Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Exploitivator — Metasploit 스캐닝 및 익스플로잇 자동화 | Kitploit
도구/GitHubGitHub/n1ckdunn/exploitivator
Penetration Testing FrameworksVulnerability ScannersExploit FrameworksPayload Development
GitHubn1ckdunn/exploitivator

Exploitivator

Metasploit 스캐닝 및 익스플로잇 자동화

저장소 보기
118281년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Exploitivator

V2.0 - Python 3를 사용하도록 수정됨

사전 요구 사항

이것은 Kali에서만 테스트되었습니다.

이것은 Python용 pymetasploit3 모듈에 의존하며, 자세한 내용은 여기에 설명되어 있습니다: https://coalfire.com/the-coalfire-blog/pymetasploit3-metasploit-automation-library

필요한 Kali 패키지와 Ruby용 PostgreSQL gem을 설치하세요:

root@kitploit:~
apt-get install postgresql libpq-dev git-core

gem install pg 

현재 버전의 pymetasploit3 Python 3 모듈을 설치하세요:

root@kitploit:~
pip3 install pymetasploit3

사용법

스크립트를 실행하기 전에 msfconsole을 로드하고 MSGRPC 서비스를 시작하세요.
MSGRPC는 Metasploit에서 msfrpcd로 다음과 같이 시작할 수 있습니다:

root@kitploit:~
load msgrpc Pass=abc123 ServerHost=0.0.0.0 ServerPort=55552

스캔 및/또는 익스플로잇 결과는 Metasploit 콘솔과 출력 파일(msf_scan_output.txt 및 exploitivator_output.txt)에 표시됩니다.

MSFScan을 사용하여 여러 대상 호스트에 대해 여러 Metasploit 스캔을 실행하세요. Exploitivator를 사용하여 여러 대상 호스트에 대해 Nmap 스크립트 스캔을 실행하고 취약하다고 보고된 항목을 자동으로 익스플로잇하세요.

Exploitivator

명령줄 사용법:

예시: 애플리케이션은 다음과 같이 실행할 수 있습니다. 여기서 '10.128.108.178'은 공격 머신의 IP 주소이고, 'hosts.txt'는 대상 호스트 목록이며, 'msf'는 Metasploit Postgres 사용자 이름이고, 'abc123'은 Metasploit Postgres 비밀번호입니다:

root@kitploit:~
./exploitivator.py -l 10.128.108.178 -f hosts.txt -u msf -m abc123

MSFScan

명령줄 사용법:

root@kitploit:~
./msf_scan.py filename 
./msf_scan.py filename MSF_DB_Username MSF_DB_Password

예시: 애플리케이션은 다음과 같이 실행할 수 있습니다. 여기서 'hosts.txt'는 대상 호스트 목록이고, 'msf'는 Metasploit Postgres 사용자 이름이며, 'abc123'은 Metasploit Postgres 비밀번호입니다:

root@kitploit:~
./msf_scan.py hosts.txt msf abc123

'hosts.txt'를 대상 호스트 목록으로 사용하고, 스크립트의 기본 Metasploit Postgres 사용자 이름(msf)과 기본 Metasploit Postgres 비밀번호(abc123)를 사용하여 실행하려면:

root@kitploit:~
./msf_scan.py hosts.txt

설정 파일

두 스크립트 모두 필요한 Nmap 및 Metasploit 스캔 및 공격의 세부 정보를 제공하기 위해 설정 파일에 의존합니다.

