
Stækka Metasploit - Metasploit 확장
이 Msf 플러그인은 Metasploit에 누락된 기능과 모듈을 추가하여 다른/사용자 정의 익스플로잇/쉘 액세스 방법과의 상호작용을 가능하게 합니다. 현재 초점은 Linux/Unix 지원입니다.
TTY 지원: Metasploit에서 쉘을 시작하여 TTY 지원과의 상호작용 및 Metasploit으로의 세션 마이그레이션을 허용합니다. 이를 통해 사용자 정의 방식(비공개 비메타스플로잇 익스플로잇)으로 쉘을 획득하고, 이 쉘을 Metasploit 세션으로 사용하여 사후 침투 모듈을 실행할 수 있습니다. 세션과 상호작용하는 동안 TTY 쉘을 사용할 수 있는 또 다른 SSH 모듈도 있습니다.
성능 핵: 성능 향상을 위해 캐싱이 추가되어 자주 사용되는 명령어(예: uname)나 파일의 명령 출력을 캐시할 수 있습니다. 파일 검색을 위해 "find"를 한 번 실행하고 결과를 저장할 수 있습니다. 이는 여러 검색 요청(*shadow*가 포함된 모든 파일 찾기, 모든 suid 파일 찾기 등)에 재사용될 수 있습니다. 재귀적 다운로드를 위해 tar를 사용할 수 있어 다운로드 속도가 빨라집니다.
환경 설정 후 추가 사용을 위해 로드(모든 셸 프로파일/시작 스크립트 가능)
export STAEKKA_PATH=$HOME/.staekka/
echo 'export STAEKKA_PATH=$HOME/.staekka/' >>$HOME/.profile
설치 디렉토리로 복사
cp -r staekka $STAEKKA_PATH
Metasploit 플러그인 복사
mkdir -p $HOME/.msf4/plugins/
cp $STAEKKA_PATH/plugins/staekka.rb $HOME/.msf4/plugins/
cp $STAEKKA_PATH/plugins/info_path.rb $HOME/.msf4/plugins/
의존성 설치 (루트 권한 없이 gem 설치)
gem install --user bindata
gem install --user minitar
gem install --user ruby-termios
또는 bundler를 통한 의존성 설치
cd $STAEKKA_PATH
bundle install
$ export STAEKKA_PATH=$HOME/.staekka/
$ cd ../metasploit-framework/
$ ./msfconsole
msf > load staekka
msf > use auxiliary/shell/interactive
msf auxiliary(interactive) > info
Stækka: 아이슬란드어로 (확대/확장/성장)을 뜻합니다. 이 플러그인은 Metasploit을 몇 가지 기능으로 확장합니다.
때때로 msfconsole에서 "\r"이 표시됩니다. 해결 방법: RbReadline 대신 시스템 Readline 라이브러리 사용
msfconsole -L