msploitego - Maltego用ペンテスティングスイート




これはベータリリースです。不具合があればご報告ください。
新機能
- 新機能
- Postgresクエリを介してMetasploitの複数のワークスペースをサポート
- ターゲットに対して多数の補助モジュールを実行するbashスクリプト。Metasploit DBを大幅に充実させます。
- transform:
- Metasploitワークスペースの列挙
- Niktoパーサー [ファイルから]
- ファイルからのEnum4linuxパーサー
- DNSスキャン
- バグ修正
- nmapベースのtransformが偽陰性を返す問題
- 不正なパス
msploitegoは、Metasploitデータベースに収集されたデータを活用し、サービスごとに特定のエンティティを列挙・作成します。samba、smtp、snmp、httpなどのサービスには、さらに列挙を進めるためのtransformがあります。エンティティはMetasploit XMLファイルから読み込むか、Postgres msfデータベースから直接取得できます。
新しいtransformや機能強化の提案をお待ちしています!!!
要件
- Python 2.7
- Kali Linuxでのみテスト済み
- ソフトウェアインストール
- Metasploit Framework
- nmap
- enum4linux
- snmp-check
- nikto
- exploitdb
- wpscan
インストール
- Maltegoで msploitego/src/msploitego/resources/maltego/msploitego.mtz から設定をインポート
- Maltego内でtransformパスをチェックアウトして更新
- 最も簡単な方法は、/root/ にtransformディレクトリへのシンボリックリンクを作成することです
- ln -s /path/to/your/msploitego/src/msploitego/transforms /root/
一般的な使用方法
- metasploitでdb_nmapスキャンを実行するか、以前のスキャンをインポート
-
msf> db_nmap -vvvv -T5 -A -sS -ST -Pn
-
msf> db_import /path/to/your/nmapfile.xml
-
データベースをXMLファイルにエクスポート
-
msf> db_export -f xml /path/to/your/output.xml
-
MaltegoでMetasploitDBXMLエンティティをグラフにドラッグ
-
エンティティをMetasploitデータベースファイルのパスで更新
-
MetasploitDB transformを実行してホストを列挙
-
そこから、Metasploit DBに保存されているサービスや脆弱性を列挙するための複数のtransformが利用可能
- この方法はパフォーマンスの制約があるため推奨されません。XMLファイルが大きい場合、transformの実行に多くのメモリを消費します。
Postgresを使用(推奨!)
- Postgresql DBエンティティをキャンバスにドラッグ&ドロップし、DB詳細を入力
- 実行中のDBに対して直接Postgresql transformを実行
- PostgreSQLインスタンスのパスワードがわからない場合は、/usr/share/metasploit-framework/config/database.yml を確認
推奨事項
- まずMetasploit DBを充実させましょう
- scriptsディレクトリのmsploitstarter.shを確認してください。nmapを実行し、その後大量の補助モジュールを実行してMetasploit DBを充実させます。
- 詳細なnmapスキャンを実行。例:db_nmap -vvvv -sS -sV -sU -A -T5 1.1.1.1/24
- NessusまたはOpenVASの結果をMetasploitにインポートし、Enum Vulnerabilities transformを使用。
- すべてのhttp/httpsポートでauxiliary/crawler/msfcrawlerを実行。これにより有用なデータが収集されます。
- XML出力でniktoスキャンを実行し、'Nikto File'フィールドに完全なパスファイル名を入力。Niktoパーサーを実行して列挙。
TODOリスト
- PostgreSQLデータベースに直接接続 - ベータ
- 生成されたエンティティに対するアクションのための、さらに多くのtransform
既知の問題
- lootファイルなどの一部のMetasploitエンティティには、MaltegoTransformクラスが処理できない不正な文字が含まれることがあります。これにより例外が発生し、何も返されません。データを'クレンジング'/デコードしようと試行錯誤しましたが、成功していません。