MSFScan

스크립트는 'scan_types.cfg'라는 이름의 설정 파일을 사용합니다. 이 파일에는 대상에 대해 실행할 Metasploit 스캔의 경로 목록이 포함되어 있습니다. 예:

root@kitploit:~
auxiliary/scanner/dcerpc/endpoint_mapper
auxiliary/scanner/smb/smb_version
auxiliary/scanner/x11/open_x11
auxiliary/scanner/discovery/ipv6_multicast_ping
auxiliary/scanner/discovery/ipv6_neighbor
auxiliary/scanner/smb/smb_login

Exploitivator

이 스크립트는 두 개의 설정 파일(exploitivator_scan.cfg 및 exploitivator.cfg)을 사용합니다. 하나는 Nmap 스캔 및 매개변수를 지정하고(exploitivator_scan.cfg), 다른 하나는 Metasploit 페이로드 및 매개변수를 지정합니다(exploitivator.cfg). 이들은 '##'을 구분자로 사용하며 다음 형식을 가집니다.

exploitivator_scan.cfg:

root@kitploit:~
[Label]##[Nmap command line parameters]##[Nmap command line parameters for file output]##[Optional - grep command to be used if Nmap's greppable output is being used]

위 형식에서:

root@kitploit:~
1) 첫 번째 섹션은 스캔을 익스플로잇에 연결하는 레이블입니다.
2) 두 번째 섹션은 실행할 스캔 유형(포트 및 스크립트 등)의 세부 정보를 지정하는 Nmap 명령줄의 일부입니다.
3) 세 번째 섹션은 Nmap 출력 파일을 정의하는 Nmap 명령줄의 일부입니다. (Exploitivator는 XML 또는 greppable Nmap 출력을 처리합니다.)
4) 선택적 네 번째 섹션은 '.gnmap' 파일 내에서 취약한 대상을 식별하기 위해 사용하려는 grep 명령입니다.

예시 파일 내용은 아래와 같습니다:

root@kitploit:~
SMB_08-067##-p U:137,U:139,T:139,T:445 --script smb-vuln-ms08-067.nse##-oX ms_08_067.xml
SMB_09-050##-p U:137,U:139,T:139,T:445 --script smb-vuln-cve2009-3103.nse##-oX ms_09_050.xml
SMB_10-054##-p U:137,U:139,T:139,T:445 --script smb-vuln-ms10-054.nse##-oX ms_10_054.xml
SMB_10-061##-p U:137,U:139,T:139,T:445 --script smb-vuln-ms10-061.nse##-oX ms_10_061.xml
SMB_17-010##-p U:137,U:139,T:139,T:445 --script smb-vuln-ms17-010##-oX ms_17_010.xml
DistCC##-p 3632 -sSV##-oG distcc.gnmap##grep "3632\/open\/tcp\/\/distccd"
JavaRMI##-p 1099 -sSV##-oG javarmi.gnmap##grep "1099\/open\/tcp\/\/rmi
VSFTPBackDoor##-p 21 -sSV##-oG vsftp_backdoor.gnmap##grep "vsftpd 2.3.4"

exploitivator.cfg:

root@kitploit:~
[Label]##[Metasploit exploit path]##[Optional - Metasploit payload details]

예시 파일 내용은 아래와 같습니다:

root@kitploit:~
SMB_08-067##exploit/windows/smb/ms08_067_netapi##windows/meterpreter/bind_tcp
SMB_09-050##exploit/windows/smb/ms09_050_smb2_negotiate_func_index##windows/meterpreter/bind_tcp
SMB_10-061##exploit/windows/smb/ms10_061_spoolss##windows/meterpreter/bind_tcp
SMB_17-010##exploit/windows/smb/ms17_010_eternalblue##windows/meterpreter/bind_tcp
DistCC##exploit/unix/misc/distcc_exec##cmd/unix/bind_ruby
JavaRMI##exploit/multi/misc/java_rmi_server##php/meterpreter/bind_tcp
VSFTPBackDoor##exploit/unix/ftp/vsftpd_234_backdoor##none

참고 자료

MSGRPC 시작 및 연결: https://coalfire.com/the-coalfire-blog/pymetasploit3-metasploit-automation-library

범위 대신 파일을 사용하도록 RHOSTS 설정: http://travisaltman.com/metasploit-set-rhosts-file/

도구 다운로드