Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/shizzz477/msploitego
ペネトレーションテストフレームワーク偵察エクスプロイトフレームワークネットワークマッピングポートスキャン脆弱性分析情報収集ウェブセキュリティペネトレーションテスト
GitHubshizzz477/msploitego

msploitego

Metasploitデータベース内のデータに基づくMaltego向けペネトレーションテストスイート

148318年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

msploitego - Maltego用ペンテスティングスイート

Alt-text

maltegosnapshot01

maltegosnapshot02a

maltegosnapshot03a

これはベータリリースです。不具合があればご報告ください。

新機能

  • 新機能
    • Postgresクエリを介してMetasploitの複数のワークスペースをサポート
    • ターゲットに対して多数の補助モジュールを実行するbashスクリプト。Metasploit DBを大幅に充実させます。
    • transform:
      • Metasploitワークスペースの列挙
      • Niktoパーサー [ファイルから]
      • ファイルからのEnum4linuxパーサー
      • DNSスキャン
  • バグ修正
    • nmapベースのtransformが偽陰性を返す問題
    • 不正なパス

msploitegoは、Metasploitデータベースに収集されたデータを活用し、サービスごとに特定のエンティティを列挙・作成します。samba、smtp、snmp、httpなどのサービスには、さらに列挙を進めるためのtransformがあります。エンティティはMetasploit XMLファイルから読み込むか、Postgres msfデータベースから直接取得できます。

新しいtransformや機能強化の提案をお待ちしています!!!

要件

  • Python 2.7
  • Kali Linuxでのみテスト済み
  • ソフトウェアインストール
    • Metasploit Framework
    • nmap
    • enum4linux
    • snmp-check
    • nikto
    • exploitdb
    • wpscan

インストール

  • Maltegoで msploitego/src/msploitego/resources/maltego/msploitego.mtz から設定をインポート
  • Maltego内でtransformパスをチェックアウトして更新
    • 最も簡単な方法は、/root/ にtransformディレクトリへのシンボリックリンクを作成することです
    • ln -s /path/to/your/msploitego/src/msploitego/transforms /root/

一般的な使用方法

エクスポートされたMetasploit XMLファイルを使用

  • metasploitでdb_nmapスキャンを実行するか、以前のスキャンをインポート
    • msf> db_nmap -vvvv -T5 -A -sS -ST -Pn

    • msf> db_import /path/to/your/nmapfile.xml

    • データベースをXMLファイルにエクスポート

    • msf> db_export -f xml /path/to/your/output.xml

    • MaltegoでMetasploitDBXMLエンティティをグラフにドラッグ

    • エンティティをMetasploitデータベースファイルのパスで更新

    • MetasploitDB transformを実行してホストを列挙

    • そこから、Metasploit DBに保存されているサービスや脆弱性を列挙するための複数のtransformが利用可能

  • この方法はパフォーマンスの制約があるため推奨されません。XMLファイルが大きい場合、transformの実行に多くのメモリを消費します。

Postgresを使用(推奨!)

  • Postgresql DBエンティティをキャンバスにドラッグ&ドロップし、DB詳細を入力
  • 実行中のDBに対して直接Postgresql transformを実行
  • PostgreSQLインスタンスのパスワードがわからない場合は、/usr/share/metasploit-framework/config/database.yml を確認

推奨事項

  • まずMetasploit DBを充実させましょう
    • scriptsディレクトリのmsploitstarter.shを確認してください。nmapを実行し、その後大量の補助モジュールを実行してMetasploit DBを充実させます。
    • 詳細なnmapスキャンを実行。例:db_nmap -vvvv -sS -sV -sU -A -T5 1.1.1.1/24
    • NessusまたはOpenVASの結果をMetasploitにインポートし、Enum Vulnerabilities transformを使用。
    • すべてのhttp/httpsポートでauxiliary/crawler/msfcrawlerを実行。これにより有用なデータが収集されます。
  • XML出力でniktoスキャンを実行し、'Nikto File'フィールドに完全なパスファイル名を入力。Niktoパーサーを実行して列挙。

TODOリスト

  • PostgreSQLデータベースに直接接続 - ベータ
  • 生成されたエンティティに対するアクションのための、さらに多くのtransform

既知の問題

  • lootファイルなどの一部のMetasploitエンティティには、MaltegoTransformクラスが処理できない不正な文字が含まれることがあります。これにより例外が発生し、何も返されません。データを'クレンジング'/デコードしようと試行錯誤しましたが、成功していません。
ツールをダウンロード