
Metasploit 데이터베이스의 데이터를 기반으로 한 Maltego용 침투 테스트 스위트




이것은 베타 릴리스입니다. 문제가 있으면 보고해 주세요.
msploitego는 Metasploit 데이터베이스에서 수집된 데이터를 활용하여 서비스에 대한 특정 엔티티를 열거하고 생성합니다. samba, smtp, snmp, http와 같은 서비스에는 더 깊이 열거하는 변환이 있습니다. 엔티티는 Metasploit XML 파일에서 로드하거나 Postgres msf 데이터베이스에서 직접 가져올 수 있습니다.
새로운 변환 및 개선 제안을 환영합니다!!!
msf> db_nmap -vvvv -T5 -A -sS -ST -Pn
msf> db_import /path/to/your/nmapfile.xml
데이터베이스를 xml 파일로 내보냅니다.
msf> db_export -f xml /path/to/your/output.xml
Maltego에서 MetasploitDBXML 엔티티를 그래프로 끌어다 놓습니다.
Metasploit 데이터베이스 파일 경로로 엔티티를 업데이트합니다.
호스트를 열거하려면 MetasploitDB 변환을 실행합니다.
거기에서 Metasploit DB에 저장된 서비스, 취약점을 열거하는 여러 변환을 사용할 수 있습니다.