msploitego - Maltego를 위한 침투 테스트 스위트




이것은 베타 릴리스입니다. 문제가 있으면 보고해 주세요.
새로운 기능
- 새로운 기능
- 이제 Postgres 쿼리를 통해 Metasploit의 여러 작업공간 지원
- 대상에 대해 수많은 보조 모듈을 실행하는 bash 스크립트. Metasploit DB를 실제로 '비대하게' 만듬
- 변환:
- Metasploit 작업공간 열거
- Nikto 파서 [파일에서]
- Enum4linux 파서 (파일에서)
- DNS 스캔
- 버그 수정
- nmap 기반 변환의 거짓 음성 반환
- 잘못된 경로
msploitego는 Metasploit 데이터베이스에서 수집된 데이터를 활용하여 서비스에 대한 특정 엔티티를 열거하고 생성합니다. samba, smtp, snmp, http와 같은 서비스에는 더 깊이 열거하는 변환이 있습니다. 엔티티는 Metasploit XML 파일에서 로드하거나 Postgres msf 데이터베이스에서 직접 가져올 수 있습니다.
새로운 변환 및 개선 제안을 환영합니다!!!
요구 사항
- Python 2.7
- Kali Linux에서만 테스트됨
- 소프트웨어 설치
- Metasploit Framework
- nmap
- enum4linux
- snmp-check
- nikto
- exploitdb
- wpscan
설치
- Maltego에서 msploitego/src/msploitego/resources/maltego/msploitego.mtz에서 구성을 가져옵니다.
- Maltego 내에서 변환 경로를 체크아웃하고 업데이트합니다.
- 가장 쉬운 방법은 /root/에 transforms 디렉토리에 대한 심볼릭 링크를 만드는 것입니다.
- ln -s /path/to/your/msploitego/src/msploitego/transforms /root/
일반 사용
- metasploit에서 db_nmap 스캔을 실행하거나 이전 스캔을 가져옵니다.
-
msf> db_nmap -vvvv -T5 -A -sS -ST -Pn
-
msf> db_import /path/to/your/nmapfile.xml
-
데이터베이스를 xml 파일로 내보냅니다.
-
msf> db_export -f xml /path/to/your/output.xml
-
Maltego에서 MetasploitDBXML 엔티티를 그래프로 끌어다 놓습니다.
-
Metasploit 데이터베이스 파일 경로로 엔티티를 업데이트합니다.
-
호스트를 열거하려면 MetasploitDB 변환을 실행합니다.
-
거기에서 Metasploit DB에 저장된 서비스, 취약점을 열거하는 여러 변환을 사용할 수 있습니다.
- 성능 제약으로 인해 이 방법은 권장되지 않습니다. XML 파일이 크면 변환 실행 시 많은 메모리를 소비합니다.
Postgres 사용 (권장!)
- Postgresql DB 엔티티를 캔버스로 드래그 앤 드롭하고 DB 세부 정보를 입력합니다.
- 실행 중인 DB에 대해 Postgresql 변환을 직접 실행합니다.
- postgresql 인스턴스의 비밀번호를 모르면 /usr/share/metasploit-framework/config/database.yml을 확인하십시오.
권장 사항
- Metasploit DB를 강화하는 것부터 시작하세요.
- scripts 디렉토리의 msploitstarter.sh를 확인하세요. nmap을 실행한 후 수많은 보조 모듈을 실행하여 Metasploit DB를 채웁니다.
- 상세한 nmap 스캔을 실행합니다. 예: db_nmap -vvvv -sS -sV -sU -A -T5 1.1.1.1/24
- Nessus 또는 OpenVAS의 결과를 Metasploit으로 가져오고 취약점 열거 변환을 사용합니다.
- 모든 http/https 포트에서 auxiliary/crawler/msfcrawler를 실행합니다. 이는 유용한 데이터를 수집합니다.
- xml 출력으로 nikto 스캔을 실행한 다음 'Nikto File' 필드에 전체 경로 파일 이름을 입력합니다. Nikto 파서를 실행하여 열거합니다.
할 일
- postgres 데이터베이스에 직접 연결 - BETA
- 생성된 엔티티에 대한 훨씬 더 많은 변환.
알려진 문제
- 일부 Metasploit 엔티티(예: loot 파일)에는 MaltegoTransform 클래스가 처리할 수 없는 잘못된 문자가 포함될 수 있습니다. 이로 인해 예외가 발생하고 아무것도 반환되지 않습니다. 데이터를 '정화'/디코딩하려고 머리를 쥐어뜯었지만 소용이 없었습니다.