
Automatizador de Exploração em Massa
Usando docker-compose:
git clone https://github.com/NullArray/AutoSploit.git
cd Autosploit/Docker
docker-compose run --rm autosploit
Usando apenas Docker:
git clone https://github.com/NullArray/AutoSploit.git
cd Autosploit/Docker
# Se desejar editar os detalhes padrão do serviço postgres, edite database.yml. Deve funcionar sem configuração adicional
# nano database.yml
docker network create -d bridge haknet
docker run --network haknet --name msfdb -e POSTGRES_PASSWORD=s3cr3t -d postgres
docker build -t autosploit .
docker run -it --network haknet -p 80:80 -p 443:443 -p 4444:4444 autosploit
Autosploit como um contêiner Docker torna muito fácil usar a ferramenta em um ambiente de nuvem hospedado (AWS, Azure, ...)postgres em um serviço individual para persistência de dados e possível atualização assíncrona do banco de dadoshaknet para que a descoberta de serviços seja automáticapostgres e Autosploit, ambos vinculados por haknetmsfconsole pré-configurado para o contêiner postgres externo através da rede transparente haknetIsso permitirá que o Metasploit Framework se comunique com o banco de dados postgres usando seu nome de host, tornando-o abstrato.
Um Tor Socks Proxy também pode ser adicionado para realizar proxy transparente ao executar exploits (não para reverse shells, obviamente).
docker network create -d bridge haknet
Todos vinculados automaticamente
Inicie um serviço postgres padrão, vinculado a haknet
docker run --network haknet --name msfdb -e POSTGRES_PASSWORD=s3cr3t -d postgres
Inicie o Autosploit.
Este Dockerfile copiará a configuração padrão do banco de dados para ~/.msf4/database.yml. Você pode editar o arquivo de configuração database.yml conforme sua preferência antes da compilação.
Esteja ciente de que a primeira compilação levará algum tempo (~10 min)
A compilação será mais rápida se feita em um servidor hospedado, pois se beneficia da largura de banda de -grade
git clone https://github.com/NullArray/AutoSploit.git
cd Autosploit/Docker
nano database.yml # A configuração de exemplo deve funcionar bem
docker build -t autosploit .
docker run -it --network haknet -p 80:80 -p 443:443 -p 4444:4444 autosploit