Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
staekka — Stækka Metasploit - Extendendo Metasploit | Kitploit
Ferramentas/GitHubGitHub/j-0-t/staekka
Frameworks de Testes de PenetraçãoEscalada de PrivilégiosFrameworks de ExploraçãoMecanismos de PersistênciaMovimento LateralShellcodeAnálise ForensePós-ExploraçãoAnti-BotAnálise de Logs
GitHubj-0-t/staekka

staekka

549há 9 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Stækka Metasploit - Extendendo Metasploit

Ver Repositório

Stækka Metasploit - Expandindo o Metasploit

Este plugin do Msf estende o Metasploit para algumas funcionalidades e módulos ausentes, permitindo interação com outros exploits/modos personalizados de obter acesso ao shell. O foco atual aqui é suporte a Linux/Unix.

Funcionalidades principais

  • Suporte a TTY: iniciar um shell a partir do Metasploit permitindo interação com suporte a TTY e migração de sessão para o Metasploit. Isso permite formas personalizadas de obter um shell (exploits privados não-Metasploit) e usar esse shell como sessão do Metasploit para executar módulos de pós-exploração. Há também outro módulo SSH para usar um shell TTY ao interagir com a sessão.

  • Melhorias de desempenho: Para melhorar o desempenho, foi adicionado cache permitindo armazenar a saída de comandos usados com frequência (como uname) ou arquivos. Para pesquisar arquivos, é possível executar 'find' uma vez e armazenar os resultados. Isso pode ser reutilizado para muitas solicitações de pesquisa (encontrar todos os arquivos com *shadow*, encontrar todos os arquivos suid, ...etc). Para downloads recursivos, o tar pode ser usado, o que acelera os downloads.

Instalação

Configurando o ambiente e carregando-o para uso posterior (pode ser qualquer perfil/inicialização do shell)

root@kitploit:~
export STAEKKA_PATH=$HOME/.staekka/
echo 'export STAEKKA_PATH=$HOME/.staekka/' >>$HOME/.profile

Copie para o diretório de instalação

root@kitploit:~
cp -r staekka  $STAEKKA_PATH

Copie os plugins do Metasploit

root@kitploit:~
mkdir -p $HOME/.msf4/plugins/
cp  $STAEKKA_PATH/plugins/staekka.rb $HOME/.msf4/plugins/
cp  $STAEKKA_PATH/plugins/info_path.rb $HOME/.msf4/plugins/

Instalação das dependências (instalação gem sem necessidade de root)

root@kitploit:~
gem install --user bindata
gem install --user minitar
gem install --user ruby-termios

Ou instalação das dependências via bundler

root@kitploit:~
cd  $STAEKKA_PATH
bundle install

Uso

root@kitploit:~
$ export STAEKKA_PATH=$HOME/.staekka/
$ cd ../metasploit-framework/
$ ./msfconsole
msf > load staekka
msf > use auxiliary/shell/interactive
msf auxiliary(interactive) > info

Módulos

Novas sessões:

  • auxiliary/shell/interactive Este módulo executa um comando (shell) com o qual você pode interagir. Você pode adicionar esta sessão de shell às sessões do msf
  • auxiliary/shell/ssh_session Login usando SSH com suporte a TTY
  • auxiliary/shell/offline_audit Este módulo permite realizar testes/auditorias com dados pré-coletados

Pós-exploração - Linux/Unix:

  • post/unix/general/secure_delete Sobrescrevendo e excluindo arquivos e diretórios (anti-forense)
  • post/unix/general/updatedb Criando um updatedb para pesquisas de arquivos mais rápidas e realizar pesquisas
  • post/unix/general/download Baixando arquivos transferindo-os mais rapidamente via HTTP(s)
  • post/unix/general/upload Enviando arquivos transferindo-os mais rapidamente via HTTP(s)
  • post/unix/general/shell2ssh Iniciando um novo servidor SSH usando uma configuração personalizada e iniciar uma sessão SSH extra

Pós-exploração - Análise

  • post/unix/gather/download_interessting Baixar arquivos interessantes com base em uma lista de arquivos e regex
  • post/unix/gather/enum_history Baixar e analisar arquivos de histórico
  • post/unix/gather/enum_logfiles Baixar e analisar arquivos de log

Pós-exploração - Logs

  • post/unix/general/logs/dump_lastlog Despejar arquivos de log lastlog como texto
  • post/unix/general/logs/dump_utmp Despejar arquivos de log utmp como texto
  • post/unix/general/logs/clear_lastlog Limpar arquivos de log lastlog
  • post/unix/general/logs/clear_utmp Limpar arquivos de log utmp
  • post/unix/general/logs/clear_syslog Limpar arquivos de log do tipo syslog (texto)

Pós-exploração - Análise Linux

  • post/linux/gather/protection/kernel Verificar por endurecimentos extras do kernel
  • post/linux/gather/protection/binaries Verificar por endurecimentos extras do kernel

Nome: stækka

Stækka: palavra islandesa para (ampliar/expandir/crescer). Este plugin estende o Metasploit para algumas funcionalidades.

Bugs

Ruby/Readline

Às vezes o msfconsole mostra "\r" Correção: Use a biblioteca Readline do sistema em vez de RbReadline

root@kitploit:~
msfconsole -L
Baixar ferramenta