
자동화된 대량 익스플로이터
docker-compose 사용:
git clone https://github.com/NullArray/AutoSploit.git
cd Autosploit/Docker
docker-compose run --rm autosploit
Docker만 사용:
git clone https://github.com/NullArray/AutoSploit.git
cd Autosploit/Docker
# If you wish to edit default postgres service details, edit database.yml. Should work out of the box
# nano database.yml
docker network create -d bridge haknet
docker run --network haknet --name msfdb -e POSTGRES_PASSWORD=s3cr3t -d postgres
docker build -t autosploit .
docker run -it --network haknet -p 80:80 -p 443:443 -p 4444:4444 autosploit
Autosploit를 Docker 컨테이너로 실행하면 호스팅된 클라우드 환경(AWS, Azure, ...)에서 도구를 매우 쉽게 사용할 수 있습니다postgres 데이터베이스를 개별 서비스로 분리하여 데이터 영속성과 잠재적인 비동기 업데이트를 지원합니다haknet을 생성하여 서비스 디스커버리가 자동으로 이루어지게 합니다postgres와 Autosploit 컨테이너를 실행하고, 둘 다 haknet으로 연결합니다msfconsole을 haknet 투명 네트워크를 통해 외부 postgres 컨테이너로 자동 실행합니다이렇게 하면 Metasploit Framework가 호스트 이름을 사용하여 postgres 데이터베이스와 통신할 수 있어 추상화됩니다.
Tor Socks Proxy를 추가하여 익스플로잇 실행 시 투명 프록시로 사용할 수도 있습니다 (물론 리버스 셸에는 해당되지 않습니다).
docker network create -d bridge haknet
모두 자동으로 연결됩니다
haknet에 연결된 기본 postgres 서비스를 실행합니다
docker run --network haknet --name msfdb -e POSTGRES_PASSWORD=s3cr3t -d postgres
Autosploit을 실행합니다.
이 Dockerfile은 기본 데이터베이스 구성을 ~/.msf4/database.yml로 복사합니다. 빌드 전에 구성 파일 database.yml을 원하는 대로 편집할 수 있습니다.
첫 빌드는 시간이 다소 걸릴 수 있습니다(~10분)
호스팅 서버에서 빌드하면 더 빠르며, -grade 대역폭의 이점을 얻을 수 있습니다.
git clone https://github.com/NullArray/AutoSploit.git
cd Autosploit/Docker
nano database.yml # Exemple configuration should work fine
docker build -t autosploit .
docker run -it --network haknet -p 80:80 -p 443:443 -p 4444:4444 autosploit