitego

Metasploitデータベース内のデータに基づくMaltego向けペネトレーションテストスイート

1483168年前Kitploit レビュー済み
リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

msploitego - Maltego用ペンテスティングスイート

Alt-text

maltegosnapshot01

maltegosnapshot02a

maltegosnapshot03a

これはベータリリースです。不具合があればご報告ください。

新機能

  • 新機能
    • Postgresクエリを介してMetasploitの複数のワークスペースをサポート
    • ターゲットに対して多数の補助モジュールを実行するbashスクリプト。Metasploit DBを大幅に充実させます。
    • transform:
      • Metasploitワークスペースの列挙
      • Niktoパーサー [ファイルから]
      • ファイルからのEnum4linuxパーサー
      • DNSスキャン
  • バグ修正
    • nmapベースのtransformが偽陰性を返す問題
    • 不正なパス

msploitegoは、Metasploitデータベースに収集されたデータを活用し、サービスごとに特定のエンティティを列挙・作成します。samba、smtp、snmp、httpなどのサービスには、さらに列挙を進めるためのtransformがあります。エンティティはMetasploit XMLファイルから読み込むか、Postgres msfデータベースから直接取得できます。

新しいtransformや機能強化の提案をお待ちしています!!!

要件

  • Python 2.7
  • Kali Linuxでのみテスト済み
  • ソフトウェアインストール
    • Metasploit Framework
    • nmap
    • enum4linux
    • snmp-check
    • nikto
    • exploitdb
    • wpscan
  • インストール

    • Maltegoで msploitego/src/msploitego/resources/maltego/msploitego.mtz から設定をインポート
    • Maltego内でtransformパスをチェックアウトして更新
      • 最も簡単な方法は、/root/ にtransformディレクトリへのシンボリックリンクを作成することです
      • ln -s /path/to/your/msploitego/src/msploitego/transforms /root/

    一般的な使用方法

    エクスポートされたMetasploit XMLファイルを使用

    • metasploitでdb_nmapスキャンを実行するか、以前のスキャンをインポート
      • msf> db_nmap -vvvv -T5 -A -sS -ST -Pn

      • msf> db_import /path/to/your/nmapfile.xml

      • データベースをXMLファイルにエクスポート

      • msf> db_export -f xml /path/to/your/output.xml

      • MaltegoでMetasploitDBXMLエンティティをグラフにドラッグ

      • エンティティをMetasploitデータベースファイルのパスで更新

      • MetasploitDB transformを実行してホストを列挙

      • そこから、Metasploit DBに保存されているサービスや脆弱性を列挙するための複数のtransformが利用可能

    • この方法はパフォーマンスの制約があるため推奨されません。XMLファイルが大きい場合、transformの実行に多くのメモリを消費します。

    Postgresを使用(推奨!)

    • Postgresql DBエンティティをキャンバスにドラッグ&ドロップし、DB詳細を入力
    • 実行中のDBに対して直接Postgresql transformを実行
    • PostgreSQLインスタンスのパスワードがわからない場合は、/usr/share/metasploit-framework/config/database.yml を確認

    推奨事項

    • まずMetasploit DBを充実させましょう
      • scriptsディレクトリのmsploitstarter.shを確認してください。nmapを実行し、その後大量の補助モジュールを実行してMetasploit DBを充実させます。
      • 詳細なnmapスキャンを実行。例:db_nmap -vvvv -sS -sV -sU -A -T5 1.1.1.1/24
      • NessusまたはOpenVASの結果をMetasploitにインポートし、Enum Vulnerabilities transformを使用。
      • すべてのhttp/httpsポートでauxiliary/crawler/msfcrawlerを実行。これにより有用なデータが収集されます。
    • XML出力でniktoスキャンを実行し、'Nikto File'フィールドに完全なパスファイル名を入力。Niktoパーサーを実行して列挙。

    TODOリスト

    • PostgreSQLデータベースに直接接続 - ベータ
    • 生成されたエンティティに対するアクションのための、さらに多くのtransform

    既知の問題

    • lootファイルなどの一部のMetasploitエンティティには、MaltegoTransformクラスが処理できない不正な文字が含まれることがあります。これにより例外が発生し、何も返されません。データを'クレンジング'/デコードしようと試行錯誤しましたが、成功していません。
    ツールをダウンロード