
Suíte de pentest para Maltego baseada em dados de um banco de dados Metasploit.




ESTA É UMA VERSÃO BETA, por favor, seja gentil e reporte quaisquer problemas
msploitego aproveita os dados recolhidos numa base de dados do Metasploit enumerando e criando entidades específicas para serviços. Serviços como samba, smtp, snmp, http têm transformações para enumerar ainda mais. As entidades podem ser carregadas a partir de um ficheiro XML do Metasploit ou obtidas diretamente da base de dados Postgres do msf
Estou aberto a sugestões para novas transformações e melhorias!!!
msf> db_nmap -vvvv -T5 -A -sS -ST -Pn
msf> db_import /path/to/your/nmapfile.xml
exporte a base de dados para um ficheiro xml
msf> db_export -f xml /path/to/your/output.xml
No Maltego arraste uma entidade MetasploitDBXML para o gráfico.
Atualize a entidade com o caminho para o seu ficheiro de base de dados do metasploit.
execute a transformação MetasploitDB para enumerar hosts.
a partir daí várias transformações estão disponíveis para enumerar serviços, vulnerabilidades armazenadas na base de dados do metasploit